13 - 10 - 2017
نقص امنیتی در واتسآپ
یکی از دلایل استقبال کاربران از واتسآپ امنیت بالای آن است اما به تازگی یک نقص امنیتی در این پیامرسان مشاهده شده است.
اپلیکیشن «واتسآپ» چند ماه پیش اعلام کرد روزانه یک میلیارد کاربر فعال دارد. یکی از دلایل استقبال کاربران از این اپلیکیشن امنیت بالای آن به لطف رمزنگاری end-to-end پیامهاست که حتی به خود این شرکت هم اجازه خواندن پیامهای کاربر را نمیدهد. با این حال اخیرا یک نقص امنیتی در این پیامرسان مشاهده شده است.
به گزارش دیجیاتو، این حفره امنیتی که توسط مهندس نرمافزاری به نام رابرت هیتون کشف شده، امکان اطلاع از زمان چت کردن دو نفر با یکدیگر را ممکن میکند. هیتون برای تجزیه و تحلیل زمان فعال بودن کاربران از تنظیمات «آخرین بازدید» استفاده کرده است. گفتنی است حالت «آخرین بازدید» به صورت پیشفرض برای همه افراد قابل مشاهده است اما میتوان آن را تنها برای مخاطبان نمایش داد یا کاملا مخفی کرد. از طرف دیگر امکان مخفی کردن حالت آنلاین وجود ندارد مگر اینکه از برنامههای شخص ثالث استفاده کنید که چندان قابل اطمینان نیستند. این مهندس نرمافزار با نوشتن چهار خط کد جاوا اسکریپت یک افزونه کروم ساخته که با استفاده از اپلیکیشن تحت وب واتسآپ امکان نظارت بر زمان آنلاین بودن مخاطبان را فراهم کرده است. سپس با تجزیه و تحلیل این اطلاعات زمان چت کردن دو مخاطب با یکدیگر را تعیین کرده است.
به گفته هیتون فیسبوک نیز دارای همین نقص است و شرکتهای تبلیغاتی بسیاری حاضرند برای دستیابی به اطلاعات آنلاین یا آفلاین بودن مخاطبان پول هنگفتی بپردازند.
لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد