جمعه, ۱۸ مرداد ۱۳۹۸ ۲۱:۴۲

نقص امنیتی جدی در واتساپ

نقص امنیتی جدی در واتساپ
به کاربران واتساپ پیشنهاد می‌شود عضو گروه‌هایی از واتساپ نشوند که اعضای بسیار زیادی دارند؛ زیرا در این گروه‌ها، کاربران درمقابل حملات هکرها آسیب‌پذیرتر خواهند بود. 

چندی پیش، واتساپ برای مبارزه با اطلاعات نادرست، فوروارد پیام‌ها را محدود کرد و کاربران تنها می‌توانستند پیام‌ها را برای ۵ نفر فووارد کنند. واتساپ برنامه‌های مختلفی برای جلوگیری از انتشار اطلاعات نادرست در پلتفرم خود دنبال می‌کند.

در راستای محقق ساختن این هدف، قابلیت جدیدی در پیام‌رسان واتساپ معرفی شده که با کمک آن کاربران می‌توانند متوجه شوند کدام پیام‌ها در واتساپ به دفعات فوروارد شده است.

در واتساپ برای فوروارد پیام فلشی نمایش داده می‌شود. در تنظیمات جدید، در صورتی که پیام توسط کاربران بیش از پنج بار فوروارد شده باشد، فلش فوروارد به‌صورت دوتایی نمایش داده خواهد شد. 

علاوه بر این، کاربران واتساپ در کنار فلش با عبارت «forwarded many times» رو‌به‌رو می‌شوند که به این موضوع اشاره می‌کند که پیام بارها فوروارد شده است. واتساپ در صفحه‌ی وبلاگ خود به این موضوع اشاره کرد که درنهایت کاربران نمی‌توانند به‌صورت دقیق متوجه شوند که پیام مربوطه چند بار بازارسال شده است و اطلاعات مربوط به تعداد دفعات بازارسال پیام در وب‌سایت شرکت محفوظ باقی می‌ماند و دراختیار همه‌ی کاربران قرار ندارد.

سخنگوی واتساپ در گفتگویی با BuzzFeed News اعلام کرد:

کاربران در آخرین به‌روزرسانی واتساپ می‌توانند متوجه شوند کدام پیام‌ها بارها و بارها فوروارد شده‌‌اند. در نتیجه پیام‌هایی که به‌صورت زنجیره‌ای بارها بازارسال شده باشند، قابل شناسایی هستند. 

یکی از دلایلی که واتساپ تصمیم گرفت محدودیت‌هایی برای بازارسال پیام‌ها تعیین کند، انتشار اخبار غلط در مورد حملات وحشیانه و قتل‌هایی در هند بود که به موضوع آدم‌ربایی کودکان مربوط می‌شد. واتساپ درنظر دارد باتوجه به قوانین دولتی و مدنی، ویژگی‌های جدیدی به پلتفرم خود اضافه کند تا به مبارزه با انتشار اطلاعات نادرست بپردازد. 

نقص امنیتی جدی واتساپ

به‌گفته‌ی Check Point Research، واتساپ نقص امنیتی جدی و مهمی دارد که به هکرها این امکان را می‌دهد پیام‌های جعلی ارسال کنند. مطابق بررسی‌های این مؤسسه، هکرها به یکی از دو شیوه‌ی زیر می‌توانند از این آسیب‌پذیری سوءاستفاده کنند:

از ویژگی نقل‌قول در گفت‌وگوی گروهی برای تغییر هویت فرستنده استفاده کنند؛ حتی اگر آن شخص عضو این گروه نباشد؛ متن پاسخ شخص دیگری را تغییر دهند. درواقع، با سلیقه‌ی شخصی خودشان آنچه می‌خواهند، بنویسند و ارسال کنند.

بیشتر بدانید: کلاهبرداری میلیونی با هک واتس‌اپ

به‌ عبارت دیگر، هکرها ممکن است آنچه نوشتید، به‌گونه‌ای تغییر دهند که گویی شخص دیگری نوشته است. همچنین، هکرها می‌توانند پیام‌های کاربران را ویرایش کنند؛ اما این ویرایش فقط زمانی امکان‌پذیر است که فردی پیام شما را در چت نقل‌قول کند. با‌این‌حال، متن اصلی بدون تغییر یکسان باقی می‌ماند.

خبر نگران‌کننده‌تر این است که فیسبوک تأیید کرده است رفع اشکال امنیتی واتساپ عملی نیست. بن لاویو درباره‌ی این موضوع به منبع خبری 9to5Mac گفته است:

مشکل اصلی این است که واتساپ از سیستم رمزنگاری سرتاسری استفاده می‌کند. این آسیب‌پذیری درواقع به این معنا است که هریک از اعضای مشارکت‌کننده در گروه می‌توانند به نسخه‌ی رمزگشایی‌شده‌ی پیام‌ها دسترسی پیدا کنند. باوجوداین، فیسبوک نمی‌تواند در این نوع حمله‌ی درون‌ چتی مداخله کند.

 متأسفانه در‌حال‌حاضر تدبیر امنیتی در این باره اتخاذ نشده است؛ اما به کاربران واتساپ پیشنهاد می‌شود عضو گروه‌هایی از واتساپ نشوند که اعضای بسیار زیادی دارند؛ زیرا در این گروه‌ها، کاربران درمقابل حملات هکرها آسیب‌پذیرتر خواهند بود. 

 

گرداورنده معین کرمی