گوگل به زودی به کودکان زیر ۱۳ سال اجازه استفاده از چت‌بات Gemini را می‌دهد کشف انقلابی دانشمندان درباره منشأ طلا: مگنتارها، کارخانه‌های جدید تولید عناصر گرانبها! نسخه آزمایشی One UI ۸ سامسونگ احتمالا ماه آینده منتشر می‌شود ویدئو | موتورسیکلت پرنده Volonaut که از پیشرانه جت برای پرواز استفاده می‌کند زمان انتشار بازی GTA VI به تأخیر افتاد + دلیل و تاریخ جدید هشدار اپل به کاربران آيفون: مراقب حمله جاسوس‌افزاری باشید نتیجه تحقیقات جدید: رژیم غذایی فستینگ منجر به تغییرات پویا در مغز می‌شود گوگل پلی از ابتدای سال ۲۰۲۴ تا کنون ۴۷ درصد از برنامه‌هایش را کاهش داده است جمینای گوگل احتمالا تا پایان ۲۰۲۵ با آیفون ادغام می‌شود بزرگ‌ترین ساختار کیهانی ممکن است ۵۰درصد بزرگ‌تر از آن چیزی باشد که تصور می‌کردیم نامه انجمن «فین‌تک» ایران به رئیس جمهور در اعتراض به ضرب‌الاجل بانک مرکزی به صرافی‌های رمزارزی ابزارهای جدید هوش مصنوعی گوگل برای یادگیری زبان معرفی شدند گوگل زبان فارسی را به هوش مصنوعی پادکست‌ساز NotebookLM اضافه کرد ویدئوکست | اخبار علم و فناوری در هفته گذشته (۱۰ اردیبهشت ۱۴۰۴) ازبین‌بردن عوارض قرص‌های لاغری و راهکار‌های علمی و مؤثر برای بازگرداندن سلامتی راهکار‌های جلوگیری از قطع اینترنت در تابستان | ارتباطات زیر سایه خاموشی‌ها دانشمندان، به‌صورت اتفاقی، فرضیه ۶۷ ساله درباره ویتامین B1 را تأیید کردند نتیجه تحقیقات جدید: ضرر استرس کاری و دود دست‌دوم سیگار برابر است! بسته هدیه ایرانسل به مناسبت دهه کرامت ۱۴۰۴ + روش فعالسازی یکی از دریافت‌کنندگان تراشه نورالینک حالا با کمک هوش مصنوعی گراک می‌تواند دوباره حرف بزند اولین سند چندجانبه حوزه هوش مصنوعی بین کشورهای اسلامی تصویب می‌شود
سرخط خبرها

ماجرای هک‌شدن سه ربات ناشناس تلگرام + نکات امنیتی

  • کد خبر: ۲۴۶۱۵۷
  • ۲۹ مرداد ۱۴۰۳ - ۱۵:۵۱
ماجرای هک‌شدن سه ربات ناشناس تلگرام + نکات امنیتی
طبق گزارشی جدید اطلاعات ردوبدل‌شده در سه ربات ناشناس تلگرام، روی سرورهای ربات‌ها ذخیره شده‌اند.

به گزارش شهرآرانیوز؛ محققان و پژوهشگران امنیت سایبری از مدت‌ها پیش در مورد امن نبودن ربات‌های پیام ناشناس تلگرام هشدار داده بودند و از کاربران می‌‎خواستند از این ربات‌ها حداقل برای ارسال اطلاعات مهم استفاده نکنند؛ اما شواهد نشان می‌دهد که متأسفانه کاربران زیادی توصیه‌ی آن‌ها را نادیده گرفته‌اند و حالا اطلاعات ارسالی بیش از ۱۴ میلیون کاربر سه ربات معروف تلگرام شامل ۴۶۹ میلیون متن، ۱۱ میلیون عکس و تقریباً ۳ میلیون ویدیو در سرورهای سه ربات مذکور ذخیره شده است.

ماجرای هک‌شدن سه ربات ناشناس تلگرام + نکات امنیتی

ساختار ربات‌های ناشناس چگونه است؟

ربات ناشناس درواقع واسطه‌ای بین فرستنده و دریافت‌کننده‌ی پیام ناشناس محسوب می‌شود. گفت‌وگوی ناشناس به این صورت است که کاربر دریافت‌کننده‌ی پیام متوجه نخواهد شد که ارسال‌کننده‌ی پیام کیست؛ اما این گفت‌وگو کاملاً هم ناشناس نیست؛ زیرا سرور ربات به اطلاعات چت‌ها دسترسی دارد و به‌راحتی می‌تواند آن‌ها را ذخیره کند.

آسیب‌پذیری‌های ربات‌های ناشناس تلگرام

به نظر می‌رسد IP سرور از روی درگاه پرداخت لو رفته است و یک تیم (آکادمی ووریکس) که به این اطلاعات دسترسی پیدا کرده‌اند، با اسکن فایل‌های روی سرور، آسیب‌پذیری را پیدا کرده‌اند و در نهایت موفق به گرفتن RCE روی سرور اول شده‎‌اند؛ سپس بعد از آنالیز فایل‌های php دانلودشده از سرور اول، به دو سرور دیگر نفوذ کرده‌اند.

نکته‌ی جالب اینجا است که آکادمی ووریکس در نهایت تمام دیتای ذخیره‌شده شامل عکس، ویدیو و پیام‌ها را ار روی سرور‌ها به‌صورت کامل حذف کرده‌اند، اما مشخص نیست که مدیران بات‌ها از این اطلاعات بکاپ داشته‌اند یا نه!

آیا بات‌های ناشناس تلگرام امن هستند؟

تصور ناشناس بودن در بات‌های ناشناس تلگرام صرفاً به این موضوع برمی‌گردد که دریافت‌کننده‌ی پیام متوجه هویت ارسال‌کننده‌ی پیام نخواهد شد، اما در این میان، سرور ربات که در اختیار سازنده ربات است، اطلاعات ارسالی هر دو طرف پیام را دارد، یعنی هم فرستنده و هم گیرنده.

شاید سازنده‌ی ربات ادعا کند که اطلاعات خیره نمی‌شوند، اما واقعیت این است که راهی برای اثبات ادعایش وجود ندارد، حتی اگر ربات ناشناسی سورس کدش را در دسترس عموم قرار دهد، باز هم نمی‌دانیم که آیا آن سورس کد روی سرور اجرا می‌شود یا خیر.

حتی اگر سورس کد همان سورس‌ کدی باشد که به‌صورت عمومی در دسترس کاربران قرار گرفته است، باز هم وب‌سرور ربات می‌تواند کل درخواست‌ها از سمت تلگرام را در جای دیگر لاگ کند که شامل پیام‌های ارسال‌شده می‌شود.

نکته‌ی مهم دیگر این است که حتی اگر ربات ناشناس اطلاعات را نه در دیتابیس و نه در وب‌سرور لاگ نکند، کاربر صاحب ربات (دارنده‌ی توکن) این امکان را دارد که با تابع copyMessages تلگرام، تمامی پیام‌ها را از ابتدا تا انتها برای خودش یا شخص دیگری ارسال کند.

همیشه در هنگام تعامل با با ربات‌های ناشناس فرض را بر این بگیرید که صاحب و سازنده‌ی آن ربات به پیام‌های ردوبدل‌شده‌ی بین شما و ربات دسترسی دارد. اگر رباتی را به گروهی اضافه می‌کنید، آن ربات بسته به ماهیتی که دارد، شاید به کل پیام‌های گروه دسترسی داشته باشد و شاید هم نه؛ اما در گفت‌وگوهای خصوصی در ربات‌های ناشناس سازنده‌ی ربات همواره به محتوای ارسالی شما دسترسی دارد.

ماجرای هک‌شدن سه ربات ناشناس تلگرام + نکات امنیتی
نمونه‌ رباتی که دسترسی پیام گروه را ندارد


ماجرای هک‌شدن سه ربات ناشناس تلگرام + نکات امنیتی
نمونه رباتی که دسترسی پیام گروه را دار

تنها راهی که ربات‌های ناشناس نتوانند اطلاعات ذخیره‌شده را به اکانت شما ربط دهند، این است که اکانت تلگرام خود را حذف کنید و سپس مجدداً حساب کاربری بسازید و از نام کاربری جدیدی استفاده کنید. تغییر نام کاربری به‌تنهایی فایده‌ای ندارد؛ چراکه تلگرام از User ID برای ثبت شدن اطلاعات استفاده می‌کند.

در نهایت، به نظر می‌رسد عاقلانه‌ترین کار، توجه به توصیه‌ی پژوهشگران و کارشناسان امنیت اینترنت است؛ حتی اگر ربات تأکید داشته باشد که اطلاعات را ذخیره نمی‌کند.

منبع: زومیت

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->