آریا جوان

آخرين مطالب

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد فناوری

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد
  بزرگنمايي:

آریا جوان - دیجیاتو / یک شرکت روسی تا 4 میلیون دلار برای کشف آسیب‌پذیری‌های تلگرام پیشنهاد داده که نشان‌دهنده علاقه دولت روسیه به نفوذ در این پیام‌رسان است.
شرکت Operation Zero که در زمینه خرید و فروش آسیب‌پذیری‌های روز صفر (Zero-Day) فعالیت دارد و به‌طور انحصاری با دولت و شرکت‌های روسی همکاری می‌کند، اعلام کرده که حاضر است تا سقف 4 میلیون دلار برای کشف و ارائه آسیب‌پذیری‌های پیام‌رسان تلگرام هزینه بپردازد.
طبق اعلام این شرکت در ایکس، Operation Zero مبلغ 500 هزار دلار برای آسیب‌پذیری «اجرای کد از راه دور» (RCE) با یک کلیک، 1.5 میلیون دلار برای نوع بدون کلیک (Zero-Click RCE) و تا 4 میلیون دلار برای مجموعه‌ای از آسیب‌پذیری‌های زنجیره‌ای که می‌تواند کنترل کامل دستگاه کاربر را به هکرها بدهد، پیشنهاد داده است.
بازار
تلگرام در کانون توجه روسیه
تلگرام یکی از محبوب‌ترین پیام‌رسان‌ها در روسیه و اوکراین محسوب می‌شود و این موضوع باعث شده مورد توجه دولت روسیه نیز قرار گیرد. از آنجایی که Operation Zero فقط به مشتریان روسی خدمات ارائه می‌دهد، پیشنهاد جایزه برای کشف آسیب‌پذیری‌های این پیام‌رسان می‌تواند نشان‌دهنده علاقه دولت روسیه به نفوذ در این پلتفرم باشد.
به‌طور کلی بازار آسیب‌پذیری‌های روز صفر به شدت محرمانه است، اما پیشنهاد علنی چنین جوایزی می‌تواند اولویت‌های سایبری دولت روسیه را آشکار کند. معمولاً شرکت‌های خرید و فروش آسیب‌پذیری زمانی پیشنهادات خود را علنی می‌کنند که مشتری خاصی به دنبال این نوع آسیب‌پذیری‌ها باشد.
آسیب‌پذیری‌های روز صفر، حفره‌های امنیتی ناشناخته‌ای در نرم‌افزارها و سخت‌افزارها هستند که توسعه‌دهندگان هنوز از وجود آن‌ها مطلع نشده‌اند. به همین دلیل، این آسیب‌پذیری‌ها در بازارهای غیررسمی ارزش بالایی دارند، زیرا هکرها و دولت‌ها می‌توانند بدون اطلاع شرکت‌های سازنده، از آن‌ها برای نفوذ به سیستم‌ها استفاده کنند.
یکی از مهم‌ترین انواع این آسیب‌پذیری‌ها، «اجرای کد از راه دور» (RCE) است که به هکرها اجازه می‌دهد بدون نیاز به دسترسی فیزیکی، کنترل کامل یک اپلیکیشن یا حتی کل سیستم‌عامل را در دست بگیرند.
آسیب‌پذیری‌های Zero-Click RCE از ارزش بیشتری برخوردارند، زیرا برخلاف حملات فیشینگ، نیازی به تعامل کاربر ندارند و می‌توانند بدون کلیک یا اقدام خاصی از سوی هدف، دستگاه او را آلوده کنند.
اعلام این جایزه زمانی صورت گرفته که دولت اوکراین استفاده از تلگرام را در میان مقامات دولتی و نظامی ممنوع کرده است. کارشناسان امنیتی نیز مدت‌هاست که نسبت به ناامن بودن تلگرام در مقایسه با واتس‌اپ و سیگنال هشدار می‌دهند. اخیراً در دو منطقه روسیه نیز به دلایل امنیتی استفاده از این سرویس ممنوع شده بود.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/1473230/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حیوانی که فیل و دایناسور در مقابلش جوجه بودند!

دو ارزش اساسی که می‌توانند احتمال طلاق را پیش‌بینی کنند

چرا گاهی فریاد زدن خوب است؟

گل اول انگلیس توسط اسکلی در دقیقه 19

مقاومت جالب بازیکنان آلبانی برابر حملات سه‌شیرها در دقیقه 39

شکوری: استقلال تیم بزرگی است اما از پرسپولیس بدم نمی‌آید!

شرکتی در روسیه برای کشف آسیب‌پذیری‌های تلگرام تا 4 میلیون دلار جایزه تعیین کرد

اینجا هر سال فقط 210 روز است

اورونوف اختصاصی تمرین کرد

تصاویر حضور پزشکیان در مراسم احیای حرم امام خمینی

5 ابزار تقلب بازی Call of Duty با اقدام قانونی اکتیویژن از دسترس خارج شدند

عثمان سیناو، خالق وادی گرگ‌ها، درگذشت

بازگشت آلیسون به لیورپول از ترس ضربه مغزی!

شکوری: ناصر حجازی الگوی دروازه‌بانی من است!

ناراحتی برزیلی‌ها پس از بازی نکردن اندریک

ایتالیا به آلمان باخت ولی پیشرفت کرده است!

وزارت خارجه آمریکا: یک پالایشگاه نفت چینی را به دلیل خرید نفت ایران تحریم کردیم

روایت مشاور عراقچی از «اطمینان بزرگان نظام» به وزیر خارجه

بازدید نوروزی مدیرعامل منطقه آزاد کیش از بیمارستان کیش برای ارزیابی خدمات درمانی از نزدیک

ملائکه، مأمور استغفار برای مؤمنین و مؤمنات در شب قدر

مدافعان ابن ملجم ملعون!

استوری/ شب قدر اومدم یا غفارالذنوب

تلاوت دل‌نشین آیه 100 سوره مبارکه نساء توسط حامد شاکرنژاد در محفل

تلاوت شاهکار نوجوان قمی در محفل

روایت دستگیری دانشمند ایرانی توسط FBI آمریکا در برنامه «هلال»

نظر امیرالمومنین (علیه‌السلام) درباره مردم ایران

گوناگون/ اهمیت زیارت امام حسین (ع) در شب های قدر

انتخاب «طناز طباطبایی» بین شهاب حسینی و نوید محمدزاده

سلام و احوالپرسی بامزه هومن حاجی عبداللهی

چهره ها/ سلفی صمیمی مهسا حجازی و پانته‌آ پناهی‌ها

تعبیر جالب سرمربی سابق ایران از یک برد بزرگ

لیورپول باید مجسمه یورگن کلوپ را بسازد

تکذیب خبر خوشحال‌کننده برای بارسایی‌ها

شکوری: آرزویم حضور در جام جهانی آمریکاست!

تمامی گل‌های هفته 26 لیگ برتر پرتغال 2024/25

رافائل نادال:فوتبال بی‌رحم است اما خولین آلوارز دو بار توپ را زد!

داستان خواستگاری یک فرد سالم از یک خانم معلول در خیریه بهشت امام رضا (ع)

بازدید نوروزی محمد کبیری از بیمارستان کیش و تاکید بر ارائه خدمات برتر

تلاوت آیه 16 سوره مبارکه حدید توسط سیدحسنین الحلو در محفل

تلاوت دلنشین آیه 63 سوره مبارکه یونس توسط حامد شاکرنژاد در محفل

کسی که به انجام کاری راضی و خوشنود باشد، در ثواب و گناه آن کار شریک خواهد بود

به خانواده شهدا 207 میدهند؟ وقتی مادر شهید از کنایه‌های تلخ برخی افراد میگوید

توصیه خاص مرحوم آیت‌الله فاطمی نیا برای شب‎های قدر

شب قدر، بیشترین رزق نصیب چه کسانی میشه؟

به‌ نام علی (ع)

بیان نکته توسط حجت‌الاسلام قاسمیان درباره اجر کسانی که به خاطر حفظ دین مهاجرت کنند

کلیپ «آخرین پناه» با نوای حاج محمود کریمی

روضه تشییع و تدفینِ پیکر مبارک امام علی(ع) در کلامِ حاج آقا مجتبی تهرانی

برای درک زیبایی، کافیه مرد باشی

ناراحتی فرزاد حسنی از سپند امیرسلیمانی روی آنتن زنده تلویزیون