تعداد نظرات: ۱ نظر
تاریخ انتشار: ۱۰:۳۳ - ۲۵ خرداد ۱۳۹۵ - 2016 June 14
محققان ایرانی موفق شدند که یک باگ یا حفره امنیتی را در نرم افزار تلگرام که اجازه میدهد پیام هایی با هر حجم و اندازه بدون نیاز به مجوز ارسال شود، افشا کنند.
دو محقق ایرانی موفق شدند که یک باگ یا حفره امنیتی را در نرم افزار تلگرام که اجازه میدهد پیام هایی با هر حجم و اندازه بدون نیاز به مجوز ارسال شود، افشا کنند.

به گزارش «تابناک» این دو محقق ایرانی که البته نام آنها مشخص نیست و موضوع مربوط به این حفره امنیتی را در وب سایت خود به نام «صاد قاف» - در اینجا ملاحظه کنید – منتشر کرده اند، طی یک ویدئو به طور کامل نشان میدهند که چگونه میتوان از سد محدودیت های نرم افزار محبوب تلگرام که کاملا رمزگذاری شده است، عبور کنند. هنوز مقامات تلگرام در مورد این حفره امنیتی اظهار نظر نکرده اند.

نکته جالب آن که در ویدئوی منتشر شده این دو محقق ایرانی اشاره کرده اند که هیچ راهی برای گزارش این باگ امنیتی به مقامات تلگرام پیدا نکرده اند.

تماشا کنید: کشف یک حفره امنیتی در پیام رسان تلگرام توسط محققان ایرانی


این دو در وب سایت خود توضیح داده اند که به دلیل وجود یک خطا در برنامه نویسی نرم افزار تلگرام، فرستنده پیام میتواند کنترل حجم و اندازه پیام را در دست گرفته و پیام ها را با هر اندازه دلخواه به گیرنده ارسال کند. گیرنده پیام نیز همه پیام ها را حتی اگر از محدوده تعیین شده نرم افزار تلگرام بیشتر باشد، دریافت خواهد کرد.

این دو ایرانی موفق شدند که با استفاده از این حفره پیامی به طول بیش از 30 هزار بایت، یعنی بسیار بیشتر از سقف 4096 بایت تلگرام، و همچنین یک پیام تهی که از محدوده حداقل 1 بایت تلگرام کمتر است، ارسال کنند. این پیام ها همانگونه که ذکر شد میتواند به هر گیرنده ای بدون داشتن مجوز ارسال شده و علاوه بر ایجاد هزینه های اضافی اینترنت برای گیرنده، حافظه دستگاه را نیز با داده های بی مصرف پر کند.

در ویدئوی زیر این دو محقق ایرانی به شکل کامل فرایند کشف و مکانیزم این حفره امنیتی را توضیح داده اند:



دانلود


انتشار یافته: ۱
در انتظار بررسی: ۰
غیر قابل انتشار: ۰
سینا
Iran, Islamic Republic of
|
۰۱:۵۳ - ۱۳۹۵/۰۳/۲۶
0
0
در سایتشون اسمشون ذکر شده
اینها کسایی هستن که از طرف آمریکا تحریم شده بودن
ارسال نظر
نام:
ایمیل:
* نظر:
فیلم
جدیدترین اخبار