سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

کیشن پیام رسان واتساپ دارای یک آسیب‌پذیری جدیدی است که با اکسپلویت آن می‌توان به صحبت کردن همزمان دو نفر پی برد.

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

اخیرا راب هیتون، مهندس نرم افزار توانست آسیب‌پذیری جدیدی را در اپلیکیشن واتساپ شناسایی کند که به واسطه‌ی آن می‌توان به گپ همزمان بین دو نفر پی برد. وی این آسیب‌پذیری را با نوشتن یک افزونه‌ی کروم که تنها چهار خط کد جاوا اسکریپت داشت اکسپلویت کرد.

setInterval(function() {
  var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
  console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, 1000);
به طور واضح‌تر، این آسیب پذیری به افراد اجازه می‌دهد تا وضعیت آنلاین یا آفلاین هر مخاطبی را لاگ کنند؛ تنها در صورتی که کاربران وضعیت آنلاین خود را پنهان نکنند و مخاطبان قادر به اطلاع از وضعیتشان باشند. توسط این آسیب پذیری و با لاگ کردن وضعیت افراد، زمانی که فردی برای خواندن یک پیام آنلاین شد و پاسخی را فرستاد، و همچنین وضعیت مخاطب وی هم به آنلاین تغییر پیدا کرد، می‌توان نتیجه گرفت که این دو فرد در ارتباط هستند. در حقیقت، با لاگ کردن وضعیت آنلاین کاربران و ارتباط بین همزمان آنلاین شدن دو مخاطب می‌توان به ارتباط آن‌ها پی برد.

هیتون در این خصوص گفت:

در صورتی که هیچ راهی را برای پی بردن به ارتباط دو نفر پیدا نکردید، با استفاده از این آسیب پذیری و داشتن برنامه‌ای برای اکسپلویت آن می‌توان به الگوی استفاده‌ی این دو کاربر از واتساپ دسترسی پیدا کرد.
راب هیتون در بلاگ خود این آسیب‌پذیری را با مثالی در خصوص الگوی خواب یک مخاطب تشریح کرد. یافتن الگوی وضعیت آنلاین بیش از دو کاربر در واتساپ، به نرم افزاری پیشرفته‌تر نیازمند است، اما اساس برنامه با چهار خط کد جاوا اسکریپت یکسان است. اگرچه واتساپ امکان تغییر وضعیت آنلاین را به last seen می‌دهد اما در واقع کاربران به وضعیت اصلی خود در واتساپ دسترسی ندارند. البته این آسیب پذیری چندان هم ناآشنا نیست، سال گذشته اپلیکیشن پیام رسان فیسبوک نیز دارای ضعف مشابه بود.
نظرتان را ثبت کنید کد خبر: 39023 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/07/19 تعداد مشاهده: 2136
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
شرط لازم برای مقام خلیفه الهی از زبان آیت الله مصباح یزدی

شرط لازم برای مقام خلیفه الهی از زبان آیت الله مصباح یزدی

شرط لازم برای مقام خلیفه الهی از زبان آیت الله مصباح یزدی

Infiniteskills – Learning Autodesk 3ds Max 2014 Training Video

Infiniteskills – Learning Autodesk 3ds Max 2014 Training Video

فیلم آموزش نرم افزار تری‌دی‌اس‌مکس 2014

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

کندی کراش آب نبات

Windows PowerShell 7.4.1

Windows PowerShell 7.4.1

ویندوز پاورشل

نهضت حسینی از منظر امام خامنه ای

نهضت حسینی از منظر امام خامنه ای

72 سخن عاشورایی از بیانات مقام معظم رهبری

Adobe Flash CS4 Professional 10.0.2

Adobe Flash CS4 Professional 10.0.2

نرم افزار اصلی برای ساخت کلیپ های انیمیشنی فلش

گلچین مداحی وفات حضرت خدیجه (سلام الله علیها)

گلچین مداحی وفات حضرت خدیجه (سلام الله علیها)

مداحی رحلت حضرت خدیجه کبری

مفاهیم و اصطلاحات احکام‏

مفاهیم و اصطلاحات احکام‏

اصطلاحات فقهی در رساله ها

Horizon Chase 2

Horizon Chase 2

ماشین مسابقه ای برای کامپیوتر

چیستی و اهمیت علم فقه

چیستی و اهمیت علم فقه

آشنایی با علم فقه

Yumm 1.2.6 for Android +2.3

Yumm 1.2.6 for Android +2.3

بازی یامی گرسنه

Udemy - Mastering Thymeleaf with Spring Boot

Udemy - Mastering Thymeleaf with Spring Boot

آموزش استفاده از تایم‌لیف در اسپرینگ بوت

Bluelight Filter for Eye Care 6.0.2 Full for Android +4.1

Bluelight Filter for Eye Care 6.0.2 Full for Android +4.1

فیلتر آبی صفحه اندروید

Raxco PerfectDisk Professional Business / Server 14.0 Build 900

Raxco PerfectDisk Professional Business / Server 14.0 Build 900

پرفکت دیسک

مجموعه کامل صداهای سه‌بعدی

مجموعه کامل صداهای سه‌بعدی

صداهای سه بعدی

آلبوم بهترین آهنگ‌های رشید طاها خواننده مشهور الجزایری-فرانسوی

آلبوم بهترین آهنگ‌های رشید طاها خواننده مشهور الجزایری-فرانسوی

آهنگ های رشید طاها

CITYCONOMY - Service for your City + Update v1.0.180

CITYCONOMY - Service for your City + Update v1.0.180

شبیه‌ساز خدمات شهری مکانیزه

گلچین سخنرانی رحلت پیامبر اکرم صل الله علیه و آله

گلچین سخنرانی رحلت پیامبر اکرم صل الله علیه و آله

گلچین سخنرانی پیرامون رحلت پیامبر اکرم صل الله علیه و آله

Epubor All DRM Removal 1.0.22.105

Epubor All DRM Removal 1.0.22.105

حذف قفل DRM

نحوه ثبت دامنه های .ir

نحوه ثبت دامنه های .ir

نحوه ثبت دامنه های دات آی آر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!