رئيس مجلس الادارة : إيهاب مباشر

رئيس التحرير : حنان الشايب

تيليغرام سرب عناوين الإنترنت أثناء المكالمات الصوتية

اكتشف باحث أمني الأمني ثغرة أمنية في إصدار سطح المكتب الرسمي من تطبيق التراسل المشفر تيليغرام لأنظمة التشغيل ويندوز وماكنتوش ولينكس والنسخة المخصصة لتطبيقات ويندوز، وسمحت هذه الثغرة بكشف عناوين برتوكول الإنترنت IP الخاصة والعامة للمستخدمين بشكل افتراضي أثناء المكالمات الصوتية بسبب إطار العمل نظير إلى نظير P2P، كما لم يكن لدى المستخدمين خيار لإيقاف تشغيل الميزة التي قد تجعلهم عرضة للهجمات الإلكترونية.

وتعمل الخدمة على تعزيز نفسها كخدمة تراسل فوري مشفرة تتيح لمستخدميها البالغ عددهم 200 مليون مستخدم نشط شهرياً إجراء دردشات ومكالمات صوتية مشفرة مع مستخدمين آخرين عبر الإنترنت.

وتقدم الشركة خياراً يسمى “لا أحد”، يمكن للمستخدمين تفعيله لمنع عرض عناوين IP الخاصة بهم أثناء المكالمات الصوتية، لكن تمكين هذا الخيار يؤدي إلى توجيه مكالمات تيليغرام الصوتية عبر خوادم الشركة، مما يؤدي إلى تقليل جودة الصوت الخاصة بالمكالمة.

ووجد الباحث أن خيار “لا أحد” متاح فقط لمستخدمي الهواتف المحمولة، وليس لنسخة سطح المكتب من التطبيق، مما يكشف عن موقع جميع مستخدمي تطبيق سطح المكتب.

وأبلغ الباحث الأمني Dhiraj Mishra فريق تيليغرام الأمني حول الثغرة، وقامت الشركة بتصحيحها في الإصدارين 1.3.17 و 1.4.0 من التطبيق، وتم منح Mishra مكافأة بقيمة 2000 يورو مقابل الكشف عن هذه المشكلة للشركة.

ويمكن للمستخدمين تفعيل الخيار من خلال التوجه نحو الإعدادات ومن ثم الخصوصية والحماية ومن ثم المكالمات الصوتية ومن ثم تحويل P2P إلى “لا أحد”، مما يسمح بإيقاف مكالمات P2P بشكل كامل أو قصرها على جهات الاتصال الخاصة بالمستخدم، وينتهي بذلك الخطر الذي قد يتعرض له المستخدمين الذين يستخدمون التطبيق من أجل الحفاظ على الخصوصية وإخفاء الهوية مثل الصحفيين والمنشقين السياسيين أو المدافعين عن حقوق الإنسان.

2018/10/02 11:18ص تعليق 0 636

ذات صلة

مايكروسوفت تمنع الإعلانات المزعجة

    انضمت شركة مايكروسوفت رسميًا إلى المعركة ضد الإعلانات المزعجة، حيث أعلنت عملاقة البرمجيات عن إضافة ميزة جديدة للنسخة المخصصة لنظامي تشغيل الأجهزة المحمولة آي أو إس iOS وأندرويد من تطبيق متصفح الويب خاصتها المسمى مايكروسوفت إيدج Microsoft Edge، وتتمثل تلك...

جوجل تحتفى اليوم رسميًا بالعيد العشرين لتأسيسها.

يحتفي عملاق محركات البحث جوجل اليوم رسميا بعيد ميلاده العشرين، أو الذكرى العشرين لتأسيس شركة جوجل، إذ قامت بتصميم شعار خاص مبتكر بهذه المناسبة ملخصا بعض عمليات البحث الأكثر شيوعا على مدار العقدين الماضيين في أرجاء العالم. ففي سبتمبر من...

مايكروسوفت تستحوذ رسميا على GitHub

كشفت شركة مايكروسوفت في وقت سابق من هذا العام أنها تستحوذ على GitHub مقابل 7.5 مليارات دولار، ويؤكد صانع البرمجيات أن عملية الاستحواذ الكبيرة هذه قد اكتملت. وعلق الرئيس التنفيذي لشركة GitHub، نيت فريدمان، في مشاركة مدونة يعلن فيها إتمام...

العثور على تطبيقات خبيثة بمتجر جوجل تسرق بيانات...

رصدت شركة ESET الأمنية تطبيقا يعمل على سرقة بيانات المستخدمين المشفرة فى محفظة bitcoin واستبدالها ببيانات افتراضية تعمل على تخزين البيانات فى حساب إفتراضى آخر لشخص مجهول، وذلك فى الوقت الذى تم خلاله العثور على الكثير من التطبيقات التى...

نهاية معركة براءات الاختراع في عالم التكنولوجيا الحديثة

    انتهت أخيرًا أكبر معركة براءات اختراع في عالم التكنولوجيا الحديثة، حيث توصلت شركتا آبل وسامسونج إلى تسوية في المعركة المتعلقة ببراءات الاختراع في الولايات المتحدة، مما يعني نهاية معركة دامية استمرت لسبع سنوات حول تصاميم الهواتف الذكية، التي امتدت على مستوى...

Note-9 و مبيعات سامسونغ

    ذكر خبراء في سوق الهواتف الذكية أن سامسونغ تعاني من مشاكل في تحقيق خطتها للمبيعات هذا العام. وأوضح الخبراء أن سامسونغ كانت تعقد الآمال على هاتف "Galaxy S9" لتحقق مبيعات هذا العام، تصل إلى 320 مليون جهاز، لكن الإحصائيات تشير...

جميع الحقوق محفوظة © 2024 القاهرة اليوم نيوز