D1-lg

آسیب‌پذیری توییتر، امکان ارسال بدون اجازه توییت را به هکرها می‌دهد

دوشنبه ۱۰ دی ۱۳۹۷ - ۱۱:۲۰
مطالعه 3 دقیقه
آسیب‌پذیری جدیدی که به حساب‌های توییتر در بریتانیا مربوط می‌شود، امکان ارسال بدون اجازه‌ی توییت را ازطریق پیامک (SMS) فراهم می‌کند.
تبلیغات
D4-mcid4

آسیب‌پذیری که در توییتر مشاهده شده، امکان ارسال بدون‌ اجازه‌ی توییت را به هکرها می‌دهد. شرکت بریتانیایی Insinia که در زمینه‌ی امنیت فضای مجازی فعالیت می‌کند؛ موفق‌ شده تا بدون در اختیار داشتن رمز عبور کاربران و با جعل شماره‌های تلفن‌ همراه آن‌ها به ارسال توییت بپردازد.

با وجود فراگیر شدن اینترنت همراه در جهان، توییتر همچنان امکان ارسال توییت ازطریق پیامک را فراهم می‌کند. این ویژگی توییتر به کاربران اجازه می‌دهد تا شماره‌ی همراه خود را به حساب‌کاربری خود پیوند بزنند. پس از آن می‌توانید پیامک‌هایی را از همان شماره‌ی همراه به شماره‌هایی که توسط توییتر به کشورها و اپراتورهای مختلف اختصاص داده‌ شده‌اند، ارسال کنید و توییتر نیز این پیامک‌ها را به‌عنوان توییت منتشر می‌کند.

توئیتر

یکی از سخنگویان توییتر در پاسخ به نشریه‌ی گاردین اعلام کرده است:

[این مشکل] برخی از حساب‌ها را که به شماره‌های همراه در بریتانیا متصل بودند، آسیب‌پذیر ساخته بود و امکان ارسال توییت‌های جعلی را ازطریق پیامک فراهم می‌کرد.

در حال‌حاضر مشخص نیست که دقیقاً چه‌چیزی موجب آسیب‌پذیری این حساب‌ها می‌شود؛ اما براساس توضیحات ارائه‌شده توسط وبسایت Gizmodo، شرکت امنیتی Insinia برای ارسال این پیام‌ها از «کدهای بلند» استفاده می‌کند.

درواقع توییتر برای ارسال توییت ازطریق پیامک از دو نوع کد با نام‌های «کد بلند» و «کد کوتاه» استفاده می‌کند. کدهای بلند شبیه‌به شماره‌های همراه هستند؛ درحالی‌که کدهای کوتاه به سه تا پنج عدد محدود می‌شوند. این کدها نیز برای هر کشور و حتی هر اپراتور متفاوت هستند. برای مثال، درباره‌ی ایالات‌ متحده از یک کد کوتاه (۴۰۴۰۴) استفاده می‌شود؛ اما برای بریتانیا هم از کد کوتاه و هم از کد بلند (۴۴۷۶۲۴۸۰۰۳۷۹+) استفاده می‌شود.

توییتر

سخنگوی توییتر اعلام‌ کرده که این شبکه‌ی اجتماعی هم‌اکنون این مشکل را مرتفع کرده‌ است؛ با وجود این مسئله، Insinia همچنان ادعا می‌کند که می‌تواند از این آسیب‌پذیری استفاده‌ کند. البته این آسیب‌پذیری امکان ارسال پیام‌های خصوصی و تغییر اطلاعات شخصی را به هکرها نمی‌دهد. به‌گفته‌ی مایک گادفری، مدیر Insinia، آن‌ها به این دلیل دست به این آزمایش زده‌اند تا نشان‌دهند که نباید از پیامک به‌عنوان راهی برای بررسی هویت افراد استفاده‌ شود.

وی در این رابطه می‌گوید:

ما نباید از یک فناوری ۵۰ ساله استفاده کنیم. این یک اشتباه بزرگ در طراحی است. حتی شخصی که مهارت خاصی ندارد هم می‌تواند در مدت ۳۰ دقیقه چنین حمله‌ای را به‌انجام برساند؛ [درحالی‌که] این کار برای ما تنها ۱۰ دقیقه طول کشید.

همچنین، گادفری با اشاره به این مسئله که این مشکل از سال‌ها پیش وجود داشته، اعلام کرد امیدوار است که خبرساز شدن این مشکل توییتر را وادار کند تا به رفع این آسیب‌پذیری بپردازد. توییتر اعتراف کرده که مشکل ارسال توییت‌های جعلی ازطریق پیامک به سال ۲۰۱۲ مربوط می‌شود. به‌نظر می‌رسد آسیب‌پذیری فعلی نیز چیزی جز همان مشکل قبلی نیست؛ یا دست‌کم موردی بسیار شبیه به آن است. البته کاربران توییتر در ایالات‌ متحده دلیلی برای نگرانی نخواهند داشت؛ چرا که به‌گفته‌ی سخنگوی توییتر، خطر خاصی حساب‌های کاربران آمریکایی را تهدید نمی‌کند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
زن جوانی در ساحل درحال تمرین مدیتیشن
مدیتیشن چیست؛ راهنمای جامع انواع مدیتیشن برای مبتدی ها

مدیتیشن استرس‌های روزانه را از بین می‌برد و آرامش درونی را به همراه می‌آورد. شما می‌توانید به‌راحتی نحوه انجام مدیتیشن را یاد بگیرید.

38
3 ساعت پیش
گلکسی A25 از نمای روبه‌رو
یک گوشی اقتصادی سامسونگ به One UI 7 آپدیت شد

آپدیت One UI برای گوشی اقتصادی محبوب گلکسی A25 در دسترس قرار گرفت.

182
یک روز پیش
چک صیادی
آموزش استعلام چک برگشتی صیادی

استعلام وضعیت اعتباری چک یا به‌اصطلاح استعلام چک برگشتی از مدتی پیش در سیستم بانکی کشور فعال شده است. د‌رحال‌حاضر، چند روش برای این کار وجود دارد.

5
یک روز پیش
طراحی و رنگ‌بندی پنل پشت گوشی آنر ۴۰۰ و ۴۰۰ پرو
آنر ۴۰۰ فردا رونمایی می‌شود؛ وعده ۶ سال آپدیت

جدیدترین گوشی‌های آنر به‌اندازه‌ی گلکسی A56 به‌روزرسانی اندروید دریافت خواهند کرد.

115
2 روز پیش
تایر
لاستیک به‌طور طبیعی سفید است؛ پس چرا تایر خودروها را به رنگ سیاه می‌سازند؟

امروزه تایر سیاه به‌عنوان استاندارد برای خودروها پذیرفته شده است، اما نخستین تایرهای لاستیکی در واقع رنگ سفید داشتند.

38
یک روز پیش
طرح هوش مصنوعی از دیوار با سیم خاردار و شماره ۷۳۱ روی آن
اسرار مخوف واحد ۷۳۱: «کارخانه‌ مرگ» ژاپن که هیچ بازمانده‌ای نداشت

از کالبدشکافی زنده‌ اسیران تا طراحی بمب‌های طاعون؛ نگاهی به شبکه‌ مخوف آزمایشگاه‌های ژاپن در جنگ جهانی دوم و و جنایتکارانی که هرگز مجازات نشدند.

269
2 روز پیش
ماژول دوربین گلکسی A73 سامسونگ
گلکسی A73 آپدیت One UI 7 را دریافت کرد و حالا برای بازنشستگی آماده می‌شود

آخرین عضو خانواده‌ی گلکسی A7x به‌روزرسانی اندروید ۱۵ را دریافت کرد.

253
21 ساعت پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات