افشای آدرس دقیق کاربران توسط تلگرام

افشای آدرس دقیق کاربران توسط تلگرام

افشای آدرس دقیق کاربران توسط تلگرام

یک محق امنیتی این آسیب پذیری را کشف و آن را به طور خصوصی به توسعه دهندگان تلگرام گزارش داده است اما با واکنش منفی تلگرام مواجه شده است. ریشه این مشکل ویژگی People Nearby می باشد. به صورت پیش فرض غیر فعال است اما کاربر می تواند آن را فعال نماید.

وقتی کاربران آن را فعال می نمایند ، فاصله جغرافیایی آنها به افراد دیگری که آن را روشن کرده اند و در همان منطقه جغرافیایی هستند نشان داده می شود. وقتی از افراد مجاور به عنوان طراحی استفاده می شود ، این یک ویژگی مفید است که در صورت رعایت حریم خصوصی تعداد کمی دارد. از این گذشته ، اعلانی مبنی بر اینکه کسی 1 کیلومتر یا 600 متر دورتر است هنوز باعث می شود استولکرها حدس بزنند که شما دقیقاً کجا هستید.

با این وجود احمد حسن ، محقق مستقل ، نشان داده است که چگونه می توان از این ویژگی سو to استفاده کرد تا دقیقاً همان جایی که شما هستید را فاش کنید. با استفاده از یک نرم افزار قابل دسترسی و یک دستگاه اندروید ریشه دار ، او می تواند مکانی را که دستگاهش به سرورهای تلگرام گزارش می دهد ، جعل کند. با استفاده از فقط سه مکان مختلف و اندازه گیری فاصله مربوطه توسط افراد نزدیک ، او می تواند مکان دقیق کاربر را مشخص کند.

تلگرام به کاربران اجازه می دهد گروه های محلی را در یک منطقه جغرافیایی ایجاد کنند. حسن گفت که کلاهبرداران معمولاً مکان خود را خراب می کنند تا چنین گروه هایی را از بین ببرند و سپس سرمایه گذاری های جعلی بیت کوین ، ابزارهای هک کردن ، شماره های سرقت شده تأمین اجتماعی و کلاهبرداری های دیگر را انجام می دهند.

یک فیلم اثبات شده از مفهوم تحقیق که محقق به تلگرام ارسال کرده نشان می دهد که چگونه می تواند آدرس یک کاربر People Nearby را هنگام استفاده از یک برنامه جعل جیپیاس رایگان برای ایجاد گزارش تلفنی از سه مکان مختلف ، تشخیص دهد. وی سپس با شعاع فاصله گزارش شده توسط تلگرام ، دایره ای را به دور هر یک از این سه مکان رسم کرد. مکان دقیق کاربر محل تلاقی هر سه نفر بود.

اشتراک گذاری این مقاله

ارسال نظر

آدرس ایمیل شما منتشر نخواهد شد.