ثغرة في تطبيق تيليجرام تُتيح للمُهاجمين استهداف أجهزة الضحايا
آخر تحديث 11:20:29 بتوقيت أبوظبي
 صوت الإمارات -
نتنياهو يجري الاثنين أول نقاش مع القيادات الأمنية حول الموقف من الاتفاق النووي الإيراني "الديري" عصابات من الأجانب بسوق العمل المتحدث باسم وزارة الصحة العراقية يعلن عن وجود إصابات في صفوف الأطفال والشباب بالسلالة المتحورة في العراق مقتل قيادي في ميليشيا حزب الله العراقية جراء انفجار عبوة ناسفة بمحافظة بابل مجلس التعاون الخليجي يدعو للتهدئة في الصومال وحل الخلافات بالطرق السلمية إيران تتهم الوكالة الدولية للطاقة الذرية بتسريب تقارير سرية عن نشاطها النووي الشرطة الأفغانية تعلن عن 3 انفجارات منفصلة في العاصمة الأفغانية كابول تخلف 5 قتلى على الأقل وجريحين الخارجية السودانية تعلن أن وزارة الخارجية الإثيوبية أصدرت بيانا مؤسفا يخوّن تاريخ علاقات إثيوبيا بالسودان وينحط فى وصفه للسودان إلى الإهانة التي لا تغتفر السودان يطالب أثيوبيا بالكف عن "ادعاءات لا يسندها حق ولا حقائق" الخارجية السودانية يؤكد أن السودان لا يمكن أن يأتمن إثيوبيا والقوات الأثيوبية على المساعدة فى بسط السلام وتأتي القوات الأثيوبية معتدية عبر الحدود
أخر الأخبار

ثغرة في تطبيق "تيليجرام" تُتيح للمُهاجمين استهداف أجهزة الضحايا

 صوت الإمارات -

 صوت الإمارات - ثغرة في تطبيق "تيليجرام" تُتيح للمُهاجمين استهداف أجهزة الضحايا

ثغرة في تطبيق "تيليجرام" تُتيح للمُهاجمين استهداف أجهزة الضحايا
واشنطن - صوت الامارات

كشف باحثان أمنيان عن وجود ثغرة أمنية في تطبيق التراسل الفوري تيليجرام، والتي تسمح للمُهاجمين بإرسال رسائل بأحجام كبيرة مما يؤدي إلى تعطيل أجهزة المُستخدمين.

ويُعتبر تيليجرام تطبيق تراسل فوري شعبي مُشابه لتطبيق واتس اب المملوك لشبكة فيس بوك، وتُشير الشركة إلى وجود أكثر من 100 مليون مُستخدم شهريًا للتطبيق، إلى جانب اكتسابه لحوالي 350 ألف مُستخدم جديد كل يوم.

ويحد تطبيق تيليجرام الرسائل النصية بحد مُعين من المحارف، وذلك لمنع المُستخدمين المُتطفلين من استغلال التطبيق، بحيث يجب أن تتكون كل رسالة من محرف واحد أو بايت Byte على الأقل ولا تتجاوز 4096 محرفًا.

ويُشير البحث المنشور على شبكة الإنترنت إلى إمكانية التحايل على هذه القيود بسهولة بسبب وجود خطأ برمجي يسمح للمُرسل بالتحكم في حجم الرسائل وإرسال رسائل للمُستقبل بطول أكثر من المسموح.

ويضيف البحث بأنه على افتراض أن كل محرف أسكي ASCII يتم تمثيله ببايت واحد Byte، يمكن للمُهاجم إرسال سلاسل طويلة تتألف من عدة ملايين من المحارف للضحايا أو القيام بإرسال رسالة فارغة، ويُشبه الأمر قيام المُستخدم بتحميل ملف كبير بدون القبول بتحميله.

وقد يؤدي استلام الرسائل الطويلة إلى تعطل الهاتف أو توقفه عن العمل بسبب نقص الذاكرة، كما يُمكنها استهلاك كميات كبيرة من البيانات الشهرية المُخصصة للمُستخدم في حال استعماله لشبكات الهاتف المحمول.

وأثبت الباحثان صحة المفهوم عبر نشرهم لمقطع فيديو يُظهر قيام التطبيق باستهلاك 256 ميجابايت من أصل 300 ميجابايت في بضع دقائق، وذلك بعد إرسالهم رسائل تفوق الحد المسموح.

ويظهر الخطر الكبير للثغرة عبر إمكانية إرسال رسائل لأشخاص غير موجودين في قائمة الأصدقاء، بحيث يُمكن للمهاجم إرسال رسائل تفوق الحد المسموح لأي شخص يمتلك التطبيق.

albahraintoday
albahraintoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في تطبيق تيليجرام تُتيح للمُهاجمين استهداف أجهزة الضحايا ثغرة في تطبيق تيليجرام تُتيح للمُهاجمين استهداف أجهزة الضحايا



GMT 07:57 2021 السبت ,30 كانون الثاني / يناير

ميزات أمان جديدة تظهر في "واتس آب" المخصص للحواسب

GMT 04:13 2021 الجمعة ,29 كانون الثاني / يناير

تطبيق "Tweetbot 6" يتحول إلى خدمة اشتراك مدفوعة

GMT 04:04 2021 الجمعة ,29 كانون الثاني / يناير

"إنتل" تطلق بطاقات رسومات سطح المكتب "Iris Xe"

GMT 02:05 2021 الجمعة ,29 كانون الثاني / يناير

"واتساب" تضيف المصادقة البيومترية إلى إصدار الويب

GMT 06:33 2020 الأحد ,22 تشرين الثاني / نوفمبر

تعرّف على خطوات تسجيل خروج "واتساب ويب" من الأجهزة الأخرى

GMT 02:00 2020 السبت ,13 حزيران / يونيو

أنقرة توجه انتقادات حادة لموقع "تويتر"

GMT 12:10 2019 الإثنين ,01 تموز / يوليو

تنتظرك أجواء غير حماسية خلال هذا الشهر

GMT 18:04 2019 الإثنين ,11 تشرين الثاني / نوفمبر

الحب على موعد مميز معك

GMT 13:11 2020 الإثنين ,29 حزيران / يونيو

تجاربك السابقة في مجال العمل لم تكن جيدة

GMT 21:55 2020 الخميس ,03 كانون الأول / ديسمبر

حظك اليوم الخميس 31 ديسمبر / كانون الاول لبرج العذراء

GMT 20:28 2020 الثلاثاء ,02 حزيران / يونيو

شؤونك المالية والمادية تسير بشكل حسن

GMT 09:01 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم الجمعة 30 أكتوبر / تشرين الأول لبرج الدلو

GMT 20:29 2021 السبت ,02 كانون الثاني / يناير

حظك اليوم الأحد 31 يناير / كانون الثاني2021 لبرج العذراء

GMT 14:30 2019 الإثنين ,11 تشرين الثاني / نوفمبر

ابتعد عن النقاش والجدال لتخطي الأمور

GMT 19:06 2019 الأربعاء ,01 أيار / مايو

فرص جيدة واحتفالات تسيطر عليك خلال هذا الشهر

GMT 07:22 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم الجمعة 30 أكتوبر / تشرين الأول لبرج السرطان

GMT 07:33 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم الجمعة 30 أكتوبر / تشرين الأول لبرج الأسد

GMT 08:49 2019 الأربعاء ,24 إبريل / نيسان

تحديد مدة غياب هودسون لاعب تشيلسي

GMT 19:43 2017 الإثنين ,04 أيلول / سبتمبر

ملفات في الدماغ
 
syria-24

Maintained and developed by Arabs Today Group SAL
جمي الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
2025 جمي الحقوق محفوظة لمجموعة العرب اليوم الاعلامية ©

albahraintoday albahraintoday albahraintoday albahraintoday
albahraintoday albahraintoday albahraintoday
albahraintoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche,Achrafieh, Beirut- Lebanon.
Beirut Beirut Lebanon