وقفات شعبية في تعز وفاءً للشهداء وتأكيدًا على استمرار التعبئة    واشنطن تطلق عملية عسكرية تستهدف فنزويلا ومادورو يعلن الاستعداد للرد    أمين عام الإصلاح يعزي رئيسة دائرة المرأة في وفاة زوجها    الارياني يرفض إعادة الآثار المنهوبة وبعضها بيع في باريس(وثائق)    حين قررت أعيش كإنسان محترم    اتحاد الإعلام الرياضي بعدن    بنفقات 76 مليار دولار.. "النواب المغربي" يصادق على مشروع موازنة 2026    بن حبتور يهنئ الطاهر أمينا عاما للمؤتمر القومي العربي وبن جدو نائبا له    رونالدو مهدد بالغياب عن كأس العالم 2026    الكشف عن لوحة تاريخية للرسام السويدي بيرتل والديمار بعنوان Jerusalem    محافظ عدن يكرّم الأديب محمد ناصر شراء بدرع الوفاء والإبداع    المقالح: من يحكم باسم الله لا يولي الشعب أي اعتبار    الصين تعلن اكتشاف أكبر منجم ذهب في تاريخها    بينها السعودية ومصر.. 25 دولة متهمة بالتواطؤ لتزويدها "إسرائيل "بالنفط    حارس الجلاء يصنع الفارق ويقود فريقه إلى نهائي كأس العاصمة عدن    تواصل المنافسات الرياضية في ثاني أيام بطولة الشركات    إصلاح أمانة العاصمة: اختطاف العودي ورفيقيه تعبير عن هلع مليشيا الحوثي واقتراب نهايتها    نمو إنتاج المصانع ومبيعات التجزئة في الصين بأضعف وتيرة منذ أكثر من عام    رغم اعتراض أعضاء الرئاسي والقانونية.. قرارات الزبيدي تعتمد رسميا    مصرع مجندان للعدوان بتفجير عبوة ناسفة في ابين    أبين.. حريق يلتهم مزارع موز في الكود    وجهة نظر فيما يخص موقع واعي وحجب صفحات الخصوم    جيش المدرسين !    استشهاد جندي من الحزام الأمني وإصابة آخر في تفجير إرهابي بالوضيع    الانتقالي والالتحام بكفاءات وقدرات شعب الجنوب    الإمام الشيخ محمد الغزالي: "الإسلام دين نظيف في أمه وسخة"    خبير في الطقس: موجة اشد برودة خلال الأسبوع القادم    بعد صفعة المعادن النادرة.. ألمانيا تُعيد رسم سياستها التجارية مع الصين    مهام عاجلة أمام المجلس الانتقالي وسط تحديات اللحظة السياسية    الدفاع والأركان العامة تنعيان اللواء الركن محمد عشيش    عدن تختنق بين غياب الدولة وتدفق المهاجرين.. والمواطن الجنوبي يدفع الثمن    بطاقة حيدان الذكية ضمن المخطط الصهيوني للقضاء على البشرية باللقاحات    الرئيس المشاط يعزي في وفاة اللواء محمد عشيش    حكام العرب وأقنعة السلطة    جمعيات المتقاعدين والمبعدين الجنوبيين تعود إلى الواجهة معلنة عن اعتصام في عدن    مي عز الدين تعلن عقد قرانها وتفاجئ جمهورها    الملحق الافريقي المؤهل لمونديال 2026: نيجيريا تتخطى الغابون بعد التمديد وتصعد للنهائي    مبابي يقود فرنسا للتأهل لمونديال 2026 عقب تخطي اوكرانيا برباعية    هالاند يقود النرويج لاكتساح إستونيا ويقربها من التأهل لمونديال 2026    الرئيس عون رعى المؤتمر الوطني "نحو استراتيجية وطنية للرياضة في لبنان"    الحديدة.. مليشيا الحوثي تقطع الكهرباء عن السكان وتطالبهم بدفع متأخرات 10 أعوام    قراءة تحليلية لنص "فشل ولكن ليس للابد" ل"أحمد سيف حاشد"    الرياض.. توقيع مذكرة تفاهم لتعزيز الطاقة في اليمن بقدرة 300 ميجاوات بدعم سعودي    عدن.. البنك المركزي يغلق منشأة صرافة    غموض يلف حادثة انتحار مرافِق المخلافي داخل سجنه في تعز    وزير الصناعية يؤكد على أهمية تمكين المرأة اقتصاديا وتوسيع مشاركتها في القطاعات التجارية    القصبي.. بين «حلم الحياة» و«طال عمره» 40 عاما على خشبة المسرح    وداعاً للتسوس.. علماء يكتشفون طريقة لإعادة نمو مينا الأسنان    عدن.. انقطاعات الكهرباء تتجاوز 15 ساعة وصهاريج الوقود محتجزة في أبين    شبوة:فعالية تأبينية مهيبة للإعلامي والإذاعي وكروان التعليق الرياضي فائز محروق    جراح مصري يدهش العالم بأول عملية من نوعها في تاريخ الطب الحديث    عدن تعيش الظلام والعطش.. ساعتان كهرباء كل 12 ساعة ومياه كل ثلاثة أيام    ارشادات صحية حول اسباب جلطات الشتاء؟    اليونيسيف: إسرائيل تمنع وصول اللقاحات وحليب الأطفال الى غزة    قيمة الجواسيس والعملاء وعقوبتهم في قوانين الأرض والسماء    5 عناصر تعزّز المناعة في الشتاء!    الشهادة .. بين التقديس الإنساني والمفهوم القرآني    كما تدين تدان .. في الخير قبل الشر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خلل في الواتس آب يتيح للقراصنة أن 'يعيثوا فسادًا‘ في صورك وفيديوهاتك
نشر في عدن الغد يوم 21 - 07 - 2019

قد يؤدي وجود ثغرة أمنية كبيرة في تطبيقَي 'واتس آب‘ و'تلغرام‘ إلى السماح للقراصنة بمشاهدة الصور ومقاطع الفيديو ومذكرات الصوت الخاصة بالمستخدمين والتلاعب بها.
كشف باحثون من شركة الأمن السيبراني 'سيمانتيك‘Symantec عن نقطة ضعف هي 'اختلاس ملفات الوسائط‘ التي يزعمون أنها تؤثر على إصدارات أندرويد لتطبيقَي المراسلة شائعَي الاستخدام. وحذّروا من أنّه في حال استغلال المهاجمين لهذا الضعف فمن الممكن أن "يسيئوا استخدام المعلومات الحساسة والتلاعب بها" من حساب 'واتس آب‘ أو 'تلغرام‘ الخاص بالشخص، إما "لتحقيق مكاسب شخصية أو بهدف الأذية."
كلا تطبيقي المراسلة يوفّران الأمان لمستخدميهما من خلال ميزة التشفير التام end-to-end encryption المصممة لحماية هوية المرسل ومنع القراصنة من اعتراض محتوى الرسائل.
فيما يُعتبر هذا فعالًا إلى حد ما، قال باحثو سيمانتيك إنه في الواقع منح المستخدمين إحساسًا خاطئًا بالأمان عند استخدام 'واتس آب‘ و'تلغرام‘.
كتب الباحثون في مدونة توضح بالتفصيل النتائج التي توصلوا إليها "التصور الشائع هو أنّ الجيل الجديد من تطبيقات المراسلة الفورية محصن ضد التلاعب بالمحتوى ومخاطر الخصوصية."
وأضافوا "في حين أنّ التشفير التام هو آلية فعالة لضمان سلامة الاتصالات، فهو لا يكفي في حال وجود نقاط ضعف في كود التطبيق."
هذه الثغرات التي كشف عنها الباحثون تسمح للجهات الفاعلة الخبيثة بالوصول إلى ملفات الوسائط والتلاعب بها من خلال استغلال الخلل في التطبيقات الذي يحدث قبل أو بعد تشفير المحتوى المنقول.
في الواقع، قد يكون للقدرة على التلاعب بالصور وملفات الوسائط الأخرى آثار خطيرة إذا تم استخدامها، على سبيل المثال، على الشخصيات المعروفة. في هذا السياق، قال الباحثون إن عواقب واسعة النطاق قد تترتّب عن التلاعب بملفات الوسائط الخاصة ب "سياسي يرشح نفسه لمنصب ما أو بمسؤول تنفيذي في الشركة."
تظهر المشكلة في ال'واتس آب‘ الافتراضي في أندرويد، بينما يتأثر 'تلغرام‘ إذا تم تشغيل ميزة 'حفظ في معرض الصور‘.
وبعد أن حذّر باحثو سيمانتيك من أنّ التطبيقين لا يملكان أي تدبير لحماية مستخدميهم من هجوم 'اختلاس ملفات الوسائط‘، اتصلت صحيفة الإندنبندنت بشركتي 'تلغرام‘ و'واتس آب‘ للتعليق على المسألة.
سيشهد الإصدار التالي من نظام تشغيل 'غوغل‘ للجوال، أندرويد كيو Android Q، تغييرات قد تساعد في منع إساءة استخدام ثغرة الأمان، على الرغم من أن مستخدمي التطبيقين يمكنهم أيضًا اتخاذ إجراء الآن لتجنب الوقوع ضحية له.
وكتب الباحثون "يمكن للمستخدمين التخفيف من مخاطر هجوم 'اختلاس ملفات الوسائط‘ عن طريق تعطيل الميزة التي تحفظ ملفات الوسائط في وحدة التخزين الخارجية"، ناصحين المستخدمين بالولوج إلى إعدادات التطبيقات من أجل القيام بذلك.


انقر هنا لقراءة الخبر من مصدره.