موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

نرم افزار و بازی

هک شدن فیس بوک از طریق یک فایل متنی ساده!

Avatarتوسط بابک ولی زاده ·17 اسفند 139317 اسفند 1393· 17

در ماه گذشته، یک محقق مصری موفق شد نقص امنیتی مهمی را در فیس بوک شناسایی کند. به گفته بسیاری از کارشناسان امنیت اینترنت، این نقص امنیتی به قدری بزرگ بود که می توانست تعداد زیادی از مشترکان را در معرض خطر قرار دهد. محمد رمضان بعنوان یک هکر “کلاه سفید” مصری، موفق شد پلت فرم محبوب فیس بوک را تنها با استفاده از یک سند متنی Word هک کند.

به گفته این محقق، او همیشه در جستجوی کشف آسیب پذیری در پلت فرم های محبوب دنیا بوده که بتواند توانایی های خود را به عنوان یک هکر اخلاقی به همگان اثبات نماید. بالاخره او موفق شد این کار را با کشف یک نقص امنیتی بزرگ در اپلیکیشن فیس بوک که ویژه سیستم های عامل اندروید، iOS و ویندوز طراحی شده، به اتمام برساند. مدت هاست که کارشناسان امنیتی، شبکه اجتماعی فیس بوک را مورد انتقاد قرار داده اند، اما مارک زاکربرگ موسس این شبکه اجتماعی آنلاین، همواره بر امنیت بالای فیس بوک و تحت پوشش قرار گرفتن تمام حفره های امنیتی در سرور هایشان اشاره کرده است.

این هکر مصری، در صفحه Careers at Facebook که به منظور ایجاد فرصت های شغلی در بخش های مختلف شبکه اجتماعی فیس بوک ایجاد شده، به یک آسیب پذیری بزرگ دست یافت. به گفته این محقق، تنها فایل های متنی docx و Pdf قابل بارگذاری هستند. او می دانست که فایل های Docx فایل های فشرده ای هستند که محتوای داخل آنها از چندین فایل xml تشکیل شده است و به سادگی توسط یک برنامه فشرده ساز قابل استخراج هستند. بنابراین به کمک برنامه 7-zip ویندوز یک فایل متنی docx را باز کرد و از داخل آن فایل [Content_Types].xml را با کد های شخصی خود جایگزین نمود تا بتواند با فایل دومی با پسوند .dtdکه روی سیستم شخصی خود دارد، ارتباط از راه دور برقرار کند.

از این طریق، او قادر بود به پروفایل و تمامی فایل های متعلق به کاربرانی که رزومه خود را در صفحه Careers at Facebook بارگذاری میکردند، دسترسی کامل داشته باشد. سپس در وب سایت شخصی خود اعلام کرد: “من به کمک یک فایل متنی ساده، توانستم سرور فیس بوک را مجبور کنم تا با رایانه شخصی ام ارتباط بر قرار کند!” به نظر می رسد او با استفاده از نقص امنیتی XXE موجود که قبلاً در سال 2013 توسط کارشناسان امنیتی فیس بوک رفع شده بود، موفق شد سرور میزبانی فیس بوک را مورد حمله قرار دهد.

حال تصور کنید که یک هکر بتواند از طریق یک فایل ساده متنی، به تمامی اطلاعات داخل یک شبکه سازمانی بزرگ دست پیدا کند؛ دقیقاً این اتفاق زمانی رخ می دهد که یکی از کارمندان در محیط کاری خود به شبکه اجتماعی فیس بوک متصل شده و فایل رزومه خود را در آن بارگذاری نمایند. درحال حاضر این نقص بزرگ پوشش داده شده است و این هکر موفق، بابت شناسایی و اعلام این نقص به شبکه اجتماعی فیس بوک، مبلغی حدود 6300 دلار به عنوان پاداش دریافت کرد. وجود چنین اشکالی نشان می دهد که آسیب پذیری حساب های کاربری فیس بوک ساده تر از آن چیزی است که به نظر می رسد اما کاربران از وجود این آسیب پذیری ها بی اطلاع هستند.

برچسب‌ها: شبکه اجتماعی, فیسبوک, هکر

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. پردازنده اسنپدراگون X2 الیت در برابر M5 اپل؛ آیا کوالکام می‌تواند به قله برسد؟
  2. رسمی: ریمیک سه‌گانه اصلی بازی God of War تأیید شد + عرضه ناگهانی عنوان Sons of Sparta
  3. تماشا کنید: زمان عرضه بازی Silent Hill Townfall اعلام شد
  4. هدیه ویژه یوبیسافت به مناسبت سی‌سالگی فرانچایز Rayman
  5. نسخه PC بازی Death Stranding 2 تأیید شد + تاریخ عرضه

مطالب مرتبط ...

  • 8

    هر آنچه که باید در مورد بدافزار جنجالی Regin بدانید (خطری که همه را تهدید می کند!)

    Avatarتوسط بخش فنی شرکت آتنا · 6 آذر 1393 · 22 اسفند 1398

  • 2

    چگونه ارتش سایبری روسیه، آمریکا را فتح کرد؟ (بخش سوم)

    Avatarتوسط محمد یوسفی زاده · 15 دی 1395 · 22 اسفند 1398

  • 3

    امکان ترجمه ی متن داخل برنامه ای به اینستاگرام اضافه خواهد شد

    Avatarتوسط شاهین رفوئی · 3 تیر 1395 · 3 تیر 1395

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

17 دیدگاه

  • دیدگاه17
  1. Avatar زکریا گفت:
    7 مرداد 1396 در 7:43 ق.ظ

    خوبه خسته نباشه, فقط اگه راهکار فیسبوک برای این مشکلم میگفتید عالی میشد:emoji1

    پاسخ
  2. Avatar poorya_2 گفت:
    27 اسفند 1393 در 11:08 ق.ظ

    فیس بوک هر چقدر تلاش میکنه بازم از باگ ها و مشکلات امنیتی در امان نیست ، تلاشش واسه برطرف کردن مشکلات و حفره های امنیتی سرور ها و اپلیکشن هاش کافی نیست

    پاسخ
  3. Avatar TheSongForX گفت:
    18 اسفند 1393 در 6:38 ب.ظ

    با پیشرفت علم همه پیشرفت میکنن هم سیستم امنیتی هم هکر ها

    پاسخ
  4. Avatar عجب! گفت:
    18 اسفند 1393 در 6:07 ب.ظ

    فقط 6300دلار، حداقل 10-15هزار دلارش میدادن

    پاسخ
  5. Avatar Reza Majidi گفت:
    18 اسفند 1393 در 3:47 ب.ظ

    چه هکر با انصافی !

    پاسخ
  6. Avatar مجید گفت:
    18 اسفند 1393 در 5:31 ق.ظ

    ممنون از خبر رسانی شما

    پاسخ
  7. Avatar Yaser Zaree گفت:
    17 اسفند 1393 در 8:41 ب.ظ

    واقعا حقشه اینقدر جایزه. ولی فایده نداره ی هکر حرفه ای بخواد هک کنه میکنه

    پاسخ
  8. Avatar Yaser Zaree گفت:
    17 اسفند 1393 در 8:27 ب.ظ

    دستش درد نکنه ؟ باید بگیم خدا لعنت کنه هر چی هکره 😐 اصلا اینترنت ی چیز بدیه 😐

    پاسخ
  9. Avatar Pourya گفت:
    17 اسفند 1393 در 7:50 ب.ظ

    عجبا

    پاسخ
  10. Avatar Ali گفت:
    17 اسفند 1393 در 6:26 ب.ظ

    دمشون گرم

    پاسخ
  11. Avatar Mohammad گفت:
    17 اسفند 1393 در 5:34 ب.ظ

    احسنت واقعا کارش درس بود

    پاسخ
  12. Avatar Armin گفت:
    17 اسفند 1393 در 5:17 ب.ظ

    الان دیگه کجارو هک نکردن

    پاسخ
  13. Avatar سید علی موسوی نژاد گفت:
    17 اسفند 1393 در 4:55 ب.ظ

    الان هک کردن شده اسباب بازی . هر کی بکم دانش داره میخواد خودشو به رخ بکشه.

    پاسخ
  14. Avatar اکبر گفت:
    17 اسفند 1393 در 4:29 ب.ظ

    دمش گرم

    پاسخ
  15. Avatar rahman200 گفت:
    17 اسفند 1393 در 4:18 ب.ظ

    عجب هکر هایی پیدا میشن. اما بهترین سیستم های امنیتی هم امنیت ندارن.

    پاسخ
  16. Avatar c0mmander گفت:
    17 اسفند 1393 در 4:17 ب.ظ

    22 میلیون تومن برای یک فایل متنی ! خوبه والا .. همه بریم هکر بشیم اونم از نوع اخلاقیش 🙂

    پاسخ
  17. Avatar makan ansari گفت:
    17 اسفند 1393 در 4:02 ب.ظ

    جالب بود!

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • ناو آبراهام لینکلن 14

    همه‌چیز درباره ناو آبراهام لینکلن، نمادی از قدرت دریایی مدرن

  • وعده اتصال به اینترنت پرسرعت تا پایان سال 9

    مخابرات: وعده اتصال گسترده اینترنت پرسرعت تا پایان سال عملی می‌شود

  • شبکه ملی اطلاعات جایگزین اینترنت بین‌الملل نیست 3

    شبکه ملی اطلاعات جایگاه اینترنت بین‌الملل را حذف نمی‌کند

  • 2

    بررسی عملکرد نسخه PC بازی Resident Evil 4 Remake پس از حذف قفل دنوو

آخرین بررسی‌ها

9.7

بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

9.3

بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین مطالب دینو

نحوه صحبت با کودکان درباره جنگ، اعتراضات و اخبار ترسناک

این روزها که جامعه درگیر اعتراضات، تنش‌ها و انتشار…

  • راهنمای جامع انتخاب ظروف پذیرایی برای مهمانی، استفاده روزمره و جهیزیه

  • چگونه اینستاگرام در زمان کوتاهی زندگی ما را متحول کرد؟

  • معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • مطلب بعدی ال‌جی در بیستمین سال برگزاری جوایز جهانی موبایل به عنوان پیشگام صنعت موبایل شناخته شد
  • مطلب قبلی گرد همایی خانواده بزرگ ایسوس برگزار شد
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • پردازنده اسنپدراگون X2 الیت در برابر M5 اپل؛ آیا کوالکام می‌تواند به قله برسد؟

  • ریمیک سه‌گانه اصلی God of War

    رسمی: ریمیک سه‌گانه اصلی بازی God of War تأیید شد + عرضه ناگهانی عنوان Sons of Sparta

  • بازی Silent Hill Townfall

    تماشا کنید: زمان عرضه بازی Silent Hill Townfall اعلام شد

  • کالکشن Rayman

    هدیه ویژه یوبیسافت به مناسبت سی‌سالگی فرانچایز Rayman

  • نسخه کامپیوتر بازی Death Stranding 2

    نسخه PC بازی Death Stranding 2 تأیید شد + تاریخ عرضه

  • ناو آبراهام لینکلن 14

    همه‌چیز درباره ناو آبراهام لینکلن، نمادی از قدرت دریایی مدرن

  • وعده اتصال به اینترنت پرسرعت تا پایان سال 9

    مخابرات: وعده اتصال گسترده اینترنت پرسرعت تا پایان سال عملی می‌شود

  • شبکه ملی اطلاعات جایگزین اینترنت بین‌الملل نیست 3

    شبکه ملی اطلاعات جایگاه اینترنت بین‌الملل را حذف نمی‌کند

  • 2

    بررسی عملکرد نسخه PC بازی Resident Evil 4 Remake پس از حذف قفل دنوو

  • مدت‌زمان بخش داستانی بازی Resident Evil Requiem 1

    اتمام بخش داستانی Resident Evil Requiem حدود 18 ساعت به طول می‌انجامد

آخرین دیدگاه‌ها

  • Avatar
    نیکهان گفته است:
    Adsl مخابرات همش قطع و وصل میشه ولی همراه اول کار...
  • Avatar
    مجید گفته است:
    آخه چرا دارین دروغ به ملت میگین پدر ما گیمرها رو...
  • Avatar
    علی گفته است:
    دو ماه ۶۴۰ هزار تومان واریز کردم وصل نشده که هیچ...
  • Avatar
    وحید شین رزم گفته است:
    سرعت ده هزارمگاوات هم باشه همون ۱۰مگ میدید برا ما چه...
  • Avatar
    علی گفته است:
    از اینترنت فقط تر آن مانده!
  • Avatar
    سعیده گفته است:
    پر سرعت به چه درد میخوره وقتی محدودیت بین المللی اعمال...
  • Avatar
    یوزر اینترنت گفته است:
    به درد کسی نمیخوره اینترنت شما....،من که پول اینترنت خانگی رو...
  • Avatar
    مهدی گفته است:
    خوب دیگه واسه چنان که کسی رو دادگاه نمی‌برند بابا تو...
  • Avatar
    karim گفته است:
    همین اینترنت adsl هم که داریم هم نمیزارن استفاده کنیم. بعد...
  • Avatar
    Shadi Daryaii گفته است:
    حال خوشی ندارم😑
راهنمای خرید لپ تاپ گیمینگ 470
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
13 دی 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
10 دی 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
6 دی 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
5 دی 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2026 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » هک شدن فیس بوک از طریق یک فایل متنی ساده!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود