پیام ویژه

آخرين مطالب

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد خواندنی ها

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد
  بزرگنمايي:

پیام ویژه - دیجیاتو / یک شرکت روسی تا 4 میلیون دلار برای کشف آسیب‌پذیری‌های تلگرام پیشنهاد داده که نشان‌دهنده علاقه دولت روسیه به نفوذ در این پیام‌رسان است.
شرکت Operation Zero که در زمینه خرید و فروش آسیب‌پذیری‌های روز صفر (Zero-Day) فعالیت دارد و به‌طور انحصاری با دولت و شرکت‌های روسی همکاری می‌کند، اعلام کرده که حاضر است تا سقف 4 میلیون دلار برای کشف و ارائه آسیب‌پذیری‌های پیام‌رسان تلگرام هزینه بپردازد.
طبق اعلام این شرکت در ایکس، Operation Zero مبلغ 500 هزار دلار برای آسیب‌پذیری «اجرای کد از راه دور» (RCE) با یک کلیک، 1.5 میلیون دلار برای نوع بدون کلیک (Zero-Click RCE) و تا 4 میلیون دلار برای مجموعه‌ای از آسیب‌پذیری‌های زنجیره‌ای که می‌تواند کنترل کامل دستگاه کاربر را به هکرها بدهد، پیشنهاد داده است.
بازار
تلگرام در کانون توجه روسیه
تلگرام یکی از محبوب‌ترین پیام‌رسان‌ها در روسیه و اوکراین محسوب می‌شود و این موضوع باعث شده مورد توجه دولت روسیه نیز قرار گیرد. از آنجایی که Operation Zero فقط به مشتریان روسی خدمات ارائه می‌دهد، پیشنهاد جایزه برای کشف آسیب‌پذیری‌های این پیام‌رسان می‌تواند نشان‌دهنده علاقه دولت روسیه به نفوذ در این پلتفرم باشد.
به‌طور کلی بازار آسیب‌پذیری‌های روز صفر به شدت محرمانه است، اما پیشنهاد علنی چنین جوایزی می‌تواند اولویت‌های سایبری دولت روسیه را آشکار کند. معمولاً شرکت‌های خرید و فروش آسیب‌پذیری زمانی پیشنهادات خود را علنی می‌کنند که مشتری خاصی به دنبال این نوع آسیب‌پذیری‌ها باشد.
آسیب‌پذیری‌های روز صفر، حفره‌های امنیتی ناشناخته‌ای در نرم‌افزارها و سخت‌افزارها هستند که توسعه‌دهندگان هنوز از وجود آن‌ها مطلع نشده‌اند. به همین دلیل، این آسیب‌پذیری‌ها در بازارهای غیررسمی ارزش بالایی دارند، زیرا هکرها و دولت‌ها می‌توانند بدون اطلاع شرکت‌های سازنده، از آن‌ها برای نفوذ به سیستم‌ها استفاده کنند.
یکی از مهم‌ترین انواع این آسیب‌پذیری‌ها، «اجرای کد از راه دور» (RCE) است که به هکرها اجازه می‌دهد بدون نیاز به دسترسی فیزیکی، کنترل کامل یک اپلیکیشن یا حتی کل سیستم‌عامل را در دست بگیرند.
آسیب‌پذیری‌های Zero-Click RCE از ارزش بیشتری برخوردارند، زیرا برخلاف حملات فیشینگ، نیازی به تعامل کاربر ندارند و می‌توانند بدون کلیک یا اقدام خاصی از سوی هدف، دستگاه او را آلوده کنند.
اعلام این جایزه زمانی صورت گرفته که دولت اوکراین استفاده از تلگرام را در میان مقامات دولتی و نظامی ممنوع کرده است. کارشناسان امنیتی نیز مدت‌هاست که نسبت به ناامن بودن تلگرام در مقایسه با واتس‌اپ و سیگنال هشدار می‌دهند. اخیراً در دو منطقه روسیه نیز به دلایل امنیتی استفاده از این سرویس ممنوع شده بود.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1574599/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سرویس اپل TV Plus ظاهراً سالیانه یک‌میلیارد دلار به اپل ضرر می‌زند

علی مطهری: هیئت عالی نظارت مجمع تشخیص غیرقانونی است/ مجلس فقط مسائل پیش‌ پا افتاده را دنبال می‌کند

مشخصات و طراحی آنر 400 لایت لو رفت

احمدی‌نژاد در حصر است حتی اگر قیافه اش تک و توک در مراسمی دیده شود

نسبت کارنامه پزشکیان با شعارهای نهج البلاغه/ دولت چهاردهم می تواند گفتمان حکمرانی علوی را عملیاتی کند؟

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد

حمله مسلحانه به کنسولگری عراق در ترکیه

حمله موشکی جدید یمنی‌ها به فلسطین اشغالی

5 ابزار تقلب بازی Call of Duty با اقدام قانونی اکتیویژن از دسترس خارج شدند

بیانیه شدیداللحن شهردار بازداشتی خطاب به اردوغان

8 نکته کلیدی از اسناد 60 هزار صفحه‌ای محرمانه درباره ترور کندی

زنی که قبر شوهر را به‌خاطر مهریه توقیف کرد!

متقاضیان وام‌های دانشجویی بخوانند

خرید خانه در کدام کشورهای منطقه آسان‌تر از ایران است؟

هدیه احتمالی ترامپ به اردوغان

زلنسکی از مشارکت وزیر دفاع اوکراین در مذاکرات با آمریکا در عربستان سعودی خبر داد

حمله آمریکا به شمال یمن

تخریب منازل مسکونی بر اثر سیل در روستایی از کرمانشاه

اجتناب از فروپاشی کامل؛ ارزیابی عهدنامه ترکمنچای

سلاح مرگبار هند معرفی شد!

ترامپ از آتش بس در اوکراین خبر داد

ویژه‌های حوادث/ مردی که همسر و دو پسرش را سلاخی کرد!

طرح تل‌آویو برای حذف «محمود عباس» و تشکیلات خودگردان فلسطین

اروپا می‌خواهد این تغییرات در iOS اعمال شوند

مشخصات و قیمت گلکسی تب S10 FE و S10 FE پلاس لو رفت

تاریخ رونمایی پوکو F7 پرو و F7 اولترا رسماً منتشر شد

خوابی که آمریکا برای نیروگاه‌های هسته‌ای اوکراین دیده است

رفع حصر از کروبی، حصر برای احمدی‌نژاد

ترامپ از جنگنده نسل ششم آمریکا رونمایی کرد

ترامپ: نمی‌خواهیم با چین وارد جنگ شویم

نتانیاهو: با حکم دیوان عالی در خصوص لغو برکناری رئیس شاباک مخالفم

جریمه رعایت نکردن فاصله طولی خودروها

رشد 25 درصدی قیمت طلای سرخ

درخواست غزه برای اخراج سفیران اسرائیل از کشورهای عربی

ترامپ: اسناد ترور «مارتین لوتر کینگ» را هم منتشر می‌کنیم

ترامپ: به زودی آتش بس در اوکراین برقرار می‌شود

بارش تگرگ شدید در جاده دهلران به مهران

سفر نماینده ویژه پاکستان به افغانستان در بحبوحه تنش‌های سیاسی-مرزی

جان اف کندی اینگونه ترور شد

تلگراف: انگلیس و فرانسه به دنبال استقرار صلحبان‌های سازمان ملل در اوکراین هستند

عذرخواهی «جواد خیابانی» از وزارت جهاد کشاورزی

وداع تلخ مادر فلسطینی با کودک شهیدش

هشدار هواشناسی؛ در طبیعت کمپ نزنید

(1 فروردین) آخرین وضعیت آب و هوا و ترافیک راه‌ها؛ در طبیعت کمپ نزنید

قیمت گوشت قرمز در اولین روز سال 1404

هدف آمریکایی‌ها از شایعه حمله به ناو اطلاعاتی زاگرس چه بود؟

ترامپ: می‌توانیم درباره جنگ اوکراین به توافق برسیم

پوتین و امیر قطر تلفنی گفت‌وگو کردند

انگلیس در تله تورم؛ کسری بودجه از مرز هشدار عبور کرد

هشدار مجلس شیعیان لبنان درباره توطئه اسرائیل علیه کشورهای عربی