پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

ابزار جدید متا برای شکار باگ‌های واتس‌اپ

آبان ۲۹, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– شرکت متا روز سه‌شنبه ۱۸ نوامبر ۲۰۲۵ اعلام کرد ابزار جدیدی با عنوان «WhatsApp Research Proxy» را در اختیار گروهی از پژوهشگران امنیتی قرار داده تا بررسی آسیب‌پذیری‌های پلتفرم واتس‌اپ را دقیق‌تر و مؤثرتر انجام دهند. این اقدام با هدف تقویت تحقیقات فنی روی پروتکل‌های این پیام‌رسان صورت گرفته است.

به گزارش کمیته رکن چهارم، این ابزار بخشی از تلاش‌های متا برای گسترش برنامه شکار باگ است؛ برنامه‌ای که از سال‌های گذشته تاکنون بیش از ۲۵ میلیون دلار جایزه به بیش از ۱۴۰۰ پژوهشگر از ۸۸ کشور پرداخت کرده و در سال جاری میلادی (۲۰۲۵) نیز بیش از ۴ میلیون دلار پاداش بابت حدود ۸۰۰ گزارش معتبر اعطا شده است. به‌طور کلی، متا تاکنون حدود ۱۳ هزار گزارش دریافت کرده است.

در میان یافته‌های اخیر، یکی از آسیب‌پذیری‌های مهم، نقص اعتبارسنجی در نسخه‌های مختلف واتس‌اپ و واتس‌اپ بیزینس بوده که امکان اجرای پردازش ناخواسته روی دستگاه دیگر کاربران را فراهم می‌کرد. همچنین، یک آسیب‌پذیری جدی با شناسه CVE-2025-59489 (با امتیاز CVSS: 8.4) شناسایی و وصله شده است که به اپلیکیشن‌های مخرب اجازه اجرای کد روی دستگاه‌های Meta Quest را می‌داد.

از دیگر موارد قابل توجه، افشای گسترده شماره تلفن‌های کاربران واتس‌اپ از طریق سوءاستفاده از قابلیت قانونی «کشف مخاطب» بود که منجر به جمع‌آوری اطلاعات از ۳٫۵ میلیارد شماره در ۲۴۵ کشور شد. پژوهشگران هشدار داده‌اند که با بهره‌گیری از این نقص، مهاجمان می‌توانستند اطلاعات عمومی از جمله شماره، عکس پروفایل، متن About و زمان تغییرات را بازیابی کنند. متا اعلام کرده است هیچ نشانه‌ای از سوءاستفاده مخرب از این روش مشاهده نشده و پیام‌ها همچنان به‌صورت رمزنگاری‌شده ایمن مانده‌اند.

همچنین، تحقیق دیگری نشان داده که رسید تحویل پیام‌ها می‌تواند به ابزار ردیابی کاربران تبدیل شود و از آن برای شناسایی الگوی فعالیت و حتی اجرای حملات پنهان مانند مصرف بیش از حد باتری استفاده شود. متا می‌گوید مکانیزم‌های ضد جمع‌آوری خود را تقویت کرده و یافته‌های پژوهشگران به ارتقای این زیرساخت‌ها کمک کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.