سیاست و بازاریابی

آخرين مطالب

کشف آسیب پذیری‌های متعدد در پلتفرم جایگزین SMS استارت آپ

  بزرگنمايي:

سیاست و بازاریابی - دیجیاتو / محققین حوزه امنیت SRLabs تعدادی آسیب‌پذیری در پلتفرم RCS پیدا کرده‌اند که گریبان بیش از 100 ارائه دهنده خدمات همراه را گرفته است. در بعضی از موارد، آسیب‌پذیری‌ها باعث می‌شوند موقعیت مکانی کاربر لو برود، تداخل در پیامک‌ها و تماس‌‌ها ایجاد شده و همچنین شماره تلفن کاربران جعل شود.
اگر از RCS اطلاع چندانی ندارید، باید بگوییم که جدیدترین تلاش گوگل برای ارائه یک پیام‌رسان جامع که به خوبی با iMessage رقابت کند، همین پلتفرم RCS نام دارد. از قابلیت‌های پلتفرم RCS می‌توان به رسید خواندن پیام‌ها، نشانگر در حال تایپ بودن مخاطب و پشتیبانی از پلتفرم‌های مختلف اشاره کرد. گوگل در ابتدا تلاش زیادی کرد تا RCS را فراگیر کند اما بعضی از سازندگان گوشی هوشمند مانند سامسونگ، علاقه‌ای به پشتیبانی از این پلتفرم نداشته و ترجیح می‌دهند که از پیام‌رسان‌های خود استفاده کنند.
با این حال لازم به ذکر است که این پلتفرم خود به تنهایی مشکلی ندارد، بلکه این ارائه دهندگان خدمات همراه هستند که با اعمال نادرست این قابلیت‌ها، باعث بروز مشکلات و ایجاد حفره‌های امنیتی می‌شوند. برای مثال، یکی از این آسیب‌پذیری‌ها به برنامه دگیری اجازه دسترسی به نام کاربری و رمز عبور تایید هویت کاربر را می‌دهد. یا این برنامه می‌تواند رمز 6 رقمی تایید هویت کاربر برای شرکت ارائه‌دهنده خدمات همراه را به دست بیاورد.
با این حال SRLabs عنوان نکرده است که کدام آسیب‌پذیری و حفره امنیتی مربوط به کدام ارائه دهنده خدمات همراه می‌شود. اما تاکید کرده که این پلتفرم توسط 100 ارائه دهنده خدمت همراه در کشور های مختلفی در حال پیاده‌سازی و اجراست. یکی از سخنگویان این شرکت می‌گوید:
چیزی که ما پیدا کرده‌ایم، قدمی رو به عقب برای این شرکت‌ها به حساب می‌آید. تمام این مشکلات مربوط به دهه 90 میلادی می‌شود که دوباره در حال معرفی شدن به کاربر هستند.
همچنین یکی از سخنگویان سازمان GSMA در این رابطه گفته است که یافته‌های شکرت SRLabs طی هفته آینده در اختیار این سازمان قرار می‌گیرد. او همچنین تاکید کرده که شرکت SRLabs از وجود راه‌هایی برای مقابله با این حفره‌های امنیتی وجود دارد و قرار است این راه‌ها به سازمان ارائه شوند. همچنین سازمان GSMA از هرگونه اقدامی که به منظور بهبود امنیت کاربران صورت گیرد، استقبال خواهد کرد.
قرا است که SRLabs یافته‌های خود را در کنفرانس اروپایی Black Hat ارائه کرده و پس از آن، کارهای انجام شده در رابطه با پلتفرم RCS را نیز در کنفرانس DeepSec به عموم نشان دهد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/97964/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اپل احتمالاً با قراردادی یک میلیارد دلاری، حق پخش مسابقات جدید فیفا را به‌دست می‌آورد

ممنوعیت آیفون؛ اول کارمندان دولت چین، حالا پرسنل ارتش کره

پیورا 70 اولترا یکی از مشکلات بزرگ گوشی‌های هواوی را برطرف کرده است

سخنگوی متا به 6 سال حبس در روسیه محکوم شد

دانشمندان حلقه‌ مفقوده بین رژیم غذایی نامناسب و سرطان را کشف کردند

بیلی آیلیش به بازی فورتنایت می‌آید

آپدیت بزرگ Tiny11 از راه رسید؛ نسخه سبک ویندوز 11 برای کامپیوترهای قدیمی

احتمالا خانواده آیفون 16 فاقد دکمه‌های فیزیکی خواهد بود

هند به دنبال ماموریت‌های فضایی بدون زباله تا سال 2030

میزو با گوشی «21 نوت» به بازار موبایل برمی‌گردد

مایکروسافت با همکاری متا، نسخه ایکس باکس هدست کوئست را می‌سازد

پرش فضانورد و ماجراجوی اتریشی از فاصله ی حدود 39 کیلومتری زمین

گلکسی زد فلیپ 6 احتمالاً در 7 رنگ مختلف عرضه می‌شود

عملکرد برخی از پردازنده‌های اینتل یک‌شبه 9 درصد افت کرد

سرقت اطلاعات بیماران یک شرکت آمریکایی توسط هکرها

سیستم بادبان خورشیدی پیشرفته ناسا؛ شاهکار جدید فناوری‌ فضایی!

مایکروسافت با استخدام مدیر متا برای «جابه‌جاکردن مرزهای هوش مصنوعی» آماده می‌شود

انتقاد نماینده گچساران از افزایش تعرفه اینترنت

دادگاه برزیلی ایکس را بازخواست می‌کند

تصاویری شگفت‌انگیز از سحابی horsehead و Orion

آیفون زیر سایه هواوی رفت

حلقه هوشمند سامسونگ ظاهراً در 8 اندازه مختلف عرضه می‌شود

ناسا نقشه ٧٢ پرواز هلیکوپتر نبوغ در مریخ را به‌ نمایش گذاشت

تلاش محمد دلاوری برای شکافتن هسته در سازمان انرژی اتمی

ایجاد هر خاطره جدید به مغز آسیب می‌زند!

ویژگی بسیار کاربردی واتساپ؛ اشتراک فایل بدون نیاز به اینترنت

اپل با هدف توسعه هوش مصنوعی در آیفون، استارتاپ فرانسوی Datakaleb را تصاحب کرد

شیشه‌هایی که مانع از رشد بیوفیلم دریایی می‌شوند

برگزاری کنفرانس علمی ادواری «بازتوانی بیماری های عصبی – کمر درد»

گوشی Nothing Phone (3) احتمالا اواخر 2024 معرفی خواهد شد

نسل جدیدی از نانوذرات نقره به تولید صنعتی رسید

شیائومی 15 قبل از همه گوشی‌های دیگر به تراشه 2024 کوالکام مجهز می‌شود

جنجال جدید مالک ایکس؛ نخست‌وزیر استرالیا ایلان ماسک را «میلیاردر متکبر» نامید

هواوی رقابت‌ با اندروید و iOS را به بازارهای جهانی می‌کشاند

ببینید دنیای کوانتوم چه قدر غیر قابل باوره!

هشدار مسدودیت برای بخش املاک «دیوار» و «شیپور»

پرش فضانورد و ماجراجوی اتریشی Felix Baumgartner از فاصله ی حدود 39 کیلومتری زمین

ناسا یک باکتری جهش‌یافته و خطرناک را در فضا کشف کرد

برگزاری دومین کنگره 8 هزار شهید گیلان با حرکت جهادی

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

دکتر قاضی‌زاده هاشمی: یادواره شهدا از جنس کار زینبی و رساندن پیام شهدا است

معاون وزیر ارتباطات مطرح کرد؛ تسهیل امور مردم در پنجره واحد مدیریت زمین با هوش مصنوعی

جهش قیمتی برخی مدلهای تلفن همراه با وجود تخصیص ارز نیمایی

«متاورس» بازگشته است

قدرتمندترین گوشی نوبیا در تعداد محدود از راه رسید

نقش عجیب جنسیت پزشک بر درمان بیماران

مصوبات دور اول سفر رییس جمهور در حوزه بنیاد شهید ایلام به صورت 100 درصد اجرایی شد

مدل‌های ریفربیشد سری گلکسی S23 سامسونگ با قیمت ارزان‌تر رسما عرضه شد

ویدیو واقعی پیکسل 8a لو رفت

«وویجر 1» پس از 5 ماه با زمین تماس گرفت