سیاست و بازاریابی

آخرين مطالب

چگونه یک تماس ویدئویی همه اطلاعات را لو می‌دهد؟ نکات خواندني

  بزرگنمايي:

سیاست و بازاریابی -
چگونه یک تماس ویدئویی همه اطلاعات را لو می‌دهد؟
٧٢
٠
افتانا / یک تماس تلفنی از طریق واتس‌اپ دارید که چه به آن جواب بدهید و چه ندهید تلفن شما به نوعی جاسوس‌افزار آلوده می‌شود و می‌تواند تمام محتواهای متنی یا تصویری داخل موبایل‌تان را به سرقت ببرد.
جان اسکات، محقق ارشد آزمایشگاه سیتیزن (‌ Citizen Lab ) در دانشگاه تورنتو می‌گوید: این کار به شکل کاملا استادانه‌ای انجام می‌گیرد بدون آنکه کاربر چیزی مشاهده کند. آزمایشگاه سیتیزن یک گروه پژوهشی دانشگاهی است که نخستین‌بار جاسوس‌افزاری به نام «پگاسوس» را کشف کردند. پگاسوس یک اپلیکیشن جاسوسی است که توسط گروه NSO، یک شرکت اسرائیلی تولید شده و محصولاتش را که عموما برای جاسوسی از شهروندان به‌کار می‌آید به دولت‌ها می‌فروشد. در صورتی که تلفن همراه شما به پگاسوس آلوده شود تقریبا غیر ممکن است این موضوع را متوجه شوید. فایننشال‌تایمز چند روز قبل خبر داده بود که هکرها قادر به نصب پگاسوس روی گوشی تلفن افراد هستند و این کار را صرفا به سادگی تماس تلفنی واتس‌اپ با قربانیان انجام می‌دهند.
چه بر سر واتس‌اپ آمده‌است
روز دوشنبه گذشته واتس‌اپ به‌روزرسانی جدیدی را برای بیش از 5/ 1 میلیارد کاربرش انجام داد. هدف این به‌روزرسانی جلوگیری از حفره امنیتی بود که منجر می‌شد هکرها با تماس تلفنی از طریق واتس‌اپ بتوانند گوشی قربانیان را آلوده کنند. برای آلوده شدن حتی نیاز به پاسخ دادن به این تماس هم نیست و بعد از آلوده شدن هم تماس وارد شده از لیست تماس‌ها حذف می‌شود تا هیچ ردی باقی نماند. جان اسکات می‌گوید: شغل شرکت NSO یافتن مسیرهای جدیدی برای مشتریانش (دولت‌ها) برای دسترسی به گوشی شهروندان است و واتس‌اپ هم در فهرست آن مسیرها قرار دارد.
پگاسوس چیست
پگاسوس مثل یک تروجان عملکرد نسبتا ساده‌ای دارد و وقتی وارد گوشی شما می‌شود دسترسی کاملی از راه دور به آن پیدا می‌کند. این دسترسی‌ها شامل دوربین و میکروفن دستگاه شما می‌شود. پگاسوس یافته جدیدی نیست. برای نخستین‌بار این تروجان در سال 2016 کشف شد وقتی که مشخص شد یک فعال حقوق بشر در امارات به اسم احمد منصور، لینکی مشکوک را از طریق پیامک دریافت کرد. آزمایشگاه سیتیزن روی گوشی آی‌فون او کار کرد و توانست با موفقیت متوجه جاسوس‌افزار نصب شده روی آن بشود. آن جاسوس‌افزار پگاسوس بود. احمد منصور هم حالا به خاطر انتقاد از حکومت امارات در حال گذراندن حبس 10 ساله خود در این کشور است. محققان معتقدند که تولیدکنندگان این تروجان آن را به گونه‌ای طراحی کرده‌اند که حتی باعث داغ شدن گوشی یا تغییر عملکرد گوشی یا باتری نشود. متخصصان امنیت می‌گویند حتی به‌رغم در اختیار داشتن تجهیزاتی که برای پیدا کردن جاسوس افزارها طراحی شده در ابتدا تنها از طریق ترافیک شبکه متوجه آلوده شدن دستگاه گوشی شدند. به همین دلیل بدون بررسی ترافیک شبکه هیچ رفتار غیر‌معمولی از یک گوشی آلوده شده به این جاسوس افزار دیده نمی‌شود.
طراح پگاسوس کیست
پگاسوس را می‌توان یک اسلحه مجازی برای استفاده دولت‌ها (علیه شهروندان ناراضی یا دولت‌های متخاصم ) تعریف کرد. شرکت NSO تولید آن را برعهده دارد و وزارت دفاع اسرائیل بر فروش خارجی آن (به دولت‌های دیگر) نظارت می‌کند. اوایل امسال مدیرعامل شرکت شالف‌هولیو در گفت‌وگو با برنامه 60 دقیقه گفته‌بود که تلفن هوشمند مشکلی برای آژانس‌های اطلاعاتی است و دولت‌ها می‌خواهند به این دستگاه‌ها نفوذ کنند. هرچند سازنده این اسلحه سایبری هدف تولید آن را مبارزه با تروریسم و جنایتکاران عنوان می‌کند، اما مشخص است که دولت‌های نزدیک به اسرائیل از آن برای چه نوع اهدافی بهره می‌گیرند. در واقع تولیدکنندگان آن موضوعاتی چون مبارزه با تروریسم و پیداکردن جنایت را بهانه‌ای برای فروش بی‌دردسر آن عنوان می‌کنند. از جمله ماموریت‌های مشهوری که پگاسوس انجام داد ارتباط آن با قتل روزنامه‌نگار سعودی، جمال خاشقجی بود. دولت عربستان با استفاده از پگاسوس قادر به نفوذ به تلفن خاشقجی شد و همچنین یک دانشجوی منتقد عربستان در کانادا را به نام عمر عبدالعزیز هم با این ابزار مورد جاسوسی قرار داد.
راه‌حل چیست
به‌روز کردن واتس‌اپ شاید مهم‌ترین کاری باشد که هم‌اکنون کاربران می‌توانند انجام دهند. در به‌روزرسانی جدید واتس‌اپ این امکان دسترسی به تلفن مسدود شده‌است. در همین حال همچنان متخصصان معتقدند که پیام‌های رمزنگاری شده در پیام‌رسان‌ها همچنان باید توسط مردم مورد استفاده قرار گیرد. با این حال به گفته متخصصان اینکه واتس‌اپ که همواره با تاکید بر امن بودن پیام‌رسانی خود را در بین کاربران جا کرد به چنین حفره امنیتی آلوده شده‌باشد نشان‌دهنده سهل‌انگاری شرکت‌های بزرگ در حفظ امنیت افراد هم هست. چیزی که باعث می‌شود اعتماد کاربران به شعار امن بودن تبادل اطلاعات از بین برود.
پاول دورف و انتقاد از واتس‌اپ
برای سال‌ها تلگرام همواره از سوی رسانه‌های غربی به‌خاطر امنیت کم در مقایسه با واتس‌اپ مورد انتقاد قرار می‌گرفت. بی‌سبب نبود که بعد از مشخص‌شدن وجود این حفره امنیتی در واتس‌اپ حالا نوبت انتقاد پاول دورف باشد. بنیان‌گذار تلگرام در پستی که اواخر هفته گذشته در کانال خود گذاشت به این موضوع اشاره کرد که افشای ماجرای حفره امنیتی واتس‌اپ باعث تعجب بسیاری در بین رسانه‌ها و مردم شد، اما شخص او را متعجب نکرد. دورف نوشت که سال گذشته نیز باگ مشابهی در واتس‌اپ کشف شد که هکرها از طریق آن قادر به دسترسی به کل محتویات گوشی کاربر بودند.
دورف افزود: هربار که واتس‌اپ یک باگ امنیتی را رفع می‌کرد یک باگ امنیتی جدید پیدا می‌شد و نکته مهم اینکه همه این مشکلات امنیتی به‌سادگی برای استفاده‌های جاسوسی و نصب بک‌دورها (ایجاد مسیری برای نفوذ) مورد استفاده قرار می‌گرفت.
پاول دورف با مقایسه دو پلت‌فرم با هم می‌نویسد: واتس‌اپ برخلاف تلگرام، اوپن ‌سورس نیست و به همین دلیل برای محققان امنیتی تقریبا غیرممکن است که به سادگی بتوانند وجود یک بک‌دور در کد آن را کشف کنند. در واقع واتس‌اپ اساسا با تمهیدات فنی جلوی هرنوع مطالعه روی کد برنامه را بسته است. بنیان‌گذار تلگرام در عین حال به موضوع درخواست دولت و اف‌بی‌آی از شرکتی چون فیس‌بوک و واتس‌اپ برای گذاشتن بک دور عمدی در این شرکت اشاره کرد و گفت: برای یک پیام‌رسان در داخل آمریکا ساده نیست که بتواند مدل امن ارتباطی ایجاد کند. یک بار تیم ما طی یک هفته مجبور به مسدود کردن تلاش اف‌بی‌آی برای نفوذ به این سیستم شد تصور کنید یک شرکت آمریکایی چگونه می‌تواند برای مدت 10 سال در این کشور فعالیت کند.
دورف همچنین به موضوعی اشاره کرد که چند سال قبل مشابه آن برای اپل و اف‌بی‌آی ایجاد شده بود وقتی که پلیس از شرکت اپل درخواست ‌کرد مسیری برای باز کردن آی‌فون‌ها ایجاد کند و اپل اعلام کرد این‌کار را نمی‌کند چون ایجاد بک‌دور به معنای ایجاد مسیری برای ناامن کردن آی‌فون است. دورف هم در این زمینه می‌گوید: من درک می‌کنم که ممکن است دولت‌ها بخواهند برای مقابله با تروریسم از بک‌دور استفاده کنند اما مشکل آنجاست که این بک‌دورها می‌تواند توسط برخی دولت‌ها و جنایتکاران مورد استفاده نامطلوب قرار گیرد. به گفته دورف هم اپراتورها و هم ادمین‌های شبکه قادر به دسترسی به متن (تکست)‌ واتس‌اپ هستند. سه سال قبل واتس‌اپ به کاربران اطمینان داد که آنها رمزنگاری سراسری را در این اپلیکیشن اجرا کرده‌اند تا به این ترتیب هیچ کس قادر به دسترسی به پیام‌های کاربران نباشد و افراد ساده‌لوح هم این را باور کردند.
به‌روزرسانی واتس‌اپ کافی نیست
بنیان‌گذار تلگرام با اشاره به اینکه واتس‌اپ به دلیل وجود حفره‌های امنیتی متعدد مورد علاقه برای اهداف نظارتی است می‌گوید که این سیستم طی این 10 سال هیچ‌گاه یک روز بدون مشکل امنیتی نبوده به همین دلیل تنها به‌روزرسانی آن باعث امن شدن آن نخواهدشد. سال گذشته بنیان‌گذاران واتس‌اپ در اعتراض به عدم حفظ حریم خصوصی کاربران آن را ترک کردند. یکی از بنیان‌گذاران واتس‌اپ حتی هنگام بالا گرفتن ماجرای لو رفتن اطلاعات فیس‌بوک به جنبش حذف اپلیکیشن فیس‌بوک پیوست.
دورف نیز به این موضوع اشاره می‌کند و معتقد است هرچند احتمالا آنها به دلیل تعهداتی که با فیس‌بوک به امضا رسانده‌اند قادر به بحث در این زمینه نیستند، اما اقرار کرده‌اند که فیس‌بوک و واتس‌اپ حریم خصوصی کاربران را به فروش می‌رسانند.
پاول دورف می‌گوید که در 6 سال عمر تلگرام این سرویس هیچ‌گاه با نشت وسیع داده (شبیه آنچه برای فیس‌بوک اتفاق افتاد) روبه‌رو نبوده است و ما حتی یک بایت اطلاعات را با هیچ گروه بیرونی به اشتراک نگذاشتیم.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/70512/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

هواوی مچ‌بند جدیدی با الهام از اپل واچ می‌سازد؟

پیست مسابقات فرمول یک با آسفالت نانویی روکش شد

بازی Kena: Bridge of Spirits احتمالا به Xbox Series X/S خواهد آمد

مطالعه جدید؛ ژن‌های قدرت می‌توانند از ما در برابر بیماری و مرگ زودرس محافظت کنند

تصاویری شگفت‌انگیز از سحابی Orion

سامسونگ سریع‌ترین حافظه LPDDR5X جهان را معرفی کرد

آتشفشان‌های خشن، قمر مشتری را برای میلیاردها سال شکسته اند

چین برای ارسال 3 فضانورد به مدار آماده می‌شود

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش

استان ایلام مفتخر به حضور 6 هزار ایثارگر ارتشی است

اینترنت ماهواره‌ای «استارلینک» می‌تواند همه ما را مسموم کند

Logitech فکر می­‌کند که ماوس­‌ها به هوش مصنوعی نیاز دارند

زباله های فضایی در مریخ

گلکسی زد فلیپ 6 با پردازنده پرچمدار قدرت‌نمایی کرد

گزارش Surfshark: از سال 2004 تاکنون، میلیاردها حساب کاربری هک شده‌اند

اپل پیام‌رسان‌های واتساپ و تلگرام را از اپ استور چین حذف کرد

اگزینوس 2500 احتمالاً عملکرد بهینه‌تر نسبت به اسنپدراگون 8 نسل 4 خواهد داشت

زلزله تایوان نزدیک به 100 میلیون دلار به TSMC خسارت وارد کرده است

رونمایی اسپیکر نمایشگردار اپل محتمل‌تر شد

وداع با اطلس؛ ربات انسان‌نمای بوستون داینامیکس بازنشسته می‌شود

برنامه/ ردیاب بهترین مکان تحت پوشش شبکه‌های تلفن همراه

مارک زاکربرگ می‌گوید متا در حال توسعه دستگاه پوشیدنی مانند تراشه مغزی نورالینک است

گوشی وان پلاس Ace 3 Pro طراحی کاملاً جدیدی خواهد داشت؟

قیمت هدست متا کوئست 2 به‌طور دائمی افت کرد

تصاویری فوق‌العاده زیبا از عبور زیبای فالکون 9 از مقابل ماه

سامسونگ حذف یکی از نرم‌افزارها را در One UI 6.1 غیرممکن کرد

جنجال هوش مصنوعی؛ تریلر جعلی فیلم جیمز باند با بازی هنری کویل وایرال شد

بیگانگان فضایی ممکن است در واقعیت بنفش باشند

ربات‌های دوپا گوگل به‌لطف هوش مصنوعی، حالا سریع‌تر و قدرتمندتر از قبل فوتبال بازی می‌کنند

خرید سه‌بعدی کالاهای جدید به اپل ویژن پرو اضافه شد

پردازنده دیمنسیتی 6300 مدیاتک برای گوشی‌های میان‌رده معرفی شد

پیام تسلیت مدیرکل بنیادآذربایجان غربی در پی درگذشت همکار خادم الشهدا حجت الاسلام «مصطفی حاجی حسینلو»

پوکو M7 5G در راه است؛ نسخه ری‌برند شده Redmi 13 5G

بزرگترین مار جهان در هند پیدا شد/ 15 متر طول و 1000 کیلو وزن !

مایکروسافت از هوش مصنوعی VASA رونمایی کرد؛ ساخت چهره‌های سخنگو از روی عکس

مطالعه رفتار آب و یخ در نانوحفره و غول‌های یخی منظومه شمسی!

تلویزیون‌های گیمینگ سری 2025 ردمی شیائومی با قیمت رقابتی معرفی شدند

برنامه‌ریزی ناسا برای تجدید قوای کاوشگر ستاره‌های نوترونی

ارتباطات استان سیستان و بلوچستان پایدار است

رقیب اپ استور آغازبه‌کار کرد؛ فروشگاهی جدید برای برنامه‌ها و بازی‌های آیفون

متا مدعی شد: مدل زبانی لاما 3 عملکرد بهتری نسبت به اغلب رقبا دارد

آیپد ایر 12.9 اینچی به پنل Mini-LED نمایشگر مجهز خواهد شد

یک بمب‌افکن میکرومقیاس برای مقابله با تومور سرطانی ساخته شد

مشخصات Redmi 13 5G و پوکو M7 پرو 5G لو رفت