سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

کیشن پیام رسان واتساپ دارای یک آسیب‌پذیری جدیدی است که با اکسپلویت آن می‌توان به صحبت کردن همزمان دو نفر پی برد.

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

اخیرا راب هیتون، مهندس نرم افزار توانست آسیب‌پذیری جدیدی را در اپلیکیشن واتساپ شناسایی کند که به واسطه‌ی آن می‌توان به گپ همزمان بین دو نفر پی برد. وی این آسیب‌پذیری را با نوشتن یک افزونه‌ی کروم که تنها چهار خط کد جاوا اسکریپت داشت اکسپلویت کرد.

setInterval(function() {
  var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
  console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, 1000);
به طور واضح‌تر، این آسیب پذیری به افراد اجازه می‌دهد تا وضعیت آنلاین یا آفلاین هر مخاطبی را لاگ کنند؛ تنها در صورتی که کاربران وضعیت آنلاین خود را پنهان نکنند و مخاطبان قادر به اطلاع از وضعیتشان باشند. توسط این آسیب پذیری و با لاگ کردن وضعیت افراد، زمانی که فردی برای خواندن یک پیام آنلاین شد و پاسخی را فرستاد، و همچنین وضعیت مخاطب وی هم به آنلاین تغییر پیدا کرد، می‌توان نتیجه گرفت که این دو فرد در ارتباط هستند. در حقیقت، با لاگ کردن وضعیت آنلاین کاربران و ارتباط بین همزمان آنلاین شدن دو مخاطب می‌توان به ارتباط آن‌ها پی برد.

هیتون در این خصوص گفت:

در صورتی که هیچ راهی را برای پی بردن به ارتباط دو نفر پیدا نکردید، با استفاده از این آسیب پذیری و داشتن برنامه‌ای برای اکسپلویت آن می‌توان به الگوی استفاده‌ی این دو کاربر از واتساپ دسترسی پیدا کرد.
راب هیتون در بلاگ خود این آسیب‌پذیری را با مثالی در خصوص الگوی خواب یک مخاطب تشریح کرد. یافتن الگوی وضعیت آنلاین بیش از دو کاربر در واتساپ، به نرم افزاری پیشرفته‌تر نیازمند است، اما اساس برنامه با چهار خط کد جاوا اسکریپت یکسان است. اگرچه واتساپ امکان تغییر وضعیت آنلاین را به last seen می‌دهد اما در واقع کاربران به وضعیت اصلی خود در واتساپ دسترسی ندارند. البته این آسیب پذیری چندان هم ناآشنا نیست، سال گذشته اپلیکیشن پیام رسان فیسبوک نیز دارای ضعف مشابه بود.
نظرتان را ثبت کنید کد خبر: 39023 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/07/19 تعداد مشاهده: 2295
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

مجموعه‌ی 3 دوره‌ آموزش تصویری مدرک CompTIA Server+ شامل مباحث سخت‌افزارهای سِـروِر، شبکه‌سازی و ذخیره‌سازی، امنیت و عیب‌یابی

Photaf Panorama Pro 4.4.3 for Android +2.2

Photaf Panorama Pro 4.4.3 for Android +2.2

ایجاد تصاویر پانوراما

Emsisoft Anti-Malware 2025.5.0.12672

Emsisoft Anti-Malware 2025.5.0.12672

آنتی ویروس امسی سافت

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع شرح صحیفه سجادیه

Swapps! All Apps, Everywhere 2.3.4 for Android

Swapps! All Apps, Everywhere 2.3.4 for Android

نوار ابزار

آموزش زبان برنامه نویسی D

آموزش زبان برنامه نویسی D

آموزش زبان دی

Galaxy S3 Dandelion Premium 2.0.0 for Android

Galaxy S3 Dandelion Premium 2.0.0 for Android

قاصدک معروف Galaxy S3

Microsoft Visual Studio 2022 Enterprise 17.14.8

Microsoft Visual Studio 2022 Enterprise 17.14.8

ویژوال استادیو 2022

تمدن غرب در چالش‌‌های ‌‌کرونا، چالش‌‌های معرفتی، هویتی و کارکردی

تمدن غرب در چالش‌‌های ‌‌کرونا، چالش‌‌های معرفتی، هویتی و کارکردی

ویژه‌نامه نگاه ما به کرونا

Folder Guard 24.11

Folder Guard 24.11

فولدر گارد

Enki

Enki

اِنکی

EDGE Diagrammer 7.23.2193

EDGE Diagrammer 7.23.2193

طراحی نمودار و فلوچارت

HD Tune Pro 5.75

HD Tune Pro 5.75

برنامه کوچک و قدرتمند مشاهده عملکرد هارد و حافظه های USB

Armored Core VI: Fires of Rubicon

Armored Core VI: Fires of Rubicon

اکشن تیراندازی برای کامپیوتر

Cooking Simulator - Pizza

Cooking Simulator - Pizza

آشپزی برای کامپیوتر

گلچین بهترین مولودی های سید مجید بنی فاطمه

گلچین بهترین مولودی های سید مجید بنی فاطمه

مولودی سید مجید بنی فاطمه

یادداشت های کوتاه و برداشت هایی از روایات درباره حضرت مهدی علیه السلام

یادداشت های کوتاه و برداشت هایی از روایات درباره حضرت مهدی علیه السلام

روایات درباره حضرت مهدی علیه السلام

ABBYY Lingvo X6 Professional 16.2.2.133

ABBYY Lingvo X6 Professional 16.2.2.133

پیشرفته ترین فرهنگ لغت 19 زبانه با تکیه بر زبان روسی

Andy Android Emulator 47.260.1096.26

Andy Android Emulator 47.260.1096.26

شبیه‌ساز اندروید برای ویندوز

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

مجله Men's Health Germany ژانویه و فوریه 2021

KK Launcher 7.8 Premium for Android +4.0

KK Launcher 7.8 Premium for Android +4.0

کاکا لانچر

غذاهای نپخته و تازه

غذاهای نپخته و تازه

رژیم سالم با مواد خام

Sky Kingdoms

Sky Kingdoms

انفجار توپ های هم رنگ در حال عبور

Mirillis Splash 2.7.0

Mirillis Splash 2.7.0

اسپلش

Shift 2 Unleashed

Shift 2 Unleashed

جنون سرعت شیفت 2

XYplorer 27.10.0000 + Portable

XYplorer 27.10.0000 + Portable

مدیریت فایل ایکس وای پلورر

Pluralsight (TrainSignal) - CompTIA Security+ (2011 objectives) Part 1 / 2 / 3

Pluralsight (TrainSignal) - CompTIA Security+ (2011 objectives) Part 1 / 2 / 3

مجموعه‌ی سه دوره آموزش تصویری مدرک بین‌المللی کامپ‌تیا سکوریتی‌پلاس - دوهزار و یازده آبجکتیوز

Sonic Dash 8.2.0 / Sonic Dash 2 3.10.0 for Android +4.0

Sonic Dash 8.2.0 / Sonic Dash 2 3.10.0 for Android +4.0

مجموعه بازی های سونیک

F1 2014

F1 2014

فرمول یک 2014

تفاوت‌های میان برنامه نویسی جاوا و سی پلاس پلاس

تفاوت‌های میان برنامه نویسی جاوا و سی پلاس پلاس

آشنایی با تفاوت‌ها و وجه اشتراک‌های میان جاوا و سی پلاس پلاس

Limbo + Update 1.06r

Limbo + Update 1.06r

لیمبو

Ben 10

Ben 10

بن 10

Sherlock Holmes Crimes and Punishments

Sherlock Holmes Crimes and Punishments

شرلوک هلمز

Infinite Air with Mark McMorris +  Patch 3 Update

Infinite Air with Mark McMorris + Patch 3 Update

شبیه ساز ورزش اسنوبرد

آموزش نرم افزار ورد و فتوشاپ با زبانی ساده

آموزش نرم افزار ورد و فتوشاپ با زبانی ساده

آموزش فتوشاپ با زبانی ساده

TextNow Free US Calls & Texts 21.42.0.0 for Android +6.0

TextNow Free US Calls & Texts 21.42.0.0 for Android +6.0

شماره مجازی

آموزش Socket Programming

آموزش Socket Programming

آموزش زبان سوکت

Lynda - Excel 2013 Working with Dates and Times

Lynda - Excel 2013 Working with Dates and Times

فیلم آموزش کار با زمان‌ها و تاریخ‌ها در نرم‌افزار اکسِـل 2013

Syncovery Premium 11.5.3.69

Syncovery Premium 11.5.3.69

پشتیبان گیری اطلاعات

Adobe Audition 2025 25.3.0.071 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe Audition 2025 25.3.0.071 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوب ادیشن

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!