سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

6 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

8 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

8 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

8 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

8 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

8 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

8 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

8 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

8 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

8 ماه پیش

یک شرکت روسی: آسیب‌پذیری‌های امنیتی تلگرام را ۴ میلیون دلار می‌خریم

زمان انتشار: 22 مارس 2025 ساعت 6:29

دسته بندی: تکنولوژی

شناسه خبر: 904571

زمان مطالعه: 7 دقیقه

یک شرکت روسی: آسیب‌پذیری‌های امنیتی تلگرام را ۴ میلیون دلار می‌خریم

یک شرکت روسی: آسیب‌پذیری‌های امنیتی تلگرام را ۴ میلیون دلار می‌خریم

شرکت روسی Operation Zero، که در زمینه‌ی خرید و فروش آسیب‌پذیری‌های نرم‌افزاری به مشتریان روس فعالیت می‌کند، برای اکسپلویت‌های خاصی در پیام‌رسان تلگرام حاضر است تا ۴ میلیون دلار بپردازد. این شرکت به‌دنبال روش‌هایی است که امکان اجرای کد از راه دور (RCE) را فراهم کنند و بسته‌به میزان پیچیدگی و اثربخشی اکسپلویت، مبالغ متفاوتی در نظر می‌گیرد.

به‌گزارش تک‌کرانچ، Operation Zero برای اکسپلویت از نوع One-Click RCE تا ۵۰۰ هزار دلار، برای Zero-Click RCE تا ۱٫۵ میلیون دلار و برای زنجیره‌ی کامل اکسپلویت تا ۴ میلیون دلار جایزه می‌پردازد. زنجیره‌ی کامل اکسپلویت زمانی شکل می‌گیرد که چند آسیب‌پذیری به‌هم پیوسته، در نهایت کنترل کامل دستگاه را در اختیار حمله‌کننده قرار دهند. اکسپلویت‌های Zero-Click ارزش بالاتری دارند؛ زیرا بدون هرگونه تعامل کاربر عمل می‌کنند.

Operation Zero پیش‌تر نیز برای ابزارهای نفوذ کامل به دستگاه‌های اندروید و iOS جایزه‌ای ۲۰ میلیون دلاری اعلام کرده بود. درحال‌حاضر، بیش‌ترین جایزه‌ای که این شرکت برای چنین ابزاری می‌دهد، ۲٫۵ میلیون دلار است. به‌گفته‌ی کارشناسان امنیت، طی سال‌های اخیر قیمت اکسپلویت‌های روز-صفر (Zero-Day Exploit) رشد داشته و در سال ۲۰۲۳ برای واتساپ حتی به ۸ میلیون دلار هم رسید.

به گفته‌ی یک منبع آگاه از بازار اکسپلویت‌ها که نخواست نامش فاش شود، قیمت‌های اعلام‌شده برای آسیب‌پذیری‌های تلگرام نسبتاً پایین است؛ زیرا احتمال دارد شرکت قصد داشته باشد این حفره‌ها را بعداً با قیمت بالاتری به مشتریان دیگری بفروشد. همین منبع تأکید کرد تضمینی برای پرداخت مبالغ اعلام‌شده وجود ندارد و پرداخت نهایی منوط به معیارهای داخلی شرکت است که به‌صورت عمومی منتشر نمی‌شود.

تمایل Operation Zero به تلگرام، به محبوبیت این پیام‌رسان در روسیه و اوکراین نسبت داده می‌شود. هم‌زمانی این درخواست عمومی برای اکسپلویت‌های تلگرام با شرایط سیاسی فعلی باعث شده برخی تحلیل‌گران حدس بزنند که دولت روسیه مستقیماً دنبال آسیب‌پذیری‌های این برنامه است و این موضوع افزایش پاداش‌ها را توجیه می‌کند.

مقاله‌های مرتبط:
  • آموزش جلوگیری از هک تلگرام و افزایش امنیت حساب کاربری
  • پیام‌رسانی محبوب، سؤالی کلیشه‌ای؛ آیا تلگرام واقعاً امن است؟
  • آموزش تلگرام؛ از سیر تا پیاز محبوب‌ترین پیام رسان ایرانی‌ها

دولت اوکراین سال گذشته به دلایل امنیتی، استفاده از تلگرام را روی دستگاه‌های رسمی ممنوع کرد و آن را بستری برای جاسوسی احتمالی روسیه دانست. کارشناسان نیز از مدت‌ها پیش امنیت تلگرام را نقد می‌کنند؛ چرا که این برنامه به‌صورت پیش‌فرض از رمزنگاری سرتاسری (End-to-End Encryption) استفاده نمی‌کند و الگوریتم رمزنگاری آن انحصاری و غیرقابل بررسی است. در نتیجه، مکالمه‌های خصوصی (به‌ویژه در گروه‌ها) ممکن است برای سرورهای تلگرام قابل رؤیت باشد.

به‌گفته‌ی یکی دیگر از فعالان بازار آسیب‌پذیرهای روز-صفر، قیمت‌های اعلام‌شده توسط Operation Zero غیرمنطقی نیست؛ اما عواملی مانند انحصاری بودن و برنامه‌های فروش مجدد ممکن است روی مبلغ نهایی تأثیر بگذارد. سرگئی زلنیوک، مدیرعامل Operation Zero، به درخواست‌ها برای اظهارنظر پاسخی نداد.

آسیب‌پذیری روز-صفر به باگی اشاره دارد که هنوز برای سازندگان نرم‌افزار ناشناخته است و همین موضوع آن را برای شرکت‌هایی چون Operation Zero و دولت‌ها جذاب می‌کند. در روش اجرای کد از راه دور (RCE)، مهاجم می‌تواند بدون نیاز به دسترسی فیزیکی، کنترل برنامه یا سیستم‌عامل را در اختیار بگیرد و گونه‌های Zero-Click این اکسپلویت حتی نیازی به اقدام کاربر ندارند.

ساختار قیمت‌گذاری Operation Zero فقط برای حفره‌های تلگرام صدق می‌کند و مشخص نیست آیا خریداران خارج از حلقه‌ی مشتریان روسی این شرکت می‌توانند به چنین معامله‌ای دست پیدا کنند یا خیر.

حتما بخوانید : هدست VR سبک‌وزن «بیاند ۲» با سیستم پیشرفته رهگیری چشم معرفی شد
اشتراک گذاری

اخبار مرتبط

  • نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود
    نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود 4 ماه پیش
  • ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا
    ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا 4 ماه پیش
  • درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید
    درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید 4 ماه پیش
  • اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد
    اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد 4 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 295
  • اینترنت 3435
  • بازی 8824
  • برنامه نویسی 34
  • تبلیغات 23
  • تکنولوژی 31916
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 237
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7871
  • کاریکاتور 556
  • کسب و کار 708
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 447

جدیدترین مقالات

  • نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین
    نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین 5 روز پیش
  • گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی
    گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی 4 ماه پیش
  • iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون
    iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون 4 ماه پیش
  • اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو
    اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو 4 ماه پیش
  • رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند
    رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند 4 ماه پیش

لینکهای پیشنهادی

فاماسرور |  دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور