تاریخ انتشار: ۰۹:۲۹ - ۲۹ مرداد ۱۴۰۳
مراقب عکس‌های شخصی خود باشید!

اخاذی چت‌بات‌های ناشناس تلگرام از شهروندان؛ ذخیره ۴۵۰میلیون چت و ۱۱ میلیون تصویر تنها در ۳ چت‌بات ناشناس تلگرام

هکر‌های کلاه سفید ایرانی موفق به هک سه چت‌بات ناشناس تلگرام شدند و متوجه شدند که بیش از ۴۵۰ میلیون چت و ۱۱ میلیون تصویر بر روی آن‌ها ذخیره شده است؛ اتفاقی که به گفته وحید فرید، فعال آی‌تی، به شدت نگران‌کننده است و باید دید که صاحب این خدمات در چه راستایی از محتوا‌های ذخیره شده استفاده کرده است.

اخاذی چت‌بات‌ها

اقتصاد۲۴- خبر هک سه چت‌بات ناشناس تلگرام این روز‌ها در فضای مجازی سروصدای زیادی بپا کرده است؛ داستان از این قرار است که ۱۰ روز پیش امیر (نام یکی از هکر‌های کلاه سفید) به ۳ تا از بات‌های ناشناس تلگرام نفوذ کرد و اطلاعات عظیمی از هزاران کاربر تلگرام را در حالت ذخیره شده پیدا کرد؛ گزارش این هکر‌ها حاکی از آن است که از ۱۴ میلیون یوزر، ۴۵۰ میلیون چت، ۱۱ میلیون عکس و ۳ میلیون ویدیو ذخیره شده بود!

کاربر در مقابل این هک هیچ کاری نمی‌تواند انجام دهد

در راستای این اتفاق وحید فرید، فعال آی‌تی، در گفتگو با خبرآنلاین، گفت: «کار هکر‌ها این است که قسمت‌های آسیب‌پدیر اپلیکیشن‌ها و سیستم‌ها را شناسایی کنند و از طریق این ضعف‌ها به سرور نفوذ کنند و سرور را دست بگیرند؛ براساس نقاط آسیب‌پذیر ممکن است که این دسترسی محدود باشد و هکر‌ها به بانک اطلاعاتی دسترسی پیدا کنند و یا دسترسی بیشتر باشد و هکر‌ها به روت سرور دسترسی پیدا کنند.»
او در ادامه گفت: «در هک اخیر که اتفاق افتاده است، دو هکر ایرانی برای اینکه کاربران تلگرام را از خطرات ربات‌های تلگرام مطلع کنند، پس از کشف اتفاقی آسیب‌پذیری، قدم به قدم رفتند تا به روت سرور رسیده‌اند و دسترسی کامل به بانک اطلاعاتی، فضا‌ها و اپلیکیشن داشته‌اند. گفتنی است که کاربر در مقابل این هک هیچکاری از دستش بر نمی‌آید و وظیفه سرویس‌دهنده است که سرور، زیرساخت و اپلیکیشن خود را امن کند.»

فرید در ادامه افزود: «در هک اخیر دو هکر ایرانی خیلی شفاف عملکرد ربات‌های ناشناس را برای کاربران باز کردند؛ در واقع هر آنچه از سوی کاربر تلگرام با استفاده از این ربات‌های ناشناس ارسال می‌شود، در جایی ذخیره می‌شود و حتی ممکن است هدف تجارت قرار گیرد و یا طرف مقابل بتواند ببیند که چه کسی این مطالب را فرستاده است.»

ربات‌های ناشناس تلگرام اصلا ناشناس نیستند

فرید در ادامه با اشاره به اینکه ربات‌های ناشناس تلگرام أصلا ناشناس نیستند، گفت:« ما به تلگرام اعتماد داریم و نگران نیستیم که داده ما را تبادل کند و چت‌های معمولی ما بر روی سرورهای تلگرام هاست می‌شود و از طرفی چت‌های امن تلگرام نیز رمزنگاری سراسری می‌شود و حتی تلگرام نیز قادر به خواندن آن‌ها نیست. مهمترین نقطه آسیب‌پذیری و ناامنی ربات تلگرام آن‌جایی است که بر خلاف چت‌های تلگرام که بر روی سرورهای تلگرام هاست می‌شود، یک سرور واسط وجود دارد و در واقع پیغامی که به ربات‌های تلگرام داده می‌شود از زیرساخت تلگرام خارج می‌شود و بر روی سرور سرویس‌دهنده قرار می‌گیرد.»

به عنوان مثال:« من رباتی طراحی کردم و آن را عرضه کرده‌ام، زمانی که کاربری به این ربات پیام می دهد، تلگرام آن پیام را برای سرور من ارسال می‌کند که در این مورد خاص سروری بوده است که خدمات چت ناشناس ارائه می‌کرده است. همراه این پیام اطلاعات هویتی که تلگرام به صورت عمومی نمایش می‌دهد به ربات فرستاده می‌شود؛ اطلاعات هویتی که در پروفایل کاربر قرار دارد و به صورت عمومی قابل دیدن است و در واقع هرآنچه که کاربر از عکس پروفایل گرفته تا تلفن همراه را محدود نکرده باشد، برای ربات قابل دیدن خواهد بود.»


بیشتر بخوانید:  سهم ۴۹ درصدی ایران از بزرگ‌ترین حمله هکر‌ها


او در ادامه افزود:« ربات چت‌ناشناس در واقعیت برعکس است؛ به این معنا که ربات برای شما ناشناس است اما شما برای ربات ناشناس نیستید. ربات و سرور سرویس‌دهنده کاملا پروفایل تلگرام شما را می‌بینند. برخی از ربات‌ها هستند که با دریافت هزینه‌ای پروفایل کاربر را به طرف مقابل نمایش می‌دهند.» وحید فرید در ادامه گفت:«ربات چت ناشناس که بیشتر از همه شایع است و در پروفایل کاربران در توییتر استفاده می‌شود، این سرویس را به صورت عمومی ارائه نمی‌کند اما باید به خاطر داشته باشیم که کسی که این خدمات را ارائه می‌کند منفعتی از آن می‌برد و ما باید نگران این موضوع باشیم.»

سرویس API در چت‌بات‌های تلگرام

این فعالی آی‌تی در ادامه با اشاره به اینکه در این مورد خاص یک اتفاق خیلی بدی رخ داده است؛ گفت:« این سیستم یک سرویس API داشته است که شخصی که به این API دسترسی داشته است، می‌توانسته پیام کاربران را بخواند و احتمالا این API به جای دیگری فروخته می‌شده است. ربات سرویس‌دهنده نیاز ندارد که محتوا را نگه دارد اما در این مورد خاص که اطلاعات آن درز کرده است ما شاهد این موضوع هستیم که بیش از ۱۱ میلیون تصویر ذخیره شده است و نگهداری اطلاعات هزینه دارد و مالک این ربات هزینه پرداخت می‌کرده است تا فضای بیشتری تهیه کند و داده‌ها را ذخیره نگه دارد و احتمال می‌رود که از این اطلاعات استفاده می‌شده است. نگرانی اینجا است که آیا این اطلاعات را می‌فروخته است، با آن‌ها تجارت می‌کرده است و یا افراد را تهدید می‌کرده است. مشخص نیست که دقیقا چه استفاده‌ای از این اطلاعات می‌شود و تنها با ورود دادستانی و پیدا کردن قربانیان مشخص خواهد شد که چه اتفاقی افتاده است.»

 

منبع: خبر آنلاین
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.
خواندنی‌ها
خودرو
فناوری
آخرین اخبار

بیمه ایران درصدد حضوری قدرتمند در مناطق آزاد تجاری و ویژه اقتصادی می باشد

خدمات رسانی گسترده شعب بیمه ایران به زائرین اربعین حسینی

فیلم/اظهار نظر پسر اسماعیل هنیه درباره ردیابی موبایل پدرش

عکس/ تبلیغ بازی پرسپولیس و چلسی نیم قرن پیش

فیلم/ تصاویر بهت‌آور از رفتار زشت نمایندگان مجلس

مبلغ باورنکردنیِ پول بلوکه‌شده در لاتاری ایران‌خودرو

جمع آوری ۴۰ امضا برای تشکیل فراکسیون حقوق‌دانان و وکلای دادگستری در مجلس

بیمه آسیا خسارت ۱۷۵۵ میلیارد ریالی کارخانه ماهوت ریس کاشان را پرداخت کرد

گزارش بورس امروز دوشنبه ۲۹ مردادماه ۱۴۰۳

حضور جذاب برند هفتادساله در نمایشگاه اختصاصی نوشیدنی‌ها

بیمه دی پیشگام در صدور بیمه‌نامه سد و نیروگاه‌های آبی کشور

فیلم/ نماینده تهران در مجلس: استعلام وزرا فقط شامل تابعیت و محکومیت است

جایگاه والای آزادگان سرفراز در بانک ملی ایران

مکان بازی استقلال و ملوان مشخص شد

عکس/حمله بیسیمچی مدیا به امیرحسین ثابتی

مدافع استقلال بازی بعدی تیمش را از دست داد

اعطای تسهیلات قرض‌الحسنه ۳ میلیارد ریالی در جشنواره "میلاد رفاه" بانک رفاه کارگران

افتتاح ساختمان جدید سرپرستی بیمه کوثر استان گلستان

انتشار تصویر تازه از میرحسین و زهرا رهنورد

فیلم/ نگرانی مدام قالیباف برای روز چهارشنبه مجلس

محمدرضا گلزار سرپرست تیم ملی می‌شود؟

هزینه سرسام آور لباس فرم مدارس

اعلام مبلغ جدید یارانه نقدی در دولت پزشکیان

هشدار جدی فرمانده انتظامی تهران به اتباع افغان

فیلم/این آسانسور عجیب در قم سوژه کاربران شد

فیلم/ هر آنچه که باید درباره ویروس آبله میمون بدانید

گیر کردن داروی هموفیلی با دو ماه تاریخ انقضا در گمرک

دکتر محمدرضا ظفرقندی، ایستاده از میدان جنگ تا بهارستان/ ظفرقندی، پزشکی برای فصل سخت جنگ و نیاز کشور به درمان/ وزارت بهداشت در انتظار درمانگری برای بهبود

یوسف تیموری دوباره ازدواج کرد؟

تصاویری از بازیگر نقش کودکی دونگ‌یی در ۲۵ سالگی

کار طلا فروشان در روز ۱۳ صفر سکه شد؛ صف‌های طویل برای خرید طلا

عکس/ بوسه خاص بهروز وثوقی بر صورت آلن دلون در تهران

قیمت خانه از میان متراژ تا بزرگ متراژ در مرزداران

آلن دلون کیست؟/ بهترین فیلم‌های بازیگر افسانه‌ای سینمای فرانسه را بشناسید

آلودگی نفتی باکو در سواحل ایران!

اینفوگرافی/ کدام استان‌ها در معرض سوء تغذیه قرار دارند؟

اعلام جزییات جدید معافیت خدمت سربازی

فروش طلای خارجی در طلا فروشی‌ها ممنوع شد

جشن تولد ساده و صمیمی خرم سلطان + عکس

مستاجران کجای تهران بیشتر هستند؟

موافقت کمیسیون حقوقی مجلس با وزیر پیشنهادی دادگستری

خبر خوش وزیر کار درباره طرح کالابرگ

کنایه تند مهاجرانی به نماینده متولد ۶۱

قیمت انواع میلگرد در بازار + جدول

عکس‌های جذاب از سمر بازیگر سریال عشق ممنوع در ۴۰ سالگی

بازار اجاره آپارتمان در جنت‌آباد جنوبی مرداد ۱۴۰۳ + جدول

قیمت گوشت قرمز امروز ۲۹ مرداد ۱۴۰۳ + جدول

قدیمی‌ترین فیلم موجود در جهان از تخت جمشید

بیت‌کوین جایگاه طلا را از آن خود خواهد کرد؟

اکثر نمایندگان با صالحی امیری همراه هستند/ وزیر پیشنهادی ارشاد، گزینه بسیار مناسبی برای کار فرهنگی است