نمایش نتایج: از شماره 1 تا 10 , از مجموع 72

موضوع: ضعف امنیتی پیام رسان سروش !

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #11
    عضو انجمن
    تاریخ عضویت
    Feb 2011
    نوشته ها
    215
    تشکر تشکر کرده 
    524
    تشکر تشکر شده 
    1,363
    تشکر شده در
    624 پست

    پیش فرض پاسخ : ضعف امنیتی پیام رسان سروش !

    نقل قول نوشته اصلی توسط live نمایش پست ها
    هیچ برنامه ای تو دنیا نیست که باگ نداشته باشه ، تلگرام هم باگ داره و خیلی از مواقع در کانالهای ایرانی تلگرام منتشر میشه ، اگر غیر از این بود آپدیت ماهانه برای تلگرام منتشر نمیشد

    یک روایت از پاول دروف (ص) : فرمودند اگر کسی به سرورهای تلگرام نفوذ کنن جایزش یه شوکولاته ، حالا مهم نیست اگر به اکانتهای مردم نفوذ کنی و حتی ثابت کنی که بابا اگه این نفوذ به سرور نیست پس چیه ؟ یتی شماها در حد امام پیامبر این طرفو میپرستید اینقدر برنامه نویسای ایرانی رو نکوبید خودتونم میدونید که مشکل از برنامه نویسا نیست ، بجای اینکه بیاید از برنامه نویسای داخلی حمایت کنید دارید گورشونو میکنید و زندگی رو براشون سخت میکنید

    آقا مخالفت شماها با نظام چه ربطی به برنامه نویس بد بخت داره آخه
    جناب شما میشه با مدارک اثبات کنید چه باگی در تلگرام بوده که موجب از دست رفتن اطلاعات شخصی کاربران شده؟
    شما ظاهرا با اصول اولیه طراحی یک نرم فزار هم آشنا نیستید

    هر سیستمی باگ داره، بله ولی چه نوع باگی؟
    تفاوت زیادی هست بین باگی که یکی از سرویس های نرم افزار شمارو در مواقعی با مشکل روبرو می کنه یا باگی که حریم شخصی و اطلاعات کاربران شما رو به خطر میندازه.
    باگ اول از هر سیستمی تا تعدادی قابل قبول هست و اتفاقی هست که همیشه رخ میده ولی باگ دوم (یا بهتر بگیم ضعف امنیتی) چیزی هست که از هیچ برنامه ای قابل پذیرش نیست.

    در مورد نفوذ به اکانت های کاربران (که بچه های کم سن و سال خیلی اصرار دارند اسم هک روی اون بزارند) به چه شکل انجام میشه؟ شما برای دسترسی به اطلاعات حساب یک کاربر در هر سرویسی 2 راه دارید:
    1 - نفوذ مستقیم به سرور های سرویس دهنده.
    2 - نفوذ به خود کاربر یا سیستم های مورد استفاده کاربر.

    در سیستم های بزرگ معمولا انجام مورد اول بسیار سخت هست و تیم خیلی بزرگی پشت این اتفاق ها هست با بودجه و منابع ای بالا که در نهایت هم منجرب به فاجعه میشه و اطلاعات میلیون ها کاربر از دست میره نه فقط شخص خاصی و اینطور نیست که صداش در نیاد و کسی متوجه نشه.
    در نتیجه برای بدست آوردن اطلاعات یک کاربر سعی در نفوذ یا به عبارتی هک خود کاربر می کنند. استفاده از اطلاعات پایین کاربر برای گول زدن کاربر و وادار کردن کاربر به انجام یک کار اشتباه مثل ارسال کد تایید تلگرام.

    این مورد اصلا ربطی به سرویس دهنده نداره و تماما به سطح اطلاع و آگاهی کاربر بر می گرده که به نظر من تا حد زیادی بر می گرده و ضعف آموزشی در کشور.


    در مورد برنامه نویس های ایرانی:
    بنده متوجه نمی شم. چون ایرانی هستند باید ازشون حمایت بشه؟ برنامه نویس هایی که از شماره تماس کاربر ها برای ای دی استفاده می کنند؟
    برنامه نویسانی که اطلاعات کاربرانشون رو بر روی بستر http منتقل می کنن؟
    برنامه نویسانی که هیچ تعهدی نسبت به حریم شخصی کاربرانشون ندارند؟
    برنامه نویسانی که توانایی تولید یک نرم افزار استاندارد رو ندارند ولی حرف از رقابت با یک نرم افزار موفق در سطح جهانی می زنند؟

    بنده هیچ دلیلی برای حمایت از برنامه نویس هایی که اصول اولیه فنی و اخلاقی رو در توسعه یک نرم افزار رعایت نمی کنند نمی بینم.


    شما هم لطف کنید حداقل اگر حرفی می زنید در مورد اون اطلاعات اولیه رو داشته باشید.
    انجمن تخصصی هست دوست عزیز و دوستان همه در زمینه کاری خودشون تخصص دارند
    مهد کودک که نیست که هر ایده خنده دار و فاقد اعتبار رو بدون هیچ مدرکی جار بزنید و فک کنید مربی ها هم تشویقتون می کنن.
    به فکر خودتون و فکری که بقیه در مورد شما می کنن نیستید لاقل به شعور بقیه توهین نکنید
    ویرایش توسط navid2zp : April 5th, 2018 در ساعت 15:05

  2. تعداد تشکر ها ازnavid2zp به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: September 11th, 2017, 00:40
  2. چه سایتی پیشنهاد میکنید ؟
    توسط DEFALT در انجمن مباحث دیگر
    پاسخ ها: 6
    آخرين نوشته: August 11th, 2017, 15:23
  3. نیازمند شخصی برای افزایش دامین اتوریتی و پیج اتوریتی سایتم
    توسط mr.jabbari در انجمن درخواست خدمات سئو و بهینه سازی وب سایت
    پاسخ ها: 3
    آخرين نوشته: July 30th, 2017, 02:18
  4. چه سایتی رو پیشنهاد میدید؟
    توسط wapmaster در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: December 29th, 2015, 12:57
  5. برای تهیه گواهی ssl چه وب سایتی را پیشنهاد می کنید ؟
    توسط loginvps.com در انجمن مباحث دیگر
    پاسخ ها: 10
    آخرين نوشته: August 18th, 2013, 15:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •