• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک آموزش امنیت سایبری

کشف حفره امنیتی خطرناک درنسخه جدید واتساپ ویندوز

ساینا چمنی نوشته شده توسط ساینا چمنی
دوشنبه 8 مرداد 1403 - 14:07
در امنیت سایبری, اینترنت, پیشنهاد سردبیر, نرم افزار
آسیب‌پذیری کاربران با نسخه جدید ویندوز WhatsApp!
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

در نسخه جدید واتساپ برای ویندوز، ارسال و اجرای فایل‌های اسکریپتی Python و PHP بدون هشدار امکان‌پذیر شده است، که این موضوع می‌تواند امنیت کاربران را به خطر بیندازد.

به گزارش تک‌ناک، یک مشکل امنیتی در آخرین نسخه واتساپ برای ویندوز امکان ارسال پیوست‌های پایتون و پی‌اچ‌پی را فراهم می‌آورد که وقتی گیرنده آنها را باز می‌کند، بدون هیچ هشداری اجرا می‌شوند.

این موضوع فقط در صورت نصب Python در سیستم مقصد امکان‌پذیر است و اغلب محدود به توسعه‌دهندگان نرم‌افزار، محققان و کاربران پیشرفته می‌شود. واتساپ اعلام کرده است که برنامه‌ای برای مسدود کردن فایل‌های اسکریپتی Python ندارد.

برای موفقیت‌آمیز بودن حمله هکرها، پایتون نیاز به نصب دارد. پیش‌نیازی که ممکن است اهداف را به توسعه‌دهندگان نرم‌افزار، محققان و کاربران پیشرفته محدود کند.

این مشکل مشابه مشکلی است که تلگرام را برای ویندوز در ماه آوریل تحت تأثیر قرار داد، که در ابتدا رد شد اما بعد مجبور به رفع آن شدند. در آن هکرها می‌توانستند هشدارهای امنیتی را دور بزنند و هنگام ارسال یک فایل Python.pyzw از طریق کلاینت پیام‌رسان، کد را از راه دور اجرا کنند.

واتساپ چندین نوع فایل را مسدود می‌سازد که برای کاربران خطر ایجاد می‌کنند، اما این شرکت می‌گوید که قصد ندارد اسکریپت‌های پایتون را به لیست اضافه نماید.

آزمایش‌های بیشتر توسط BleepingComputer نشان می‌دهد که فایل‌های PHP (.php) نیز در فهرست بلاک واتساپ گنجانده نشده‌اند.

‌اسکریپت‌های پایتون، PHP مسدود نشده‌اند

یک محقق امنیتی در زمان آزمایش انواع فایل‌هایی که می‌توان به مکالمات واتساپ متصل شوند، این آسیب‌پذیری را پیدا کرد تا ببیند آیا این برنامه به هر یک از موارد خطرناک اجازه می‌دهد یا خیر.

در نسخه جدید WhatsApp برای ویندوز، ارسال و اجرای فایل‌های اسکریپتی Python و PHP بدون هشدار امکان‌پذیر شده است

هنگام ارسال یک فایل خطرناک، مانند EXE، نرم‌افزار واتساپ آن را نشان می‌دهد و دو گزینه Open یا Save As به گیرنده می‌دهد.

با وجود این، هنگام تلاش برای باز کردن فایل، WhatsApp برای ویندوز یک خطا ایجاد می‌کند و به کاربران تنها این امکان را می‌دهد که فایل را روی دیسک ذخیره و از آنجا راه‌اندازی کنند.

در آزمایش‌های BleepingComputer، این رفتار با انواع فایل‌های EXE، .COM، .SCR، .BAT و Perl با استفاده از کلاینت WhatsApp برای ویندوز مطابقت داشت. همچنین این پلتفرم اجرای .DLL، .HTA و VBS را مسدود می‌کند.

برای تمام این موارد، هنگام تلاش برای راه‌اندازی مستقیم آنها از برنامه با کلیک روی “Open” خطایی روی داد. اجرای آنها تنها پس از ذخیره در ابتدا روی دیسک امکان‌پذیر بود.

محقق امنیتی گفت که سه نوع فایل پیدا کرده است که کلاینت WhatsApp از راه‌اندازی آنها جلوگیری نمی‌کند و شامل PYZ (برنامه زیپ پایتون)، .PYZW (برنامه PyInstaller) و EVTX (فایل ثبت رویدادهای ویندوز) است.

آزمایش‌های BleepingComputer تأیید کرد که واتساپ اجرای فایل‌های پایتون را مسدود نمی‌کند و متوجه شد که همین اتفاق در مورد اسکریپت‌های PHP نیز رخ می‌دهد.

اگر تمام منابع موجود باشد، تنها کاری که گیرنده باید انجام دهد این است که روی دکمه “Open” در فایل دریافتی کلیک کند و اسکریپت اجرا شود.

محقق امنیتی مشکل را در 3 ژوئن به متا گزارش کرد و شرکت در 15 جولای پاسخ داد که این مشکل از قبل توسط محقق دیگری گزارش شده بود.

هنگامی که محقق با BleepingComputer تماس گرفت، این باگ همچنان در آخرین نسخه WhatsApp برای ویندوز وجود داشت.

شرکت اعتنایی به این تماس نداشت و آن را رد کرد.

BleepingComputer برای شفاف‌سازی در مورد دلیل رد گزارش محقق با واتساپ تماس گرفت و یکی از سخنگوهای این شرکت توضیح داد که آن را به عنوان یک مشکل از جانب خود نمی‌بینند، بنابراین هیچ برنامه‌ای برای رفع آن وجود ندارد. این سخنگو گفت:

«ما آنچه را که محقق پیشنهاد کرده است، خوانده‌ایم و از ارسال آنها قدردانی می‌کنیم. بدافزارها می‌توانند اشکال مختلفی داشته باشند، از جمله از طریق فایل‌های دانلودی که هدف آنها فریب دادن کاربر است. به همین دلیل است که ما به کاربران هشدار می‌دهیم که هرگز روی فایل فرد ناشناس صرف نظر از شیوه دریافت آن چه از طریق WhatsApp یا هر برنامه دیگری، کلیک نکرده یا آن را باز نکنند.»

همچنین نماینده این شرکت توضیح داد که واتساپ سیستمی را برای هشدار در اختیار دارد و زمانی که توسط کاربرانی که در لیست مخاطبین یک کاربر نیستند، پیام ارسال می‌شود یا شماره تلفن آنها در کشور دیگری ثبت شده است، به آنها پیام می‌دهد.

با وجود این، اگر حساب کاربری دزدیده شود، هکر می‌تواند اسکریپت‌های مخربی را برای همه افراد حاضر در فهرست مخاطب ارسال کند، که اجرای آنها به صورت مستقیم از برنامه پیام‌رسانی آسان‌تر است.

علاوه بر این، این نوع لینک‌ها می‌توانند در گروه‌های چت عمومی و خصوصی ارسال شوند، که ممکن است توسط عوامل تهدید برای انتشار فایل‌های مخرب مورد سوء استفاده قرار گیرند.

محقق امنیتی در پاسخ به WhatsApp که این گزارش را رد کرده بود، از نوع مدیریت پروژه با این وضعیت ابراز ناامیدی کرد.

این محقق گفت:

«با افزودن پسوندهای .pyz. و .pyzw. به فهرست بلاک‌ متا می‌تواند از بهره‌برداری احتمالی از طریق این فایل‌های فشرده پایتونیک جلوگیری کند و با رفع این مشکل، WhatsApp نه تنها امنیت کاربران خود را افزایش می‌دهد، بلکه تعهد آنها به حل فوری نگرانی‌های امنیتی مشخص می‌شود.»

برچسب‌ها: p6
ساینا چمنی

ساینا چمنی

دانش آموخته مترجمی زبان انگلیسی، مترجم و نویسنده فناوری ،سلامت و پزشکی

مطالب مرتبط

ترامپ از ارتقای قدرت هوایی آمریکا با جنگنده های F-55 و نسخه پیشرفته F-22 خبر داد
پیشنهاد سردبیر

ارتقاء قدرت هوایی آمریکا با ورود جنگنده های F-55 و نسخه پیشرفته F-22

نوشته شده توسط ساینا چمنی
27 اردیبهشت 1404
خواب طولانی ممکن است عملکرد مغز را در افراد افسرده کاهش دهد
پیشنهاد سردبیر

خواب طولانی عملکرد مغز افراد افسرده را کاهش دهد

نوشته شده توسط ساینا چمنی
27 اردیبهشت 1404
نجات نوزاد آمریکایی از یک بیماری کشنده با نخستین ژن‌درمانی شخصی‌سازی‌ شده جهان
پیشنهاد سردبیر

نجات نوزاد آمریکایی از مرگ با نخستین ژن‌درمانی شخصی‌سازی‌ شده جهان

نوشته شده توسط ساینا چمنی
27 اردیبهشت 1404
قطع اینترنت در هنگام خاموشی ها؛ راهکار وزارت ارتباطات چیست؟
اخبار داخلی

قطع اینترنت در هنگام خاموشی ها؛ راهکار وزارت ارتباطات چیست؟

نوشته شده توسط مجتبی علی مردانی
27 اردیبهشت 1404
چین ساخت نخستین ابررایانه فضایی جهان را آغاز کرد
پیشنهاد سردبیر

چین ساخت نخستین ابررایانه فضایی جهان را آغاز کرد

نوشته شده توسط نرگس چالوک
27 اردیبهشت 1404
خبر بعدی
چرا باید از یک آدرس IP ثابت در اینترنت خانگی استفاده کرد؟

چرا باید از یک آدرس IP ثابت در اینترنت خانگی استفاده کرد؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

گزارش: فهرست گوشی‌های Nothing واجد شرایط دریافت اندروید ۱۶ منتشر شد

این گوشی‌های ناتینگ اندروید 16 را دریافت می‌کنند

10 اردیبهشت 1404
ساخت بتن سازگار با محیط‌ زیست با باکتری و ادرار انسانی!

ساخت بتن سازگار با محیط‌ زیست با باکتری و ادرار انسان!

17 اردیبهشت 1404

داغ‌ترین‌های روز

پایان به‌روزرسانی برای برخی گوشی‌های سری گلکسی A با عرضه One UI 7

پایان به‌روزرسانی برخی از گوشی‌های سری گلکسی A با انتشار One UI 7

20 اردیبهشت 1404
تحلیلگر سرشناس: ریپل محکوم به صعود است

تحلیلگر سرشناس: ریپل محکوم به صعود است

25 اردیبهشت 1404
این گوشی های شیائومی ۵ سال بروزرسانی اندروید دریافت می‌کنند

این گوشی‌های شیائومی 5 سال به‌روزرسانی امنیتی دریافت می‌کنند

25 اردیبهشت 1404
این دستگاه های سامسونگ به‌روزرسانی One UI 8 را دریافت نخواهند کرد

این دستگاه های سامسونگ به‌روزرسانی One UI 8 را دریافت نمی کنند

24 اردیبهشت 1404
تحلیلگر معروف از احتمال جهش ۵۰ برابری ریپل تا ۱۲۳ دلار گفته است

تحلیلگر معروف از احتمال جهش ۵۰ برابری ریپل تا ۱۲۳ دلار گفته است

27 اردیبهشت 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

انویدیا تراشه جدید مبتنی بر معماری Blackwell را برای بازار چین معرفی می‌کند؛ پایان کار H20 و آغاز رقابت مستقیم با هواوی

انویدیا تراشه‌های جدید مبتنی‌بر معماری بلک‌ول را برای بازار چین معرفی می‌کند

27 اردیبهشت 1404
رونمایی کاسیو از ساعت هوشمند G-Shock GBA-950 با قابلیت GPS در اروپا

کاسیو ساعت هوشمند G-Shock GBA-950 مجهز به قابلیت GPS را در اروپا رونمایی کرد

27 اردیبهشت 1404
مایکروسافت در تلاش برای تجهیز اپلیکیشن‌های ویندوز ۱۱ به قابلیت‌های هوش مصنوعی

مایکروسافت در تلاش برای تجهیز اپلیکیشن‌های ویندوز ۱۱ به قابلیت‌های هوش مصنوعی

27 اردیبهشت 1404
شیائومی قابلیت تصاویر زنده سازگار با iOS را به اندروید می‌آورد

شیائومی قابلیت Live Photos سازگار با iOS را به اندروید می‌آورد

27 اردیبهشت 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir