۱۳۹۳ اردیبهشت ۱۴, یکشنبه

کشف یک نقطه آسیب پذیر در وایبر


جمعه, آوریل 25, 2014
تواناتک: وایبر یکی از محبوب‌ترین اپ‌های از نوع "VoIP" است کابران بسیار زیادی را در سرار جهان از جمله ایران دارد. هفته گذشته یک گروه از محققان در گروه آموزشی و پژوهشی امنیت سایبری یوان‌اچ از یک آسیب پذیری در ویژگی «اشتراک محل سکونت» در برنام وایبر و واتس‌آپ خبر دادند که موقعیت کاربر را در معرض دید مهاجمان قرار می‌دهد.
درواقع وایبر با رمز نکردن اطلاعاتی که بین دو و یا چند کاربر در سیستمش رد و بدل می‌شود امکان این را فراهم می‌کند که به سادگی به روش «مرد میانی» اطلاعات ارسالی و دریافتی خوانده شود. 
محققان کشف کردند که داده‌های کاربران به صورت رمزنگاری نشده روی سرورهای وایبر در سایت آمازون ذخیره می‌شوند. به گفته محققان، تصاویر و فیلم‌های هر کاربر وایبر را می‌توان به راحتی و بدون هر گونه احراز هویت دید و یک مهاجم به سادگی می‌تواند در یک سناریوی کلاسیک حمله مرد میانی، یک لینک از وایبر را رهگیری کرده و به داده‌های کاربران دسترسی پیدا کند.

بر همین اساس ما به شما توصیه می‌کنیم از اپلیکیشن‌هایی استفاده کنید که دارای رمزگذاری "end to end" هستند! به این معنی که اطلاعات ارسالی شما از مبدا یعنی زمانی که پیغام هنوز در دستگاه ما است، رمزگذاری می‌شود و فقط و فقط در مبدا این رمز باز می‌شود.
جایگزین‌هایی که می‌توانید از آنها استفاده کنید عبارت اند از:
۱. Telegram: این اپلیکیشن علاوه بر رمزگذاری مناسب دارای امکان "Secret Chat" نیز هستند که به شما امکان نابود کردن چت‌های خود را در صورت لزوم می‌دهد. شرکت سازنده اعلام کرده است به اولین شخصی که بتواند رمزهای این اپلیکیشن را بشکند، ۲۰۰ هزار دلار بیت کویین جایزه خواهد داد. خب شما اگر بخواهید، می‌توانید شانس خود را امتحان کنید.
لینک دانلود: برای اندروید و iOS.
۲. Surespot: قبلا در مورد "Surespot" برای شما در اینجا صحبت کرده بودیم. برای دانلود نسخه‌ اپل این برنامه اینجا و برای دانلود نسخه‌ اندرویدی اینجا را کلیک کنید.
۳. Threema: متاسفانه‌ این اپلیکیشن رایگان نیست اما یکی از جایگزین‌های بسیار مناسب برای وایبر و واتساپ است اما لازم است بدانید بعد از خریده شدن واتساپ توسط فیس‌بوک این اپلیکیشن به یکی از پر طرفدارترین اپلیکیشن‌های پولی در آلمان تبدیل شده است.
برای دانلود نسخه‌ اندروید اینجا و اپل اینجا را کلیک کنید.

هیچ نظری موجود نیست:

ارسال یک نظر