هک موبوگرام و روش های نفوذ به موبوگرام

2

قبلا هم مطلبی در مورد امنیت موبوگرام نوشته بودیم که در آن از بررسی هایی که دو سایت معتبر در عرصه تکنولوژی استفاده شده بود و دریافتیم که موبوگرام از امنیت لازم برای ارسال و دریافت پیام برخوردار است. موبوگرام در دو نسخه پولی و موبوگرام رایگان عرضه میشود که از لحاظ امنیت برابرند و این نرخ به خاطر قابلیت های حرفه ای است نه امنیت!

مواردی در فضای مجازی یافت شده است که اقدام به انتشاری مطالبی مبنی بر آموزش یا اپلیکیشن هک موبوگرام کرده اند. و از این راه قصد درآمد زایی دارند.

حال انکه موبوگرام قابل هک شدن نیست. و در ادامه دلایل این امر را بیان میکنیم.

موبوگرام مانند تلگرام دو نوع حالت چت کردن دارد. چت های عادی که در گروه ها، کانال ها و یا بین دو نفر صورت میگیرد. و چت های مخفی یا Secret Chat که امنیت بیشتری دارند.

به طور کلی میشود گفت چت های عادی را میشود فوروارد کرد و یا برای دیگران ارسال کرد. اما چت های مخفی و پنهان را نمیشود فوروارد کرد!

در چت های عادی، ارتباط بین کلاینت و سرور توسط پروتکل MTProto رمزگذاری می شود. با این که متن به فرد مورد نظر تحویل داده می شود، یک کپی از محتوای اصلی یا خام نیز در سمت سرور ذخیره می شود.

این محتوای کپی برداری شده به کل سیستم موبوگرام امکان ایجاد گروه هایی با چندین کاربر، کانال هایی با چندین کاربر یا فوروارد کردن پیام ها را می دهد.

اما Secret Chat تنها بین دو نفر و نه یک گروم، کانال و … انجام می پذیرد، همه اطلاعات رد و بدل شده کاملاً پنهان باقی مانده و به غیر از طرف گفتگو، کسی (حتی سرورها موبوگرام) از متون ارسال شده با خبر نمی شود. به همین دلیل امکان فوروارد کردن آن ها نیز وجود نخواهد داشت.

روش کار در سکرت چت به این صورت است که طبق معمول داده ها بین سرور و کلاینت با پروتکل MTProto رمزگذاری می شوند حال آن که یک لایه امنیتی دیگر به متن ارسال شده اصلی اضافه می شود که آن را با یک کلیدی که دو طرف گفتگو باید آن را با یکدیگر به اشتراک بگذارند، یک بار دیگر رمزگذاری می کند. داده ها پس از ارسال به سرورهای موبوگرام، مستقیماً و بدون ثبت شدن هیچ اطلاعاتی در سمت سرور، به گیرنده تحویل داده می شود. توجه کنید که حتی اگر این اطلاعات ذخیره نیز شوند، چون کلید اصلی رمزگذاری تنها بین دو طرف گفتگو به اشتراک گذاشته شده، خواندن آن ها در سمتی به غیر از این دو (مثلاً سرور) غیرممکن خواهد بود.

با این تفاسیر اگر به موردی برخوردید که نرم افزار هک موبوگرام را به فروش گذاشته بود، سریعاً از طریق وب سایت پلیس فتا به آدرس www.cyberpolice.ir گزارش دهید.

اشتراک:

2 دیدگاه

  1. در مورد هک تلگرامم بنویسید.اینکه میگن هک نمیشه الکیه، یه بار تلگرام من هک شده بود.

  2. من خیلی دلم میخواست می تونستم هک کنم تا دست بعضیارو رو کنم