ثغرة في تطبيق تيليجرام تُتيح للمُهاجمين استهداف أجهزة الضحايا
آخر تحديث 04:04:54 بتوقيت أبوظبي
 صوت الإمارات -

ثغرة في تطبيق "تيليجرام" تُتيح للمُهاجمين استهداف أجهزة الضحايا

 صوت الإمارات -

 صوت الإمارات - ثغرة في تطبيق "تيليجرام" تُتيح للمُهاجمين استهداف أجهزة الضحايا

ثغرة في تطبيق "تيليجرام" تُتيح للمُهاجمين استهداف أجهزة الضحايا
واشنطن - صوت الامارات

كشف باحثان أمنيان عن وجود ثغرة أمنية في تطبيق التراسل الفوري تيليجرام، والتي تسمح للمُهاجمين بإرسال رسائل بأحجام كبيرة مما يؤدي إلى تعطيل أجهزة المُستخدمين.

ويُعتبر تيليجرام تطبيق تراسل فوري شعبي مُشابه لتطبيق واتس اب المملوك لشبكة فيس بوك، وتُشير الشركة إلى وجود أكثر من 100 مليون مُستخدم شهريًا للتطبيق، إلى جانب اكتسابه لحوالي 350 ألف مُستخدم جديد كل يوم.

ويحد تطبيق تيليجرام الرسائل النصية بحد مُعين من المحارف، وذلك لمنع المُستخدمين المُتطفلين من استغلال التطبيق، بحيث يجب أن تتكون كل رسالة من محرف واحد أو بايت Byte على الأقل ولا تتجاوز 4096 محرفًا.

ويُشير البحث المنشور على شبكة الإنترنت إلى إمكانية التحايل على هذه القيود بسهولة بسبب وجود خطأ برمجي يسمح للمُرسل بالتحكم في حجم الرسائل وإرسال رسائل للمُستقبل بطول أكثر من المسموح.

ويضيف البحث بأنه على افتراض أن كل محرف أسكي ASCII يتم تمثيله ببايت واحد Byte، يمكن للمُهاجم إرسال سلاسل طويلة تتألف من عدة ملايين من المحارف للضحايا أو القيام بإرسال رسالة فارغة، ويُشبه الأمر قيام المُستخدم بتحميل ملف كبير بدون القبول بتحميله.

وقد يؤدي استلام الرسائل الطويلة إلى تعطل الهاتف أو توقفه عن العمل بسبب نقص الذاكرة، كما يُمكنها استهلاك كميات كبيرة من البيانات الشهرية المُخصصة للمُستخدم في حال استعماله لشبكات الهاتف المحمول.

وأثبت الباحثان صحة المفهوم عبر نشرهم لمقطع فيديو يُظهر قيام التطبيق باستهلاك 256 ميجابايت من أصل 300 ميجابايت في بضع دقائق، وذلك بعد إرسالهم رسائل تفوق الحد المسموح.

ويظهر الخطر الكبير للثغرة عبر إمكانية إرسال رسائل لأشخاص غير موجودين في قائمة الأصدقاء، بحيث يُمكن للمهاجم إرسال رسائل تفوق الحد المسموح لأي شخص يمتلك التطبيق.

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في تطبيق تيليجرام تُتيح للمُهاجمين استهداف أجهزة الضحايا ثغرة في تطبيق تيليجرام تُتيح للمُهاجمين استهداف أجهزة الضحايا



GMT 20:54 2021 الإثنين ,01 شباط / فبراير

تضطر إلى اتخاذ قرارات حاسمة

GMT 04:35 2019 الجمعة ,13 أيلول / سبتمبر

يحمل إليك هذا اليوم تجدداً وتغييراً مفيدين

GMT 02:36 2014 الجمعة ,12 أيلول / سبتمبر

"سوني" تزود بلاي ستيشن 4 باللغة العربية

GMT 02:11 2016 الأحد ,31 كانون الثاني / يناير

تخفيضات PSN Flash كبيرة قادمة هذا الأسبوع

GMT 04:45 2021 الجمعة ,15 كانون الثاني / يناير

تويتر" تعلّق حساب لقاح "سبوتنيك V" الروسي المضاد لكورونا

GMT 01:03 2015 السبت ,03 كانون الثاني / يناير

"شو الكلمة " لعبة عربية جديدة شبيهة بـ "Charades"

GMT 20:57 2013 الأحد ,06 تشرين الأول / أكتوبر

جامعة أم القرى تمنح فرصًا إضافية لطلاب دراسات عليا

GMT 01:09 2013 الإثنين ,25 تشرين الثاني / نوفمبر

"نوكيا" و"إل جي" و"سوني" مستمرون في سوق الحواسب اللوحية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates