پیام ویژه

آخرين مطالب

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد خواندنی ها

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد
  بزرگنمايي:

پیام ویژه - دیجیاتو / یک شرکت روسی تا 4 میلیون دلار برای کشف آسیب‌پذیری‌های تلگرام پیشنهاد داده که نشان‌دهنده علاقه دولت روسیه به نفوذ در این پیام‌رسان است.
شرکت Operation Zero که در زمینه خرید و فروش آسیب‌پذیری‌های روز صفر (Zero-Day) فعالیت دارد و به‌طور انحصاری با دولت و شرکت‌های روسی همکاری می‌کند، اعلام کرده که حاضر است تا سقف 4 میلیون دلار برای کشف و ارائه آسیب‌پذیری‌های پیام‌رسان تلگرام هزینه بپردازد.
طبق اعلام این شرکت در ایکس، Operation Zero مبلغ 500 هزار دلار برای آسیب‌پذیری «اجرای کد از راه دور» (RCE) با یک کلیک، 1.5 میلیون دلار برای نوع بدون کلیک (Zero-Click RCE) و تا 4 میلیون دلار برای مجموعه‌ای از آسیب‌پذیری‌های زنجیره‌ای که می‌تواند کنترل کامل دستگاه کاربر را به هکرها بدهد، پیشنهاد داده است.
بازار
تلگرام در کانون توجه روسیه
تلگرام یکی از محبوب‌ترین پیام‌رسان‌ها در روسیه و اوکراین محسوب می‌شود و این موضوع باعث شده مورد توجه دولت روسیه نیز قرار گیرد. از آنجایی که Operation Zero فقط به مشتریان روسی خدمات ارائه می‌دهد، پیشنهاد جایزه برای کشف آسیب‌پذیری‌های این پیام‌رسان می‌تواند نشان‌دهنده علاقه دولت روسیه به نفوذ در این پلتفرم باشد.
به‌طور کلی بازار آسیب‌پذیری‌های روز صفر به شدت محرمانه است، اما پیشنهاد علنی چنین جوایزی می‌تواند اولویت‌های سایبری دولت روسیه را آشکار کند. معمولاً شرکت‌های خرید و فروش آسیب‌پذیری زمانی پیشنهادات خود را علنی می‌کنند که مشتری خاصی به دنبال این نوع آسیب‌پذیری‌ها باشد.
آسیب‌پذیری‌های روز صفر، حفره‌های امنیتی ناشناخته‌ای در نرم‌افزارها و سخت‌افزارها هستند که توسعه‌دهندگان هنوز از وجود آن‌ها مطلع نشده‌اند. به همین دلیل، این آسیب‌پذیری‌ها در بازارهای غیررسمی ارزش بالایی دارند، زیرا هکرها و دولت‌ها می‌توانند بدون اطلاع شرکت‌های سازنده، از آن‌ها برای نفوذ به سیستم‌ها استفاده کنند.
یکی از مهم‌ترین انواع این آسیب‌پذیری‌ها، «اجرای کد از راه دور» (RCE) است که به هکرها اجازه می‌دهد بدون نیاز به دسترسی فیزیکی، کنترل کامل یک اپلیکیشن یا حتی کل سیستم‌عامل را در دست بگیرند.
آسیب‌پذیری‌های Zero-Click RCE از ارزش بیشتری برخوردارند، زیرا برخلاف حملات فیشینگ، نیازی به تعامل کاربر ندارند و می‌توانند بدون کلیک یا اقدام خاصی از سوی هدف، دستگاه او را آلوده کنند.
اعلام این جایزه زمانی صورت گرفته که دولت اوکراین استفاده از تلگرام را در میان مقامات دولتی و نظامی ممنوع کرده است. کارشناسان امنیتی نیز مدت‌هاست که نسبت به ناامن بودن تلگرام در مقایسه با واتس‌اپ و سیگنال هشدار می‌دهند. اخیراً در دو منطقه روسیه نیز به دلایل امنیتی استفاده از این سرویس ممنوع شده بود.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1574599/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

توصیه پلیس به خانواده‌ها: اجازه ندهید افرادی که تازه گواهینامه گرفته رانندگی کنند

هشدار درباره احتمال سقوط بیت‌کوین به 65 هزار دلار

میزان مرجوعی سرفیس لپ‌تاپ 7 مایکروسافت در آمازون افزایش یافته است

عون: تلاش برای بازگرداندن خشونت به لبنان را محکوم می‌کنیم

روزنامه‌نگار اسرائیلی: در نهایت، این حماس است که باقی می‌ماند

حذف یارانه برق مشترکان پُرمصرف

ضرب و شتم یک جنگلبان توسط فرزندان قاچاقچی چوب!

عملیات دستگیری سارقان مسلح منازل توسط پلیس

بارش‌های بهاری فضای کشور را بهاری کرد؛ آبگرفتگی در برخی نقاط ایران

ثبت نخستین خودکشی 1404 در تهران؛ مرد جوان با اسلحه به زندگی پایان داد

تعقیب و گریز سارقان در پایتخت

طی هفته اخیر انجام شد؛ بیش از یک میلیون مسافر هوایی جابجا شدند

آنچه ترامپ نیاز دارد تا ایران به پای مذاکره بیاید

سپر آهنین آنکارا؛ «گنبد فولادین» ترکیه بازی جنگ را تغییر می‌دهد؟

مسدود شدن کامل جاده کرج-چالوس از هر دو طرف

(2 فروردین) آخرین وضعیت آب و هوا و ترافیک راه‌ها؛ مسدود شدن کامل جاده چالوس از هر دو طرف

راهی موثربرای جلوگیری از سفته‌بازی

آخرین وضعیت قیمت جهانی طلا

حمله تروریستی‌ داعش به نمازگزاران در نیجر؛ 44 نفر جان باختند

مادر بزرگوار شهیدان «ابوالفضل و جعفر مهرابی» آسمانی شد

پذیرش روزانه 130 هزار بیمار در اورژانس بیمارستانی طی نوروز

وزیر نیرو: میزان بارش‌ها در 19 استان با کاهش چشمگیر مواجه بوده

پاکستان به استارلینک مجوز فعالیت داد

سخنگوی وزارت آموزش و پرورش: هر روز تعطیلی مدارس هزار میلیارد تومان هزینه دارد

3 تکلیف مردم در تبدیل اسناد عادی به اسناد رسمی در قانون جدید

بنزین 30 هزار تومانی در جاده‌های شمال

عملکرد مودم اپل C1 در شرایط ضعف آنتن، بهتر از مودم کوالکام است

ویتکاف: پوتین برای سلامتی ترامپ دعا کرده است

آماده‌باش تیم‌های امدادی در پی هشدار سیلاب

بارش برف و باران در جاده‌های 18 استان

احیای مردم در شب قدر در روستا‌ها و مناطق عشایری در مساجد و تکایا

(2 فروردین) آخرین وضعیت آب و هوا و ترافیک راه‌ها؛ بارش برف و باران در جاده‌های 18 استان، هشدار وقوع سیلاب

زمان آغاز پروازهای حج تمتع اعلام شد

بورس استانبول رکورد 17 ساله کاهش ارزش را شکست

بیت‌کوین عقب‌نشینی کرد

ویندوز 11 به‌زودی به شما می‌گوید که چرا سخت‌افزارتان کند است

دختر ایلان ماسک پدرش را رسوا کرد

یک دستگیری 12 میلیارد دلار آب خورد

میزان بارندگی طی 24 ساعت گذشته در استان تهران اعلام شد

هشدار وقوع سیلاب در کشور

کاهش محسوس دمای تهران از فردا

تیراندازی در «نیومکزیکو» آمریکا با چند زخمی

هشدار نخست وزیر لبنان نسبت به از سرگیری عملیات نظامی در مرزهای جنوبی

مراسم احیای شب قدر در سراسر ایران

شمشک سفید پوش شد

کم‌طرفدارترین صندوق دنیا

کنایه مجری صداوسیما به سکه عیدی دادن رئیس بانک مرکزی

گران فروشی عجیب برنج در فروشگاه‌های اینترنتی

گلکسی S25 اج با عملکرد بهبودیافته و 12 گیگابایت رم رؤیت شد

الجولانی رسماً خواستار استرداد بشار اسد شد