کشف آسیبپذیری بزرگ تلگرام در مکاواس/ امکان ضبط مخفیانه صدا و تصویر
تاریخ انتشار: ۲۷ اردیبهشت ۱۴۰۲ | کد خبر: ۳۷۷۶۵۳۸۱
به گزارش خبرگزاری خبرآنلاین، آسیبپذیری برنامه تلگرام در مکاوس در ماه فوریه پیدا و به تلگرام اطلاع داده شده است اما با گذشت حدود دو ماه بدون واکنش ماند تا اینکه دن ریوا تصیمیم گرفت اطلاعات این آسیبپذیری را به شکل عمومی منتشر کند.
در این آسیبپذیری به دلیل امکان ادغام یک کتابخانه پویای سوم شخص (Dylib) در تلگرام برنامههای محافظتی سیستم عامل که برای محافظت در برابر کدهای مخرب و دستکاری حافظه، و کنترل دسترسی به میکروفون، دوربین و سایر اجزای رایانه طراحی شدهاند، دور زده میشوند.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
بیشتر بخوانید:
افزایش قابلتوجه اندازه آیفون ۱۶/ عکسبه این ترتیب برنامه تلگرام به مهاجم اجازه جاسازی یک کتابخانه پویای خارجی را میدهد که میتواند از امکانات تلگرام در سیستم به نفع خود استفاده کرده و کنترل میکروفن و دوربین کامپیوتر را در دست بگیرد. اگر ابزار LaunchAgent فعال باشد، چنین کتابخانه مخربی میتواند پس از راه اندازی مجدد کامپیوتر، خود را راه اندازی کند و نیازی به باز کردن برنامه تلگرام برای فعال شدن آن نیست.
این مشکل به این دلیل به وجود آمد که در مکاوس (سیستم عامل اپل برای کامپیوترهایش) الزام قاطعی برای پشتیبانی از Hardened Runtime در برنامهها وجود ندارد، در حالی که در آیاواس (سیستم عامل اپل برای آیفون) وجود دارد.
منبع: تکنیوزاسپیس
۵۸۵۸
کد خبر 1766936منبع: خبرآنلاین
کلیدواژه: اپل تلگرام بدافزار گوگل آسیب پذیری
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.khabaronline.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «خبرآنلاین» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۷۷۶۵۳۸۱ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
مشکلات ۴۱۲ نقطه حادثه خیز پرتصادف مرتفع شد/ پیشبینی ۴ میلیون زائر برای اربعین امسال
سردار هادی هادیانفر معاون حمل و نقل وزارت راه و شهرسازی در برنامه صف اول حاضر شد و به سوالاتی پاسخ داد.
هادیانفر گفت: در ۵ مولفهای که برای سوانح وجود دارد، هر کدام نقش خود را دارند، اما گزارشات سازمان بهداشت جهانی بر روی عامل انسانی بیشتر تاکید میکند. در بعضی از گزارشات ۵۴ درصد و در برخی مطالعات ۹۲ درصد عامل انسانی را عامل جلوگیری از وقوع حوادث میدانند.
او افزود: آنچه که در قانون ما وجود دارد، ۳۲ دستگاه در حوزه پیشگیری و کاهش سوانح نقش دارند. آنچه که میتواند در رأس آنها این کار را مدیریت کند، شورای عالی مدیریت حمل و نقل است که از دستگاهها وظایفشان را مطالبه کند. در برنامه ششم کاهش ۳۶ درصدی تصادفات را تدوین کردند. در برنامه هفتم کاهش ۵۰ درصدی در طول برنامه تدوین شده و دولت مکلف است در ۶ ماهه اول برنامه، کاهش ده درصدی را تدوین کند.
هادیانفر ادامه داد: فرهنگ سازی نیز در این زمینه مهم است. به عنوان مثال طرح همیار پلیس که در گذشته اجرا شد، بر اساس مطالعات ۱۸ درصد در کاهش سوانح اثر گذاشت. نهادینه شدن کمربند ایمنی و موارد ایمنی دیگر در نتیجه همین پویش است.
این مقام مسئول با اشاره به اینکه در نقاط شهری و برون شهری ۵۲۰۰ نقطه حادثه خیر در کشور داریم، گفت: ۳۲۰۰ مورد از این تعداد مربوط به جادههای کشور، ۵۳۰ هزار کیلومتر طول راههای کشور و ۲۹۰ هزار کیلومتر راههای اصلی است. میزان تردد نیز به ۴۰ میلیون وسیله میرسد و رابطه تردد و تصادف نیز متقابل است.
او افزود: ۸۸۷ نقطه پرتصادف از بین کل نقاط حادثه خیز پرتصادف شناسایی شدند و تاکنون ۴۱۲ مورد آنها تاکنون مرتفع شده و ۴۷۵ مورد آن باقی مانده که از اولویتهای امسال ما است. یکی از عواملی که در دهه ۸۰ باعث شد میزان تصادفات و مرگهای ناشی از سوانح کاهش پیدا کند، واردات خودروهای باکیفیت بود که باعث شد خودروسازان داخلی هم به سمت افزایش کیفیت بروند.
این مقام مسئول در وزارت راه و شهرسازی درخصوص عدم تحقق پیشبینیهای برنامه ششم در توسعه ترانزیت گفت: در دولتهای گذشته به این بخش خیلی توجه نشد. کشورهایی که مسیر اصلی آنها کشور ما بود، اکنون از مسیرهای جایگزین استفاده میکنند. در حال حاضر به آن پیشبینی پذیری که برای گیرنده خدمات مورد نیاز است نرسیدیم و حتما باید این اتفاق میسر شود تا صاحب بار با این اطمینان و تخمین هزینه از مسیر کشور ما عبور کند.
او در خصوص تدابیر برای جابهجاییهای مربوط به راهپیمایی اربعین گفت: یکی از مهمترین مسائل ما ناترازی ناوگان نسبت به زائرینی است که در اربعین داریم. پیشبینی میکنیم امسال به مرز ۴ میلیون زائر برسیم. از این تعداد بخش زیادی از خودروی شخصی و برخی از ناوگان عمومی استفاده میکنند. یکی از مواردی که از طرف عراقی نیز خواسته شد این بود که خودروهای ما بتوانند با تمهیداتی که در نظر گرفته شده وارد خاک عراق شوند. همچنین ۱۵۰ میلیون یورو به واردات خودرو اختصاص داده شد که ۲ هزار دستگاه زیر ۵ سال کارکرد را وارد کشور کنند که امیدواریم به اربعین برسد.
باشگاه خبرنگاران جوان اقتصادی راه و شهرسازی