ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
باگ پیام‌رسان‌های بومی
تکنولوژی

امنیت پیام‌رسان سروش در هاله‌ای از ابهام، آیا تمام باگ‌ها برطرف می‌شوند؟

دیروز یکی از کارشناسان فنی کشورمان در توییتر از باگی درون پیام‌رسان سروش خبر داد که به موجب آن شماره کاربران اعضای یک گروه و یا ادمین‌ها قابل مشاهده است. این باگ نرم‌افزاری که به ...

آرش پارساپور
نوشته شده توسط آرش پارساپور تاریخ انتشار: ۱۵ فروردین ۱۳۹۷ | ۱۴:۰۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

دیروز یکی از کارشناسان فنی کشورمان در توییتر از باگی درون پیام‌رسان سروش خبر داد که به موجب آن شماره کاربران اعضای یک گروه و یا ادمین‌ها قابل مشاهده است. این باگ نرم‌افزاری که به گفته وزیر ارتباطات پیش‌تر هم در این برنامه مشاهده شده قرار بوده حل و فصل بشود ولی تا افشا شدن موضوع به‌طور علنی و پرداختن رسانه‌ها به آن خبری از درست شدن آن نبود. اینجاست که این سوال پیش‌می‌آید که آیا تمام باگ‌های این نرم‌افزار و موارد مشابه‌ دیگر توسط کارشناسان اهل فن کشف شده و برای رفع آنها اقدامی شده است؟

وزیر ارتباطات کشورمان بعد از واکنش‌های زیادی که به مشکل پیام‌رسان سروش شد توییتی در صفحه شخصی خود نوشته که در آن تاکید کرده برای موفقیت یک برنامه، ارزیابی آن در چنین مواردی ضروریست. به گفته «محمدجواد آذری جهرمی» هر سامانه‌ای بعد از عرضه باید مورد ارزیابی کارشناسان واقع شود و مشکلات ریز و درشت آن یافت شود، او حتی پیشنهاد کرده که جوایزی برای مشکلات موجود در برنامه برای کارشناسان اهل فن گذاشته شود تا آنها تشویق به ایرادیابی برنامه و در نتیجه قوی‌تر شدن نرم‌افزارها و اپلیکیشن‌ها شوند.

باگ پیام‌رسان‌های بومی

«مهدی واعظی»، کارشناس امنیت اطلاعات در گفتگو با دیجیاتو ضمن تایید باگ موجود در این برنامه آن را فاجعه‌بار خواند و اعتقاد دارد که درست شدن این باگ صرفا حل کردن بخشی از مشکلات موجود در برنامه است و باید نقص‌های داخل برنامه‌نویسی این پیام‌رسان کامل‌تر بررسی شوند:

«برنامه‌نویسی این پیام‌رسان ضعیف است و مشخص است که افراد با تجربه نه‌چندان بالایی این کار را انجام داده‌اند که خود این مساله عجیب است چرا که بارها از دست‌اندرکاران این برنامه شنیدیم که به دنبال بهترین تیم‌ها و قوی‌ترین‌ها هستند. نشتی‌هایی که در برنامه وجود دارد اصلا کم نیستند و این موضوع افشا شدن شماره تلفن هرچند برخلاف تصور برخی عموم هک شدن به حساب نمی‌آید اما باگ بزرگیست.»

باگ پیام‌رسان‌های بومی
تصویری که دیروز در توییتر منتشر شد و باگ پیام‌رسان سروش را نشان می‌داد

به گفته واعظی زمانی که کاربر برنامه سروش را باز می کند، مشخصات کاربرانی که برایش پیام فرستادند را در یک فایل دیتابیس ذخیره می‌کند که به موجب آن فایل می‌توان به شماره‌ تلفن‌ها دسترسی پیدا کرد:

«این فایل دیتابیس به دلیل اشتباه کدنویس مجاز هست که شماره تلفن کاربر هم از سرور بگیرد در حالی که در نمونه خارجی آن مثل تلگرام این دیتابیس فقط نام کاربری افراد را نشان می‌دهد و بس. از طریق این دیتابیس می توان تمام شماره ها رو استخراج کرد و از آن سواستفاده‌های زیادی نمود. این مسأله برای مراکز دولتی و دولتمردان که سهم بیشتر یوزرهای این پیام‌رسان را تشکیل می‌دهد بسیار فاجعه‌آمیز است.»

او به دست آوردن شماره افراد را مستلزم چت‌کردن و ایجاد یک ارتباط با آنها در محیط این برنامه عنوان می‌کند و می‌گوید از آنجا که سروش مثل تلگرام قابلیت جستجوی نام کاربری افراد را ندارد باید با فرد مکالمه کرد تا بتوان به شماره تلفن او دست یافت.

باگ پیام‌رسان‌های بومی
تصاویری از شماره اعضای داخل گروه ورزش ۳

«میلاد نوری» توسعه‌دهنده‌ای که این موضوع را در توییتر برملا ساخته بود نیز در همین شبکه اجتماعی سلسله‌ توییت‌هایی درباره استفاده از برنامه‌های ایرانی کرده که لحن نسبتا تند و دلسوزانه‌ای دارد:

«حمایت از اپلیکیشن ایرانی هم معنیش این نیست از هر مزخرفی حمایت کنیم. پیام‌رسان ایرانی ابتدایی ترین مسایل امنیتی رو رعایت نکرده. بعد انتظار دارن همه ازش حمایت کنن. مزخرف، مزخرفه چه ایرانی چه خارجی. اپ خوب هم خوبه. چه ایرانی چه خارجی.

کسی نگفته ایرانی‌ها بلد نیستن یک اپلیکیشن با کیفیت تلگرام تولید کنن. بلکه مدیران و تصمیم‌گیران بلد نیستن کار رو به افرادی که باید بسپارن. همیشه فقط یک رانت مالی/رسانه‌ای رو در اختیار یکسری افراد قرار دادن که خروجیش مشخص بوده. سیستم عامل ملی. پیام رسان ملی و …»

باگ پیام‌رسان‌های بومی
کاربران دیگری مشکلات دیگر این پیام‌رسان را نیز توییت کرده‌اند که احتمالا کم کم همگی توسط تیم سروش رفع شوند

گرچه توسعه‌دهندگان پیام‌رسان سروش مشکل خود را پذیرفته و آن را در آپدیت بعدی برنامه رفع کرده و از مردم هم عذرخواهی کرده‌اند با این حال به نظر می‌رسد که تعداد این باگ‌ها در تحقیقات بعدی بیشتر باشد و محدود به این برنامه پیام‌رسان نشود. این مسائل دغدغه کاربران را نسبت به پیام‌رسان‌های داخلی که به گفته مسئولین می‌توانند جایگزین تلگرام و موارد مشابه بین‌المللی دیگر در کشور باشد بیشتر می‌کند و رسیدگی به آنها از ضرورت‌هاییست که قبل از هر اقدامی باید صورت گیرد.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (101 مورد)
  • hamedA1994
    hamedA1994 | ۱۵ فروردین ۱۳۹۷

    به‌قول جناب rad (چند کامنت پایین‌تر)، سروش از اساس باگه! مسئله فقط برنامه نویسی نیست! طرز تفکر پشتش باگ خطرناکیه!

    • No Name!
      No Name! | ۱۵ فروردین ۱۳۹۷

      دقیقا

  • سلیمان ربیعی
    سلیمان ربیعی | ۱۵ فروردین ۱۳۹۷

    عاقا کی گفته این باگه؟این یه امکان تصادفیه دیدن نیرو ندارن هی اونا شماره یکی رو بخوان اینا بدن یه فیچر گذاشتن برادرا بدون مراجعه شماره ها رو بدست بیارن

  • مرد نامرئی
    مرد نامرئی | ۱۵ فروردین ۱۳۹۷

    hamedA1994@

    چون سروش از تلگرام ارث برده و قطعا در پروتکل های امنیتی کمترین تغییر را داده بله حتما این باگ در تلگرام است

  • محمدی
    محمدی | ۱۵ فروردین ۱۳۹۷

    من میخام از سروش استفاده کنم ولی خیلی از سایت ها تو سروش کانال ندارند مثل جنگاوران سایت های پرورش گل گیاه کلا سایت های اموزشی حداقل چندتا کانال درست حسابی تو بزارند

  • مرد نامرئی
    مرد نامرئی | ۱۵ فروردین ۱۳۹۷

    عجیبه که دیجیاتو تعصب خاصی نسبت به تلگرام داره دارم مرور می کنم چند مقاله موازی و جهت دار فقط به نفع تلگرام است دوستان کم کم دارم به تلگرام هم شک می کنم ?

    نویسندگان عزیز دیجیاتو خود این سایت یک سایت بومی و ملی است و تمام آن ایرادات و باگ های مطرح به پیام رسان داخلی خیلی بیشتر و چند برابر به خود سایت شما وارد است و اطلاعات کاربران هم برای شماها قابل رویت است و هم با یک هک دم دستی در اختیار هکر قرار می گیرد
    من معتقدم کسانی که امروز به کار های داخلی حمله می کنند. متوجه باشند که خودشان در مرکز سیبل هستند !!!

  • مرد نامرئی
    مرد نامرئی | ۱۵ فروردین ۱۳۹۷

    سروش ای گپ ایتا.... از سورس تلگرام کپی برداشتند پس این باگ از تلگرام به آنها ارث رسیده ?

    ضمنا من توهینی به شما نکردم دوست عزیز ?

    • rad
      rad | ۱۵ فروردین ۱۳۹۷

      مرد مغز فندقی میزاشتی آیدیتو ، خیلی بهت میومد

  • سیدمحمدرضا ذوقی
    سیدمحمدرضا ذوقی | ۱۵ فروردین ۱۳۹۷

    سروش اول باگ بوده بعد پیام رسان شده... خخخخححح

    • rad
      rad | ۱۵ فروردین ۱۳۹۷

      دمت گیژ ? ?

  • مرد نامرئی
    مرد نامرئی | ۱۵ فروردین ۱۳۹۷

    مگه سروش کپی تلگرام نیست پس طبیعتاً در تلگرام هم چنین نقطه ضعفی بوده و مورد استفاده قرار می گرفته وگرنه چطوری این هکر فهمیده حتما پیش زمینه ذهنی داشته است

    • majid rahimzade
      majid rahimzade | ۱۵ فروردین ۱۳۹۷

      کپی چی؟ جوک میگیا. سروش ربطی به تلگرام نداره. این ایرانی هست و اون روسی. از کجات آوردی این فکرو

    • احد وصال
      احد وصال | ۱۵ فروردین ۱۳۹۷

      عمرا نصب کنیم

    • hamedA1994
      hamedA1994 | ۱۵ فروردین ۱۳۹۷

      "...وگرنه چطوری این هکر فهمیده حتما پیش زمینه ذهنی داشته است"

      طبق طرز فکر تو، تمام سیستم‌ها و سرویس‌هایی که قصد می‌کنن تست امنیت روشون انجام بدن، عیناً کپی شدن و هر دو (اصلی و کپی) باگ مشابه دارن و تمام تست‌ها از ذهنیت‌های قبلی میان!
      به فکر درمان خودت باش، ای روان‌پریش!

  • LOGANLEGEN
    LOGANLEGEN | ۱۵ فروردین ۱۳۹۷

    ما میگیم نره!
    اینا میگن بدوش!

  • rad
    rad | ۱۵ فروردین ۱۳۹۷

    همه باگهاشو برطرف هم بکنن از اساس باگ داره ?

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی