سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

کیشن پیام رسان واتساپ دارای یک آسیب‌پذیری جدیدی است که با اکسپلویت آن می‌توان به صحبت کردن همزمان دو نفر پی برد.

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

اخیرا راب هیتون، مهندس نرم افزار توانست آسیب‌پذیری جدیدی را در اپلیکیشن واتساپ شناسایی کند که به واسطه‌ی آن می‌توان به گپ همزمان بین دو نفر پی برد. وی این آسیب‌پذیری را با نوشتن یک افزونه‌ی کروم که تنها چهار خط کد جاوا اسکریپت داشت اکسپلویت کرد.

setInterval(function() {
  var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
  console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, 1000);
به طور واضح‌تر، این آسیب پذیری به افراد اجازه می‌دهد تا وضعیت آنلاین یا آفلاین هر مخاطبی را لاگ کنند؛ تنها در صورتی که کاربران وضعیت آنلاین خود را پنهان نکنند و مخاطبان قادر به اطلاع از وضعیتشان باشند. توسط این آسیب پذیری و با لاگ کردن وضعیت افراد، زمانی که فردی برای خواندن یک پیام آنلاین شد و پاسخی را فرستاد، و همچنین وضعیت مخاطب وی هم به آنلاین تغییر پیدا کرد، می‌توان نتیجه گرفت که این دو فرد در ارتباط هستند. در حقیقت، با لاگ کردن وضعیت آنلاین کاربران و ارتباط بین همزمان آنلاین شدن دو مخاطب می‌توان به ارتباط آن‌ها پی برد.

هیتون در این خصوص گفت:

در صورتی که هیچ راهی را برای پی بردن به ارتباط دو نفر پیدا نکردید، با استفاده از این آسیب پذیری و داشتن برنامه‌ای برای اکسپلویت آن می‌توان به الگوی استفاده‌ی این دو کاربر از واتساپ دسترسی پیدا کرد.
راب هیتون در بلاگ خود این آسیب‌پذیری را با مثالی در خصوص الگوی خواب یک مخاطب تشریح کرد. یافتن الگوی وضعیت آنلاین بیش از دو کاربر در واتساپ، به نرم افزاری پیشرفته‌تر نیازمند است، اما اساس برنامه با چهار خط کد جاوا اسکریپت یکسان است. اگرچه واتساپ امکان تغییر وضعیت آنلاین را به last seen می‌دهد اما در واقع کاربران به وضعیت اصلی خود در واتساپ دسترسی ندارند. البته این آسیب پذیری چندان هم ناآشنا نیست، سال گذشته اپلیکیشن پیام رسان فیسبوک نیز دارای ضعف مشابه بود.
نظرتان را ثبت کنید کد خبر: 39023 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/07/19 تعداد مشاهده: 2433
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
بهترین و مناسب ‌ترین نام برای کسب‌ و ‌کار اینترنتی

بهترین و مناسب ‌ترین نام برای کسب‌ و ‌کار اینترنتی

نام دامنه و url سایت نقش بسیار مهمی هنگام جستجو ایفا می‌کند

آموزش نرم افزار معادلات ساختاری EQS

آموزش نرم افزار معادلات ساختاری EQS

آموزش ای کیو اس

RockPlayer 2 v2.3.2 for Android +2.3

RockPlayer 2 v2.3.2 for Android +2.3

پلیر تصویری قدرتمند با ظاهری ساده

5 جلسه سخنرانی دکتر رفیعی با موضوع نگرانی های پیامبر اکرم از آینده

5 جلسه سخنرانی دکتر رفیعی با موضوع نگرانی های پیامبر اکرم از آینده

سخنرانی نگرانی های پیامبر اکرم از آینده با ناصر رفیعی

Digital Tutors - Your First Day with Photoshop CC

Digital Tutors - Your First Day with Photoshop CC

فیلم آموزش آسان فتوشاپ سی سی برای مبتدیان مطلق – اولین روز شما با فتوشاپ

Smart Launcher 6 Build 6.5-055 Full + Plugins For Android +7.0

Smart Launcher 6 Build 6.5-055 Full + Plugins For Android +7.0

اسمارت لانچر

سخنرانی حجت الاسلام ناصر رفیعی با موضوع جایگاه و مقام شهید و خانواده شهدا

سخنرانی حجت الاسلام ناصر رفیعی با موضوع جایگاه و مقام شهید و خانواده شهدا

سخنرانی جایگاه و مقام شهید و خانواده شهدا با ناصر رفیعی

مداحی حاج سید مجید بنی فاطمه سال 99

مداحی حاج سید مجید بنی فاطمه سال 99

مداحی حاج سید مجید بنی فاطمه سال 99

کتاب صوتی مثنوی معنوی مولانا به تفکیک هر شش دفتر با فرمت MP3

کتاب صوتی مثنوی معنوی مولانا به تفکیک هر شش دفتر با فرمت MP3

کتاب صوتی مثنوی معنوی از مولوی

WSUS Offline Update 12.6.1

WSUS Offline Update 12.6.1

آپدیت آفلاین ویندوز و آفیس

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

ضبط صدا

Primavera P6 6.0 / 7.0 / 8.3 / 16.1 / 17.7

Primavera P6 6.0 / 7.0 / 8.3 / 16.1 / 17.7

قویترین نرم افزار برای زمان بندی و کنترل پروژه

Cannon Fodder 3

Cannon Fodder 3

فدایی‌ها 3

Folder Protect 2.1.0

Folder Protect 2.1.0

محافظت از پوشه ها و برنامه ها فولدر پروتکت

Bandicam 8.2.2.2531

Bandicam 8.2.2.2531

بندی کم

فیلم مستند ترخیص نسخه کامل

فیلم مستند ترخیص نسخه کامل

ترخیص

Boat Browser Mini Premium 6.4.6 for Android +2.1

Boat Browser Mini Premium 6.4.6 for Android +2.1

مرورگر سبک اندروید

Insidious + Insidious: Chapter 2 + Insidious: Chapter 3

Insidious + Insidious: Chapter 2 + Insidious: Chapter 3

ترسناک با دوبله فارسی

CBT Nuggets 70-411 Administering Windows Server 2012

CBT Nuggets 70-411 Administering Windows Server 2012

آموزش تصویری شرکت CBT برای امتحان 70-411 مایکروسافت در مورد ویندوز سرور 2012

راهنمای A-Z برای غذا به عنوان دارو

راهنمای A-Z برای غذا به عنوان دارو

غذا به عنوان دارو

تفسیر صوتی سوره قدر

تفسیر صوتی سوره قدر

تفسیر سوره 97 از حجت الاسلام قرائتی

Bear With Me Episode Three +  Update v1.1.0

Bear With Me Episode Three + Update v1.1.0

فکری و معمایی

Data Sharing – Tethering PRO 2.2.4 For Android +4.1

Data Sharing – Tethering PRO 2.2.4 For Android +4.1

مدیریت هات اسپات

Action for 2-4 Players 2.05 for Android +2.3

Action for 2-4 Players 2.05 for Android +2.3

بازی‌های هیجان انگیزه ۲ تا ۴ نفره بر روی تبلت یا گوشی بدون اینترنت

کوروش بزرگ یا کوروش کبیر

کوروش بزرگ یا کوروش کبیر

زندگی نامه ی کوروش بزرگ

داستان های جذاب برای کودکان

داستان های جذاب برای کودکان

افسانه هایی برای کودکان

Wooden SenSeY

Wooden SenSeY

استاد دهکده

Adobe Acrobat X Pro 10.0 Middle Eastern - ME

Adobe Acrobat X Pro 10.0 Middle Eastern - ME

نسخه خاور میانه نرم افزار ادوب آکروبات 10 حرفه ای

Lynda - Illustrator CC 2018 One-on-One - Advanced

Lynda - Illustrator CC 2018 One-on-One - Advanced

آموزش ایلوستریتور

سخنرانی حجت الاسلام پناهیان درمورد مقام دعای ندبه

سخنرانی حجت الاسلام پناهیان درمورد مقام دعای ندبه

سخنرانی حجت الاسلام پناهیان با موضوع شرح دعای ندبه

RealDepth Ice Cave 1.0.0 for Android

RealDepth Ice Cave 1.0.0 for Android

غار یخی

اهمیت گوگل پلاس در سئو یک وب سایت

اهمیت گوگل پلاس در سئو یک وب سایت

گوگل پلاس نقطه عطف مهم و بزرگی در زمینه مارکتینگ

Microsoft Office 2007 SP3 Integrated x86/x64

Microsoft Office 2007 SP3 Integrated x86/x64

مجموعه کامل نرم افزارهای آفیس 2007 با آخرین تغییرات SP3

مقالات شهید مطهری درباره نهج الیلاغه

مقالات شهید مطهری درباره نهج الیلاغه

آشنایی با نهج‌البلاغه

مداحی عربی با نام طال الصدى از ملافاضل کربلایی

مداحی عربی با نام طال الصدى از ملافاضل کربلایی

مداحی فاضل الکربلایی

TouchPal Contacts 5.6.1.3 for Android +4.0

TouchPal Contacts 5.6.1.3 for Android +4.0

تماس با حرکات انگشت

Pluralsight - VMware vSphere Data Protection

Pluralsight - VMware vSphere Data Protection

فیلم آموزش محافظت، پشتیبان‌گیری و بازیابی داده‌های vSphere

Dan Pink: The puzzle of motivation | TED Talk

Dan Pink: The puzzle of motivation | TED Talk

کلیپ انگیزشی فارسی

The Rubber Documentary How Rubber is Made

The Rubber Documentary How Rubber is Made

مستند ساخت لاستیک

CBT Nuggets - Microsoft Windows Server 2012 70-411 with R2 Updates

CBT Nuggets - Microsoft Windows Server 2012 70-411 with R2 Updates

فیلم آموزش ویندوز سِـروِر 2012‌‌ – آزمون 411‌‌-70‌ به همراه آپدیت‌های آر‌2

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!