تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

ضعف امنیتی در اپلیکیشن های WhatsApp،Viber،Instagram ،Tango و Oovoo

به عنوان مثال، نرم افزار Instagram متعلق به Facebook، همچنان تصاویر را بدون رمزگذاری بر روی سرورهای خود نگهداری می کند و دسترسی به این فایلها بدون نیاز به تائید هویت (Authentication) امکان پذیر است.

بر اساس یک تحقیق جدید، برنامه های رایج و محبوب در محیط Android، نظیر Instagram ،Tango و Oovoo ساده ترین نکات امنیتی را رعایت نمی کنند و داده های کاربران را در معرض خطر قرار می دهند.

تکنــــــــــــــازدانلود: این تحقیق توسط بخش Cyber Forensics Research & Education Group در دانشگاه New Haven که اخیراً نقاط ضعف امنیتی در نرم افزارهای WhatsApp و Viber را کشف کردند، صورت گرفته است.

در این تحقیق نرم افزارهای کاربردی در محیط Android از نقطه نظر نحوه تبادل داده ها مورد بررسی قرار گرفته اند. نتایج این تحقیق که قرار است به تدریج بصورت فیلم های ویدئویی روزانه بر روی سایت YouTube منتشر شوند، نشان می دهد که بیش از یک میلیارد کاربر به دلیل ضعف های امنیتی در نحوه ارسال و نگهداری داده ها توسط این نرم افزارها، در معرض خطر قرار دارند.

در انجام این تحقیق از ابزارهای تحلیل ترافیک، نظیر Wireshark و NetworkMiner، استفاده شده تا مشخص گردد که در انجام برخی عملیات توسط نرم افزارهای کاربردی Android چه نوع داده هایی مبادله می شود. بدین ترتیب مشخص شده که داده های کاربران چگونه مورد استفاده قرار می گیرد و در چه محل هایی نگهداری می شود.

به عنوان مثال، نرم افزار Instagram متعلق به Facebook، همچنان تصاویر را بدون رمزگذاری بر روی سرورهای خود نگهداری می کند و دسترسی به این فایلها بدون نیاز به تائید هویت (Authentication) امکان پذیر است. این تحقیق نشان می دهد که ضـعف مشابهی در نرم افزارهای Oovoo ،MessageMe ،Tango و HeyWire در هنگام رد و بدل تصاویر بین کاربران وجود دارد.

android apps market ضعف امنیتی در اپلیکیشن های WhatsApp،Viber،Instagram ،Tango و Oovoo

این نرم افزارها تصاویر متعلق به یک کاربر را با لینک های ساده http نگهداری می کنند و سیس این لینک ها را به کاربر دیگر ارسال می نمایند. حال اگر به نحوی، افراد غیرمجاز این لینک ها را در اختیار داشته باشند می توانند به داده ها (تصاویر متعلق به کاربران) دسترسی آسان پیدا کنند و به هیچگونه تائید هویت نیز احتیاج نخواهد بود.

این نرم افزارها یا باید این لینک های حساس را پس از استفاده، به سرعت از بین ببرند و یا از روش های تائید هویت برای دسترسی استفاده نمایند.

بسیاری از نرم افزارهای گفتگو (chat) هم سوابق (log) گفتگوهای کاربر را بر روی دستگاه Android بصورت رمزگذاری شده، نگهداری نمی کنند. نرم افزارهای Oovoo و MeetMe از جمله این نرم افزارها هستند.

هر فرد غیرمجازی که به دستگاه کاربر دسترسی داشته باشد، می تواند سوابق ضبط شده را برداشته و تمام گفتگوهای کاربر را با دیگران در مشاهده کند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.