सुरक्षा शोधकर्ताओं ने व्हाट्सएप के साथ एक सुरक्षा भेद्यता की खोज की है जो संदेशों को समूह चैट में हेरफेर करने की अनुमति देता है। अपने निष्कर्षों का विवरण देते हुए एक ब्लॉग पोस्ट में, चेक प्वाइंट रिसर्च ने कहा कि सुरक्षा दोष का मतलब है कि लोग किसी के जवाब को संपादित कर सकते हैं, “अनिवार्य रूप से शब्दों को Latest hub for Free Hd 30 seconds Whatsapp vedio status downloads for free on love, attitude, sad, Fb & romantic songs. अपने मुंह में डाल सकते हैं”। फेसबुक के स्वामित्व वाला मैसेजिंग ऐप, जिसके दुनिया भर में 1.5 बिलियन से अधिक उपयोगकर्ता हैं, बग को ठीक से ठीक करने के लिए अभी भी चेक प्वाइंट रिसर्च को 2018 में व्हाट्सएप को सूचित करने के बावजूद। व्हाट्सएप पर टिप्पणी के लिए संपर्क किया गया है। जब कमजोरियों की पहली बार खोज की गई थी, तो फेसबुक ने इस मुद्दे की तुलना “ईमेल में फेरबदल” करने के लिए की थी, ताकि यह ऐसा दिखे जैसे कि एक व्यक्ति ने कभी नहीं लिखा। “इस दावे का एंड-टू-एंड एन्क्रिप्शन की सुरक्षा से कोई लेना-देना नहीं है, जो यह सुनिश्चित करता है कि केवल प्रेषक और प्राप्तकर्ता व्हाट्सएप पर भेजे गए संदेशों को पढ़ सकते हैं,” प्रौद्योगिकी दिग्गज ने कहा। आपके लिए मौजूद 12 उपयोगी व्हाट्सएप फीचर मौजूद नहीं हैं सभी
12 दिखाएँ संदेश अनसेंड करें ब्लू टिक को चकमा दें अपना ‘अंतिम बार देखा गया’ समय छिपाएं डेटा का उपयोग सीमित करें “हम गलत सूचना की चुनौती को गंभीरता से लेते हैं और हाल ही में अग्रेषण सामग्री पर एक सीमा रखी है, अग्रेषित संदेशों में एक लेबल जोड़ा है, और समूह चैट में परिवर्तन की एक श्रृंखला बनाई है।” शोधकर्ताओं ने इस मुद्दे का फायदा उठाकर हमले के तीन संभावित तरीकों का पता लगाया। पहले में प्रेषक की पहचान को बदलने के लिए एक समूह बातचीत में ‘उद्धरण’ सुविधा का उपयोग करना शामिल है। और देखें व्हाट्सएप अपडेट मूल रूप से ऐप के काम, लीक के दावों को बदल सकता है दूसरा एक व्यक्ति के भरोसे के पाठ को बदलना है, जबकि तीसरे में एक निजी संदेश भेजना शामिल है जो वास्तव में एक सार्वजनिक संदेश के रूप में प्रकट होता है। चेक प्वाइंट ने कहा कि इन भेद्यताओं में से केवल तीसरा अब तक व्हाट्सएप द्वारा तय किया गया है, इन मुद्दों के बावजूद “अत्यधिक महत्व” और तत्काल ध्यान देने की आवश्यकता है। चेक प्वाइंट रिसर्च ने एक ब्लॉग पोस्ट में लिखा है, “सभी बकवास को देखते हुए, ऑनलाइन घोटाले, अफवाहों और फर्जी खबरों की संभावना बहुत बड़ी है।”
“दुर्भावनापूर्ण इरादों के लिए मैसेजिंग प्लेटफॉर्म का लाभ उठाने के लिए थ्रेट एक्टर्स के पास अपने शस्त्रागार में एक अतिरिक्त हथियार है।” उत्पादों की भेद्यता अनुसंधान के प्रमुख बिंदु की जाँच करें, Oded Vanunu, ने इंडिपेंडेंट को बताया: ” Fb Status | Attitude Status For Fb | Attitude Status For WhatsApp https://www.vediostatus.com/fb-status Attitude Whatsapp Status | Love Attitude Status In Hindi | Cool Attitude Status For Facebook Profile Pic इंस्टेंट मैसेजिंग एक महत्वपूर्ण तकनीक है जो हमें दिन-प्रतिदिन सेवा देती है, हम इस मंच पर अपने निजी और पेशेवर जीवन का प्रबंधन करते हैं और यह infosec industry में हमारी भूमिका है उन परिदृश्यों पर अलर्ट जो अखंडता पर सवाल उठा सकते हैं। व्हाट्सएप बहुत ही संवेदनशील था, लेकिन कुछ कार्यों को लिया, जिसमें हेरफेर परिदृश्यों में से एक को ठीक करना भी शामिल था। साइबर सुरक्षा फर्म ने इस दोष का फायदा उठाने के लिए एक कस्टम टूल बनाया, जिसका प्रदर्शन इसी सप्ताह लास वेगास में ब्लैक हैट सम्मेलन में किया गया था।
Комментарии