رئيس مجلس الادارة : إيهاب مباشر

رئيس التحرير : حنان الشايب

تيليغرام سرب عناوين الإنترنت أثناء المكالمات الصوتية

اكتشف باحث أمني الأمني ثغرة أمنية في إصدار سطح المكتب الرسمي من تطبيق التراسل المشفر تيليغرام لأنظمة التشغيل ويندوز وماكنتوش ولينكس والنسخة المخصصة لتطبيقات ويندوز، وسمحت هذه الثغرة بكشف عناوين برتوكول الإنترنت IP الخاصة والعامة للمستخدمين بشكل افتراضي أثناء المكالمات الصوتية بسبب إطار العمل نظير إلى نظير P2P، كما لم يكن لدى المستخدمين خيار لإيقاف تشغيل الميزة التي قد تجعلهم عرضة للهجمات الإلكترونية.

وتعمل الخدمة على تعزيز نفسها كخدمة تراسل فوري مشفرة تتيح لمستخدميها البالغ عددهم 200 مليون مستخدم نشط شهرياً إجراء دردشات ومكالمات صوتية مشفرة مع مستخدمين آخرين عبر الإنترنت.

وتقدم الشركة خياراً يسمى “لا أحد”، يمكن للمستخدمين تفعيله لمنع عرض عناوين IP الخاصة بهم أثناء المكالمات الصوتية، لكن تمكين هذا الخيار يؤدي إلى توجيه مكالمات تيليغرام الصوتية عبر خوادم الشركة، مما يؤدي إلى تقليل جودة الصوت الخاصة بالمكالمة.

ووجد الباحث أن خيار “لا أحد” متاح فقط لمستخدمي الهواتف المحمولة، وليس لنسخة سطح المكتب من التطبيق، مما يكشف عن موقع جميع مستخدمي تطبيق سطح المكتب.

وأبلغ الباحث الأمني Dhiraj Mishra فريق تيليغرام الأمني حول الثغرة، وقامت الشركة بتصحيحها في الإصدارين 1.3.17 و 1.4.0 من التطبيق، وتم منح Mishra مكافأة بقيمة 2000 يورو مقابل الكشف عن هذه المشكلة للشركة.

ويمكن للمستخدمين تفعيل الخيار من خلال التوجه نحو الإعدادات ومن ثم الخصوصية والحماية ومن ثم المكالمات الصوتية ومن ثم تحويل P2P إلى “لا أحد”، مما يسمح بإيقاف مكالمات P2P بشكل كامل أو قصرها على جهات الاتصال الخاصة بالمستخدم، وينتهي بذلك الخطر الذي قد يتعرض له المستخدمين الذين يستخدمون التطبيق من أجل الحفاظ على الخصوصية وإخفاء الهوية مثل الصحفيين والمنشقين السياسيين أو المدافعين عن حقوق الإنسان.

2018/10/02 11:18ص تعليق 0 634

ذات صلة

6 تطبيقات مبهرة على مستخدم واتساب معرفتها

يحتوي تطبيق الرسائل الفورية "واتسآب"، على العديد من الميزات التي تجعل المستخدمين يفضلون التعامل معه عن التطبيقات الأخرى، ولكن هناك بعض الميزات غير موجودة على واتساب، وتساعده تطبيقات أخرى على إكمال الميزات الناقصة لتطبيق واتساب، والتي يوضح موقع "TechZim"،...

المملكة المتحدة وفرنسا توقعان اتفاقية تعاون حول الذكاء...

أعلنت الحكومتان البريطانية والفرنسية عن اتفاقيه لتعزيز وتطوير ونشر  الذكاء الاصطناعي عبر البلدين، ومن المقرر أن يتم تعزيز صناعة تكنولوجيا الذكاء الاصطناعي في بريطانيا بفضل الشراكة الجديدة، حيث تتجه الحكومتان البريطانية والفرنسية للإعلان عن اتفاق مدته خمس سنوات لتحسين...

سماعة رأس لاسلكية مع قاعدة شحن جوالة من...

أعلنت شركة JBL أنه يمكن شحن سماعة الرأس Free اللاسلكية بالكامل بواسطة قاعدة شحن جوالة أثناء التنقل والتجوال. وأوضحت الشركة الأمريكية أن سماعة الرأس In-Ear اللاسلكية تمتاز بفترة تشغيل تمتد إلى 4 ساعات، وتوفر قاعدة الشحن تياراً كهربائياً لتشغيل السماعة...

كوريا الجنوبية تطلق خدمة تاكسى ذكية للنساء فقط

تنطلق خدمة جديدة لحافلات الأجرة "التاكسى" فى العاصمة الكورية الجنوبية سول مخصصة للنساء فقط مع نهاية العام الجارى، بهدف توفير عنصر الأمان للجنس الناعم والتغلب على مشكلة التحرش والاعتداء فى سيارات الأجرة. وبجانب خدمة التاكسى للنساء فقط التى تقودها أيضا...

Essential تستحوذ على خدمة البريد الإلكترونى Cloud Magic...

كشف تقرير جديد، أن شركة Essential المملوكة لأندى روبن مبتكر نظام الأندرويد، قامت بالاستحواذ على شركة البريد الإلكترونى Cloud Magic بسعر غير معلوم. ووفقا لما نشره موقع phonearena الهندى، فإن Cloud Magic هى الشركة المسئولة عن تطبيق البريد الإلكترونى Newton...

مدير نظام أندرويد .. المدخلات الغامضة تشير إلى...

يتعين على أصحاب الأجهزة المحمولة العاملة بنظام غوغل أندرويد التحقق من وجود مدخلات غامضة في مدير النظام من حين إلى آخر لضمان أمن الأجهزة، عن طريق قائمة "الإعدادات/الأمان"، ثم استدعاء بند "تطبيقات لإدارة الأجهزة". وعادة ما توجد في هذا الموضع...

جميع الحقوق محفوظة © 2024 القاهرة اليوم نيوز