علمی فناوری 17:50 - 20 بهمن 1404
پلتفرم‌های امنیت سایبری پس از کشف یک آسیب‌پذیری امنیتی جدی در برنامه پیام‌رسان واتس‌اپ، زنگ خطر را به صدا درآورده‌اند.

هشدار امنیتی فوری برای کاربران واتس‌اپ!

باشگاه خبرنگاران جوان؛ جواد فراهانی - یک آسیب‌پذیری جدی در واتس آپ به هکر‌ها اجازه می‌دهد تا دستگاه‌ها را به خطر بیندازند و داده‌های شخصی کاربران را بدون اطلاع آنها سرقت کنند.

تیم پروژه صفر گوگل، که در یافتن نقص‌های امنیتی تخصص دارد، یک نقص فنی را کشف کرد که هکر‌ها با ایجاد گروه‌های جعلی و دعوت از کاربران تصادفی برای پیوستن به آنها، از آن سوءاستفاده می‌کنند. به محض اینکه کاربر دعوت را بپذیرد، فایل‌های مخرب بدون هیچ هشدار قابل مشاهده‌ای به طور خودکار روی دستگاه او دانلود می‌شوند.

این فایل‌ها به عنوان یک تهدید آشکار ظاهر نمی‌شوند؛ در عوض، با استفاده از یک تکنیک جعل هویت، پنهان می‌شوند. هکر‌ها سیستم را فریب می‌دهند تا بدافزار خود را به عنوان فایل‌های رسانه‌ای معمولی مانند تصاویر ارائه دهند.

هنگامی که یک دستگاه به خطر می‌افتد، این بدافزار که Arbitrary Code Execution (ACE) نام دارد، کنترل کامل را به هکر‌ها می‌دهد. این کنترل به آنها اجازه می‌دهد تا یک "درب پشتی" در دستگاه باز کنند تا رمز‌های عبور را بدزدند، سیستم‌های امنیتی را غیرفعال کنند و حتی کنترل کامل دستگاه را از راه دور به دست گیرند.

شرکت امنیت سایبری Malwarebytes دستورالعمل‌های واضحی برای کاربران صادر کرده است تا فوراً ویژگی «دانلود خودکار رسانه» را غیرفعال کنند. اگرچه این اقدام پیشگیرانه است، اما در حال حاضر مؤثرترین راه حل برای بستن این آسیب‌پذیری است.

مراحل غیرفعال کردن دانلود‌های خودکار:

۱. برنامه واتس‌اپ را باز کنید.

۲. روی منوی سه نقطه در گوشه بالا سمت راست ضربه بزنید.

۳. «تنظیمات» را انتخاب کنید.

۴. به «ذخیره‌سازی و داده‌ها» بروید.

۵. روی گزینه «دانلود خودکار رسانه» ضربه بزنید.

۶. با برداشتن علامت‌های تیک از کادرها، علامت همه انواع رسانه (عکس، صدا، ویدیو، اسناد) را بردارید.

۷. برای ذخیره، روی «تأیید» ضربه بزنید.

پس از اعمال این مراحل، واتس‌اپ دیگر صرف نظر از نوع اتصال شما (وای‌فای یا داده تلفن همراه) هیچ عکس، ویدیو، فایل صوتی یا سندی را به طور خودکار دانلود نمی‌کند. دانلود به یک فرآیند دستی تبدیل می‌شود که در آن کاربر تصمیم می‌گیرد کدام فایل را دانلود کند و به آنها فرصتی می‌دهد تا از فایل‌های مشکوک جلوگیری کنند.

واتس‌اپ تأیید کرد که برای جلوگیری از سوءاستفاده‌های جدید از این آسیب‌پذیری، یک وصله فنی توسعه داده و منتشر کرده است. تعداد دقیق دستگاه‌های آسیب‌دیده قبل از این وصله فاش نشده است؛ بنابراین، تغییر تنظیمات همچنان یک اقدام احتیاطی حیاتی برای محافظت از دستگاه‌ها در برابر هرگونه حمله مشابه در آینده است.

شایان ذکر است که چنین آسیب‌پذیری‌هایی که امکان اجرای کد از راه دور را فراهم می‌کنند، با توجه به توانایی آنها در تبدیل دستگاه شخصی به ابزاری تحت کنترل کامل یک مهاجم، از خطرناک‌ترین انواع تهدیدات سایبری هستند.

منبع: مترو


12258142
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» مصرف منظم شیرینی‌جات می‌تواند باعث مشکلات سلامتی، از جمله افزایش وزن و کاهش حساسیت به انسولین شود.
علمی فناوری
«باشگاه خبرنگاران» پلتفرم‌های امنیت سایبری پس از کشف یک آسیب‌پذیری امنیتی جدی در برنامه پیام‌رسان واتس‌اپ، زنگ خطر را به صدا درآورده‌اند.
علمی فناوری
«باشگاه خبرنگاران» دنباله‌دار 3I/ATLAS پیش از ناپدید شدن در فضا،  با خروج از منظومه شمسی، فورانی دیدنی را رقم زد.
علمی فناوری
«باشگاه خبرنگاران» دفع کلسیم از بدن دلایلی دارد که باید به آن توجه کرد.
علمی فناوری
«باشگاه خبرنگاران» محققان از یک چسب مولکولی پیشگام رونمایی کرده‌اند که می‌تواند سلول‌های سرطانی را به
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان نظام روانشناسی و مشاوره گفت: در حال حاضر تعرفه نظام روانشناسی پایین است و باید توجه بیشتری به این حوزه شود.
علمی فناوری
«باشگاه خبرنگاران» معاون پرستاری وزارت بهداشت از ابلاغ دستورالعمل جدید پرداخت کارانه گروه پرستاری خبر داد.
علمی فناوری
«باشگاه خبرنگاران» نمایشگاه بین‌المللی نوآوری و فناوری INOTEX، بزرگ‌ترین گردهمایی بازیگران زیست‌بوم نوآوری کشور، بار دیگر آماده می‌شود تا استارتاپ‌ها، شرکت‌های فناور، سرمایه‌گذاران و ایده‌پردازان را زیر یک سقف جمع کند.
علمی فناوری
«باشگاه خبرنگاران» مدیر روابط عمومی سازمان سنجش گفت: تا کنون بیش از ۱۱۰ هزار نفر از داوطلبان آزمون دکتری کارت خود را دریافت کرده‌اند.
علمی فناوری
«باشگاه خبرنگاران» رئیس شورای عالی انقلاب فرهنگی مصوبه مصوبه «مسائل، راهبردها، اقدامات ملی و تقسیم کار دستگاهی در زمینه پیشگیری فرهنگی و اجتماعی از مصرف دخانیات در کشور» که در جلسه ۹۲۲ تاریخ ۲۲ مهرماه ۱۴۰۴ شورای عالی انقلاب فرهنگی به‌تصویب رسیده است، را برای ...

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است