علمی فناوری 18:56 - 02 دی 1404
محققان امنیت سایبری کلاهبرداری جدیدی کشف کرده‌اند که به هکر‌ها اجازه می‌دهد بدون شکستن رمزگذاری و با سوءاستفاده از آسیب‌پذیری‌های موجود در مکانیسم جفت‌سازی دستگاه، حساب‌های واتس‌اپ را به خطر بیندازند.

حمله هکری جدید علیه حساب‌های واتساپ بدون  شکستن رمزگذاری

باشگاه خبرنگاران جوان؛ جواد فراهانی - محققان شرکت امنیت سایبری Avast توضیح دادند که این کلاهبرداری که با نام GhostPairing شناخته می‌شود، از ویژگی‌های قانونی درون برنامه برای فریب کاربران جهت جفت‌سازی حساب‌هایشان با دستگاهی که توسط مهاجم کنترل می‌شود، استفاده می‌کند. این کار به مهاجم دسترسی مستقیم به پیام‌ها، عکس‌ها، ویدیو‌ها و یادداشت‌های صوتی را می‌دهد.

این فرآیند با ارسال پیامی به قربانی آغاز می‌شود که به نظر می‌رسد از یک مخاطب مورد اعتماد است و حاوی پیوندی است که معمولاً ادعا می‌کند یک تصویر را نمایش می‌دهد. این پیوند کاربر را به یک صفحه ورود جعلی فیس‌بوک هدایت می‌کند که از او می‌خواهد شماره تلفن خود را وارد کند.

این صفحه به جای نمایش محتوای مورد نظر، با نمایش کدی که از قربانی خواسته می‌شود در برنامه وارد کند، ویژگی جفت‌سازی دستگاه واتس‌اپ را فعال می‌کند.

این وضعیت، بدون اطلاع کاربر، یک دستگاه ناشناخته را به حساب متصل می‌کند و بدون نیاز به رمز عبور یا هرگونه اعتبارنامه دیگری، به مهاجم دسترسی کامل می‌دهد.

پس از هک شدن حساب، مهاجم می‌تواند پیام‌هایی را به مخاطبین قربانی ارسال کند و از اعتماد متقابل برای گسترش حمله و انجام نقض‌های بیشتر و گسترده‌تر سوءاستفاده کند.

لوئیس کرونز، متخصص امنیت در Avast، گفت که این کمپین «نشان‌دهنده تغییر رو به رشد در جرایم سایبری است، جایی که سوءاستفاده از اعتماد کاربران به اندازه هک کردن خود سیستم‌ها اهمیت پیدا می‌کند.»

او افزود که کلاهبرداران «با سوءاستفاده از ابزار‌های آشنایی مانند کد‌های QR، درخواست‌های اتصال دستگاه و صفحات تأیید به ظاهر روتین، کاربران را متقاعد می‌کنند که خودشان به آنها دسترسی بدهند.»

او خاطرنشان کرد که کلاهبرداری‌هایی از این نوع «فقط مشکل واتس‌اپ نیستند، بلکه علامت هشداری برای هر پلتفرمی هستند که به اتصال سریع دستگاه بدون توضیح کافی کاربر متکی است.»

در این زمینه، Avast از کاربران واتس‌اپ خواست که با رفتن به «تنظیمات» و سپس «دستگاه‌های مرتبط» به طور منظم دستگاه‌های متصل به حساب‌های خود را بررسی کنند و فوراً هرگونه دستگاه ناشناخته را حذف کنند.

کورونز در پایان تأکید کرد که «تکامل روش‌های کلاهبرداری، بازنگری در سازوکار‌های احراز هویت را ضروری می‌سازد، به طوری که آنها محدود به کاری که کاربر عمداً انجام می‌دهد، نباشند، بلکه آنچه را که می‌توان کاربر را به انجام آن فریب داد نیز در نظر بگیرند، به خصوص زمانی که اعتماد خودکار به دستگاه‌ها به نقطه‌ای آسیب‌پذیر برای سوءاستفاده تبدیل می‌شود.»

منبع: ایندیپندنت


12251855
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» ناسا تاریخ پرتاب فضاپیمای کرو دراگون به همراه فضانورد روسی به ایستگاه فضایی بین‌المللی را اعلام کرد.
علمی فناوری
«باشگاه خبرنگاران» یک مطالعه پزشکی، عادت روزانه‌ای را در بین برخی افراد آشکار کرده است که خطر ابتلا به سرطان معده را افزایش می‌دهد.
علمی فناوری
«باشگاه خبرنگاران» در صحنه‌ای که می‌تواند آینده دور زمین را پیش‌بینی کند، یک مطالعه نجومی اخیر نشان داده است که ستارگان با نزدیک شدن به پایان عمر خود، سیارات خود را در یک سناریوی کیهانی دراماتیک می‌بلعند.
علمی فناوری
«باشگاه خبرنگاران» محققان امنیت سایبری کلاهبرداری جدیدی کشف کرده‌اند که به هکر‌ها اجازه می‌دهد بدون شکستن رمزگذاری و با سوءاستفاده از آسیب‌پذیری‌های موجود در مکانیسم جفت‌سازی دستگاه، حساب‌های واتس‌اپ را به خطر بیندازند.
علمی فناوری
«باشگاه خبرنگاران» مطالعات ثابت کرده است که خنده منظم تأثیر مثبت قابل توجهی بر سلامت قلب، سیستم ایمنی و رفاه عمومی دارد.
علمی فناوری
«باشگاه خبرنگاران» سامسونگ درصدد آن است تا با عرضه یک گوشی تاشو با نمایشگر عریض، اپل را به چالش بکشد.
علمی فناوری
«باشگاه خبرنگاران» معاون بهداشت وزارت بهداشت، درمان و آموزش پزشکی تاکید کرد: نگاه ایران به سازمان جهانی بهداشت فراتر از یک نهاد پشتیبان است.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش‌وپرورش با تأکید بر نقش راهبردی گزینش در صیانت از حریم معلمی و امنیت فرهنگی کشور، خواستار تقویت ساختار، نیروی انسانی و حرکت به‌سوی گزینش فناورپایه و آینده‌نگر شد.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت آموزش و پرورش گفت: شیر توزیع شده در مدارس در هیچ منطقه‌ای از کشور، آلوده نبوده است.
علمی فناوری
«باشگاه خبرنگاران» کتاب «تجاری‌سازی نوآوری، تبدیل دستاورد‌های فناورانه به محصول»، نوشته جری شافِلد، با ترجمه دکتر ابوالقاسم عربیون، اشکان آذری‌ها و محمدامین فرخ، با هدف ارائه یک مسیر عملی برای عبور از ایده تا بازار به کوشش انتشارات جهاد دانشگاهی تهران چاپ و م...

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است