व्हाट्सएप वल्नरेबिलिटी हैकर्स इंटरसेप्ट एंड मैनीपुलेट मैसेज टू स्प्रेड फेक न्यूज

सुरक्षा / व्हाट्सएप वल्नरेबिलिटी हैकर्स इंटरसेप्ट एंड मैनीपुलेट मैसेज टू स्प्रेड फेक न्यूज 1 मिनट पढ़ा

WhatsApp सामाजिक संदेश अनुप्रयोग। Dazeinfo



नकली समाचारों के प्रसार को रोकने के लिए व्हाट्सएप की कार्रवाई के बाद, अत्यधिक लोकप्रिय सामाजिक संदेश अनुप्रयोग में एक नया दोष खोजा गया है। एप्लिकेशन के भीतर नई-पाया भेद्यता दुर्भावनापूर्ण हैकर्स को उनके इच्छित प्राप्तकर्ता तक पहुंचने से पहले अन्य उपयोगकर्ताओं द्वारा भेजे गए संदेशों को बाधित करने और हेरफेर करने की अनुमति देती है। हैकर्स द्वारा दुर्भावनापूर्ण फ़ाइलों, कोड, या नकली जानकारी को फैलाने की अनुमति देने के लिए इस भेद्यता का फायदा उठाया जा सकता है।

फेसबुक हाल ही में 'नकली समाचार' के प्रसार के लिए सुर्खियों में रहा है। हालांकि फेसबुक ने मुफ्त आवाज को कुछ हद तक सीमित करने से इनकार कर दिया, कंपनी ने गलत प्लेटफार्मों के प्रसार को रोकने में मदद करने के लिए अपने प्लेटफार्मों और अनुप्रयोगों को संशोधित किया है।



कंपनी के स्वामित्व वाली व्हाट्सएप मैसेजिंग सेवा ने पिछले महीने एक संदेश अग्रेषण प्रतिबंध का सामना किया, जिसने उपयोगकर्ताओं को अपनी संपर्क पुस्तक में 5 से अधिक प्राप्तकर्ताओं को एक विशेष संदेश भेजने से रोक दिया। यह कार्रवाई 20 लोगों द्वारा क्रूरतापूर्वक किए गए संदेशों के झूठे प्रसार के बाद की गई, जिन्होंने उन्हें अपहरणकर्ताओं और कुख्यात अपराधियों के रूप में गलत तरीके से पहचाना।



द्वारा प्रकाशित शोध के अनुसार चेक प्वाइंट , यह पाया जाता है कि दुर्भावनापूर्ण हमलावर दोनों निजी वार्तालापों में भेजे गए संदेशों के साथ-साथ समूह वार्तालापों में हेरफेर कर सकते हैं ताकि यह देख सकें कि यह एक विश्वसनीय स्रोत से आता है। इस प्रकार के जोड़-तोड़ की अनुमति देने वाले चेक प्वाइंट द्वारा शोषण के तीन विशेष तरीकों की रूपरेखा तैयार की गई।



पहला तरीका प्रेषक की पहचान को बदलने के लिए समूह वार्तालाप में उद्धरण विशेषता का उपयोग करता है, भले ही वह प्रेषक समूह चैट का सदस्य न हो। दूसरी विधि हमलावर को किसी दूसरे के उत्तर के शब्दों को 'उनके मुंह में शब्द डालकर' बदलने की अनुमति देती है। तीसरी विधि एक विशेष प्राप्तकर्ता को भेजे गए संदेश को समूह चैट में भेजती है, ताकि जब प्राप्तकर्ता प्रतिक्रिया दे, तो समूह समूह के सभी सदस्यों को उत्तर दिखाई दे।

जिस तरह इस नई भेद्यता को चेक प्वाइंट रिसर्च द्वारा आगे लाया गया है, व्हाट्सएप ने अपना संक्षिप्त विवरण जारी किया है।

इस दावे का एंड-टू-एंड एन्क्रिप्शन की सुरक्षा से कोई लेना-देना नहीं है, जो केवल प्रेषक और प्राप्तकर्ता को व्हाट्सएप पर भेजे गए संदेशों को पढ़ सकता है।



चेक प्वाइंट रिसर्च, हालांकि, अभी भी मानता है कि इन कमजोरियों को हल्के में नहीं लिया जाना चाहिए, और व्हाट्सएप को अपनी चिंताओं को शामिल करने और हल करने के लिए अपने प्रयासों को तैयार करना चाहिए।