خط رند 912

فروش سیم کارت 912 رند

هشدار امنیتی فوری برای کاربران واتس اپ!

هشدار امنیتی فوری برای کاربران واتس اپ!

باشگاه خبرنگاران جوان؛ جواد فراهانی – یک لطمه پذیری جدی در واتس آپ به هکر ها اجازه می دهد تا دستگاهها را به خطر بیندازند و داده های شخصی کاربران را بدون اطلاع آنها بدزدند.
تیم پروژه صفر گوگل، که در یافتن نقص های امنیتی تخصص دارد، یک نقص فنی را کشف کرد که هکر ها با تشکیل گروههای جعلی و دعوت از کاربران تصادفی برای پیوستن به آنها، از آن سوءاستفاده می کنند. بمحض این که کاربر دعوت را بپذیرد، فایل های مخرب بدون هیچ هشدار قابل مشاهده ای بطور خودکار روی دستگاه او دانلود می شوند.
این فایل ها بعنوان یک تهدید آشکار ظاهر نمی شوند؛ در عوض، با استفاده از یک تکنیک جعل هویت، پنهان می شوند. هکر ها سیستم را فریب می دهند تا بدافزار خودرا بعنوان فایل های رسانه ای معمولی مانند تصاویر عرضه کنند.
هنگامی که یک دستگاه به خطر می افتد، این بدافزار که Arbitrary Code Execution (ACE) نام دارد، کنترل کامل را به هکر ها می دهد. این کنترل به آنها اجازه می دهد تا یک “درب پشتی” در دستگاه باز کنند تا رمز های عبور را بدزدند، سیستم های امنیتی را غیرفعال کنند و حتی کنترل کامل دستگاه را ازراه دور به دست گیرند.
شرکت امنیت سایبری Malwarebytes دستورالعمل های واضحی برای کاربران صادر کرده است تا فوراً خاصیت «دانلود خودکار رسانه» را غیرفعال کنند. بااینکه این اقدام پیشگیرانه است، اما اکنون مؤثرترین راهکار برای بستن این لطمه پذیری است.

مراحل غیرفعال کردن دانلود های خودکار:

۱. برنامه واتساپ را باز کنید.
۲. روی منوی سه نقطه در گوشه بالا سمت راست ضربه بزنید.
۳. «تنظیمات» را انتخاب کنید.
۴. به «ذخیره سازی و داده ها» بروید.
۵. روی گزینه «دانلود خودکار رسانه» ضربه بزنید.
۶. با برداشتن علامت های تیک از کادرها، علامت همه انواع رسانه (عکس، صدا، ویدیو، اسناد) را بردارید.
۷. برای ذخیره، روی «تأیید» ضربه بزنید.
بعد از اعمال این مراحل، واتساپ دیگر صرف نظر از نوع اتصال شما (وای فای یا داده تلفن همراه) هیچ عکس، ویدیو، فایل صوتی یا سندی را بطور خودکار دانلود نمی نماید. دانلود به یک پروسه دستی تبدیل می شود که در آن کاربر تصمیم می گیرد کدام فایل را دانلود کند و به آنها فرصتی می دهد تا از فایل های مشکوک جلوگیری نمایند.
واتساپ تأیید کرد که برای ممانعت از سوءاستفاده های جدید از این لطمه پذیری، یک وصله فنی توسعه داده و منتشر نموده است. تعداد دقیق دستگاه های لطمه دیده پیش از این وصله فاش نشده است؛ بنابراین، تغییر تنظیمات بازهم یک اقدام احتیاطی حیاتی برای صیانت از دستگاهها در مقابل هرگونه حمله مشابه در آینده است.
گفتنی است که چنین لطمه پذیری هایی که امکان اجرای کد ازراه دور را فراهم می کنند، باتوجه به توانایی آنها در تبدیل دستگاه شخصی به ابزاری تحت کنترل کامل یک مهاجم، از خطرناک ترین انواع تهاجمات سایبری هستند.
منبع: مترو
بطور خلاصه،
باشگاه خبرنگاران جوان؛ جواد فراهانی – یک لطمه پذیری جدی در واتس آپ به هکر ها اجازه می دهد تا دستگاهها را به خطر بیندازند و داده های شخصی کاربران را بدون اطلاع آنها بدزدند.
تیم پروژه صفر گوگل، که در یافتن نقص های امنیتی تخصص دارد، یک نقص فنی را کشف کرد که هکر ها با ایجاد گروه های جعلی و دعوت از کاربران تصادفی برای پیوستن به آنها، از آن سوءاستفاده می کنند. دانلود به یک فرآیند دستی تبدیل می شود که در آن کاربر تصمیم می گیرد کدام فایل را دانلود کند و به آنها فرصتی می دهد تا از فایل های مشکوک جلوگیری نمایند.
واتساپ تأیید کرد که برای جلوگیری از سوءاستفاده های جدید از این لطمه پذیری، یک وصله فنی توسعه داده و منتشر نموده است.