ساعاتی پیش خبری روی خروجی سرویس فناوری اطلاعات شبکه خبری رویترز قرار گرفت که صحت آن می‌تواند ترس را به جان بسیاری از کاربران ایرانی تلگرام بیندازد. تیتر اصلی خبر به این صورت بوده که هکر های ایرانی توانستند تلگرام را هک کنند و به اطلاعات 15 میلیون ایرانی که از این سرویس و پلتفرم اجتماعی استفاده می‌کردند دسترسی پیدا کنند.

گروهی از کارشناسان مسائل امنیتی شبکه در مصاحبه با رویترز اعلام کردند، هکرهای ناشناس ایرانی با ساخت اکانت های متعدد در شبکه پیام رسان تلگرام موفق به شناسایی شماره تلفن ۱۵ میلیون کاربر ایرانی شده اند. این حمله سایبری در طول سال جاری اتفاق افتاده است و پیش از این چنین گزارشی منتشر نشده است.  

تقریبا ۲۰ میلیون نفر در ایران از شبکه پیام رسان تلگرام استفاده می کنند که با روی دادن این اتفاق تخمین زده می‌شود اطلاعات حدود 15 میلیون ایرانی در اختیار این گروه هکری قرار گرفته باشد.

"آسیب پذیری تلگرام در متکی بودن بر SMS برای فعال سازی حساب کاربری بر روی دستگاه های جدید نهفته است. هنگامی که کاربران می خواهند از یک گوشی جدید به حساب خود وارد شوند، تلگرام از طریق SMS یک کد تایید برای آنها ارسال می کند که می تواند توسط اپراتور موبایل شنود شده و با هکرها به اشتراک گذاشته شود. [در این حالت هکرها به صورت موازی به حساب کاربر دسترسی دارند]"

در این گزارش فردی به نام امیر رشیدی، محقق امنیت در حوزه سایبری که با قرباانیان حمالت هکینگ همکاری می کند، در توضیح کامل شرایط، اعلام نموده که خود اون نیز هدف حمله هکری این گروه قرار گرفته و اکانت تلگرامش هک شده است. ضعف تلگرام در استفاده از پیام های متنی SMS و سیستم SS7 که پیش از این نیز بار ها و بار ها گزارش شده بود راه اصلی نفوذ به گوشی افراد اعلام شده است.

این حفره زمانی قابل دسترسی خواهد بود که یک دستگاه جدید قصد فعال شدن با حساب کاربر را داشته باشد، در این هنگام تلگرام با اعتبارسنجی از طریق بستر SMS، دستگاه جدید را به حساب تلگرام کاربر وصل می کند، یعنی زمانی که کاربر می خواهد تلگرام را بر روی گوشی یا یک دستگاه جدید فعال کند، تلگرام با فرستان کد تایید از طریق SMS، امکان فعال سازی حساب بر روی یک گوشی جدید یا دستگاه دوم را می دهد، مشکل آنجاست که کد ارسال شده می تواند برای هکرها هم به اشتراک گذاشته شود و به صورت موازی وارد حساب کاربر شوند.

در این حالت هکری که شماره فرد را دارد با ساختن اکانتی جعلی با شماره فرد درخواست پیامک احراز هویت را می‌کند و وقتی بتواند به پیامک پاسخی که از سوی سرور تلگرام ارسال می‌شود دسترسی پیدا کند، می‌تواند به صورت کامل به اکانت فرد دسترسی داشته باشد و حتی دسترسی خود او را نیز محدود و حذف نموده و با نام فرد با دیگران ارتباط برقرار نموده و صحبت کند. 

البته این مشکل را می‌توان با قابلیت فعال کردن احراز هویت دو مرحله مسدود کرد ولی در نظر داشته باشید که بسیاری از افراد هنوز در جریان این قابلیت تلگرام نیستند و متاسفانه همین افراد هم مورد هدف هکر ها قرار می‌گیرند.

منبع: Reuters

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (8)

  • مهمان - M

    حالا همچین میگن هک شده و به اطلاعات 15 میلیون ایرانی دسترسی پیدا کرده انگار کاربرای ایرانی در حال انجام مذاکرات پنهانی هسته ای بودن :| جوکتونو بخونین باو..

  • مهمان - خدا بخیر کند

    در پاسخ به: مهمان - M

    و شما سخت غافل هستید "توسط چه کسی هک شده"...
    گزارش رویترز رو بخونید فرار می کنید
    گفته با همکاری اپراتورهای موبایل یعنی اون کد تاییدی که برا شما اس ام اس میشه رو به کی دیگه دادن.

  • مهمان - M

    در پاسخ به: مهمان - خدا بخیر کند

    آره شما هم سخت هشیار باش :| احتیاجی به فرار کردن نیست. 40 ساله همه چیزمون تو ایران داره کنترل میشه. شما تازه فهمیدی؟؟!

  • مهمان - سروش

    دوستان خبر رو مطالعه کنید لطفا!!!! تلگزام هک نشده. شماره های مخابراتی در دسترس هکر ها قرار گرفته که از اون طریق تونستن به اکانتهای تلگرام دسترسی پیدا کنن. این به معنیه هک شدن سرور تلگرام نیست!!

  • مهمان - سعید عسکری

    خب اینکه معلوم بود میشه با SS7 نفوذ کرد به گوشی طرف. ولی اینکه این دوستان این همه وقت داشتن و این همه شماره جمع کردن خیلی حرفه

  • تلگرام این همه سال هک نشده و جایزه ای که گذاشتن داره خاک میخوره بعد بیاد الان هک بشه !!! خبر الکی پلکیه سرور های تلگرام کی هک شدن و باگ و حفره داشتن که این اولین بارش باشه ! . یا خبر الکیه یا یک سرور غیر رسمی بوده که هک شده

  • مهمان - امیر

    در پاسخ به: SONY

    داداش اگه توضیحو خونده باشی نوشته مشکل از تلگرام نیست و مشکل از باگ موجود تو شبکه های مخابراتی هست. این باگ خیلی معروفه و بهش میگن باگSS7.
    این دویتان فقط اومدن و شماره افراد رو پیدا کردن و بعد برای فعال سازی روی یه گوشی از تلگرام درخواست کد فعال سازی با SMS کردند که موقعی که اون کد اومده اینا با استفاده از باگ، کد رو بدست آوردن. اینطوری هم رو گوشی خود طرف تلگرام فعاله و هم رو گوشی هکر.
    مشکل از تلگرام نیست و واسه همین همیشه میگن از احراز هویت دو مرحله ای استفاده بشه.

  • در پاسخ به: مهمان - امیر

    خب منم میگم دیگه مشکل از تلگرام نبوده چون این همه مدت کسی نتونسته هکش کنه الان هک بشه ! . بعدم ما که خیالمون راحته هم از هویت دو مرحله ای استفاده میکنیم همم ریکاوری ایمیل داریم :D

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید