نسخه‌ دسکتاپی تلگرام هنگام تماس IP را فاش میکند

نسخه‌ دسکتاپی تلگرام هنگام تماس IP را فاش میکند

تلگرام شهرت خاصی را در زمینه حفظ حریم شخصی و امنیت برای خود دست و پا کرده است ( به خصوص در رابطه با سیاست این شرکت در مقابل برخی از دولت‌ها ) اما بعضی از مواقع این برنامه مرتکب اشتباه می‌شود و مصون از خطا نیست. با اخبار فناوری تک نیوز همراه باشید.

پژوهشگر امنیتی آقای Dhiraj Mishra، اخیرا کشف کرده که نسخه رایانه‌های شخصی تلگرام هنگام برقراری تماس صوتی، اطلاعات مربوط به آدرس IP عمومی و خصوصی را فاش می‌کند و این مسئله به دلیل فریم ورک Peer To Peer (نظیر به نظیر) آن رخ می‌دهد. در حالی که کاربران نسخه‌ی موبایل این نرم افزار پیام رسان می‌توانند با غیر فعال کردن تماس صوتی نظیر به نظیر، اطلاعات خود را مخفی نگه دارند. اما همچنین گزینه‌ای برای کاربران نسخه‌ی رایانه‌های شخصی در دسترس نیست و این تکنیک برای آن‌ها به صورت مداوم فعال باقی می‌ماند. به دلیل این موضوع، امکان دارد شما مورد حمله‌ی هکر‌ها قرار بگیرید یا اینکه موقعیت مکانی شما برای دیگران فاش شود و دیگر احتیاط شما در این بخش کارساز نخواهد بود.

شرکت با ارائه دو بروزرسان 1.3.17 بتا و نسخه  1.4 تلگرام این مشکل را حل کرده است. هم اکنون شما می‌توانید با غیر فعال کردن تماس صوتی نظیر به نظیر به صورت کلی یا محدود کردن آن به مخاطبین‌تان، از این مشکل دوری نمایید. آقای Mishra received به دلیل کشف این رخنه امنیتی معادل 2000 یورو ( 2300 دلار) پاداش گرفته است. البته تلگرام به این موضوع افتخار نمی‌کند، اما این خطا یادآوری خوبی برای آن خواهد بود تا فراموش نکند که یک برنامه تنها به دلیل اعتبارش مستحکم نمی‌شود حتی اگر اکثر سیاست‌هایش درست باشد.

لطفا نظرات خود را در رابطه با این رخنه امنیتی تلگرام در بخش دیدگاه‌ها با ما به اشتراک بگذارید

لينک کوتاه: http://tech-news.ir/?p=68680

مطالب مرتبط

ديدگاه کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سوال امنیتی زیر را پاسخ دهید * Time limit is exhausted. Please reload CAPTCHA.