نقص امنیتی ۸ ساله در واتساپ، شمارهموبایل میلیاردها کاربر را در معرض افشا قرار داد. متا از این حفره خطرناک اطلاع داشت.
به گزارش خبرآنلاین، به نقل از زومیت، نقص امنیتی گسترده در واتساپ، شمارهموبایل تقریباً تمام کاربران این پلتفرم را فاش کرد؛ در حالیکه شرکت مادر، یعنی متا از سال ۲۰۱۷ نسبتبه این آسیبپذیری هشدار دریافت کرده بود.
طبق گزارش پژوهشگران امنیتی، آنها با استفاده از «کدهای مخرب ساده» موفق به استخراج ۳٫۵ میلیارد شمارهتلفن از واتساپ شدند؛ رخدادی که اگر توسط مهاجمان واقعی انجام میشد، «بزرگترین نشت داده در تاریخ» تلقی میشد.
یک پژوهشگر امنیتی مشکل را هشت سال پیش گزارش کرده بود. او گفته بود که واتساپ هیچ محدودیتی برای تعداد دفعات استعلام شمارهتلفنها اعمال نمیکند؛ ضعف بزرگی که چنین حملهای را ممکن میکرد. باورنکردنی اینکه امسال نیز گروهی از پژوهشگران اتریشی از دانشگاه وین دقیقاً از همین نقص استفاده کردند و توانستند شمارهتلفن تقریباً همهی کاربران واتساپ را بهدست بیاورند.
به گفتهی پژوهشگران، تنها نیم ساعت طول کشید تا اولین ۳۰ میلیون شمارهموبایل از کاربران آمریکایی جمعآوری شود و پس از آن فرایند بهسادگی ادامه یافت.
تیم پژوهشی پس از تکمیل بررسیها، دیتابیس را حذف کرد و موضوع را بهصورت مسئولانه به متا اطلاع داد. متا حدود ۶ ماه بعد، پس از هشدار دانشگاه وین، محدودیت نرخ درخواست (Rate Limiting) اضافه کرد تا جلوی سوءاستفادهی گسترده از این قابلیت گرفته شود.
فعلا گزارشی مبنیبر اینکه هکرها از چنین ضعف بزرگی سوءاستفاده کرده باشند، وجود ندارد.
۵۸۵۸
ساختمانی عجیب در ژاپن وجود دارد که یک بزرگراه از درون آن عبور میکند و آسانسورش مستقیما از طبقهی چهارم به طبقهی هشتم میرود.
پروتکل اینترنت نسخه ۶ یا به اختصار IPv۶ جدیدترین نسخه پروتکل اینترنت است که ارتباطهای اینترنتی بر پایه آن شکل میگیرد و فضای بسیار بزرگتری برای اتصال دستگاهها فراهم میکند. وزیر ارتباطات بر همین اساس خواستار تعیین تکلیف فوری IPV۶ شده است.
عددهای روی ساعت هوشمند همیشه حقیقت خواب شما را نشان نمیدهند؛ دانشمندان به محدودیت مهمی در ابزارهای پایش خواب پی بردهاند.
پژوهشگران در هند با تبدیل لجن فاضلاب انسانی به مادهای به نام «بیوچار»، بخشی از سیمان بتن را جایگزین کردند و دریافتند مقدار مشخصی از این ماده میتواند مقاومت بتن را افزایش دهد.
Δ