میلیون ها اکانت تلگرام در معرض هک قرار دارند
تلگرام یکی از محبوب ترین اپلیکیشن های چت در ایران است که گفته می شود ده ها میلیون ایرانی از آن استفاده می کنند. اما اطلاعات و گفتگو های این کاربران ممکن است آنقدر ها ...
تلگرام یکی از محبوب ترین اپلیکیشن های چت در ایران است که گفته می شود ده ها میلیون ایرانی از آن استفاده می کنند. اما اطلاعات و گفتگو های این کاربران ممکن است آنقدر ها که به نظر می رسد امن نباشند. به گفته ی دو محقق به نام های کالین اندرسون و کلادیو گارنیری، اکانت های بخش بزرگی از این کاربران از طریق هک پیامکی در معرض سوء استفاده قرار گرفته اند.
حمله کنندگان با هک شدن تلگرام به اکانت کاربران دسترسی کامل خواهند داشت و قادر خواهند بود فارغ از رمزنگاری انتها به انتها، پیام های آرشیوی و فهرست ارتباطات آنها را بخوانند.
حمله ی یاد شده به جای رمزنگاری تلگرام که امنیت پیام های رد و بدل شده میان اکانت ها را تأمین می کند، خود تنظیمات امنیتی اکانت را هدف قرار می دهد. وقتی کاربر تلگرام یک دستگاه دیگر را نیز به اکانت خود متصل می کند، دستگاه جدید از طریق پیامک تأیید می شود که صرفاً یک بار برای کاربر فرستاده می شود. به این ترتیب اگر کسی بتواند در میانه ی فرایند تأیید پیامکی، آن را قطع کند و به این کد دسترسی یابد، قادر خواهد بود کپی اکانت مورد نظر را روی یک دستگاه ثالث به ثبت برساند.
گفتنی است کاربران تلگرام این گزینه را نیز دارند که یک پسورد دیگر نیز به این فرایند بیافزایند، اما چنین کاری در میان کاربران بسیار نادر است.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
من دقیقا اطلاعی از این موضوع تایید پیامکی ندارم ولی به نظرم منطقیش اینه که اون کد داخل پیامک فقط برای همون نشستی که درخواست رو بار اول فرستاده عمل کنه.
والا ما شنیدیم که هک شده.
منبع :http://www.reuters.com/article/us-iran-cyber-telegram-exclusive-idUSKCN10D1AM
تا اونجایی که من یادمه ، هر وقت دستگاه جدیدی رو وارد تلگرام میکردم ، توی خود تلگرام برام کد میفرستاد ؛ نه با پیامک.
با فعال کردن ورود دو مرحله ای و active session میشه متوجه بود که کجا ها وارد اکانت شدن
به نظرم خبر کاملا بی معنیه
اگر کسی بتواند در میانه ی فرایند تأیید پیامکی، آن را قطع کند
در متن خبر نوشتید اگر کسی بتونه
این روند آسون نیست که بدونه در دست داشتن دستگاه هدف متن پیامک تاییدو از وسط بقاپن