رئيس الهيئة التنفيذية لتكتل الأحزاب: استمرار إخفاء قحطان انتهاك صارخ    بتوجيهات الرئيس الزُبيدي... الحالمي يكرّم البطل الجريح علوي عبدالله بدرع الصمود    خطة تنفيذية للتنسيق بين منتجي ومستوردي أغذية الأطفال    إقرار مسودة المرحلة الثانية من استراتيجية توطين الصناعات الدوائية    الرئيس الزُبيدي يُعزَّي أسرتي الشهيدين عمر باحيدرة وأحمد المطحني    وزارة التربية والتعليم تدشّن والقبول الإلكتروني الموحد للعام الجامعي 1448ه    وقفة مسلحة في آزال تؤكد التفويض الكامل لقائد الثورة ودعم المحور    عندما يصبح الرمز كابوسًا    بمشاركة 40 فريقا.. اتحاد كرة القدم يحدد الأربعاء المقبل موعدا لقرعة كأس رئيس الجمهورية    داخلية الاحتلال الأجنبي في المكلا تلاحق 3 من قيادات انتقالي حضرموت (وثيقة)    الحكومة تقر إصلاحات مالية وتعتمد إنشاء الهيئة العامة لشؤون الجرحى    اليمن: خسائر قطاع السياحة تتجاوز 11 مليار دولار خلال عقد من العدوان    تراجع أسعار الذهب والفضة عالمياً مع صعود الدولار وتلاشي آمال خفض الفائدة    رحيل المناضل الرابطي علي عوض كازمي... ذاكرة وطن لا تنطفئ    الجنوب يخوض معركة "ذات البناكس": دماء الشهداء فوق كل مساومة    حضرموت لن تنسى ولن تغفر.. شبوة برس" ينشر أسماء شهداء الغدر الخنبشي والمليشاوي الغازي لحضرموت    البخيتي والحسام يتفقدان المرحلة الرابعة للمركز الاختباري بجامعة صنعاء    فيمانعاه مجلس الشورى وأشاد بجهوده الوطنية.. الرئيس المشاط يعزي في وفاة الشيخ محمد علي التويتي    الدورات الصيفية للطالبات بأمانة العاصمة تشهد إقبالا لافتاً في أسبوعها الأول    المتحف الحربي يفتح ابوابه مجاناً لطلاب المراكز الصيفية    المدارس الصيفية.. جبهة الوعي وبوابة صناعة المستقبل    وثائق عرفية وقبلية من برط اليمن "40"    إيران.. شعب لا يهزم    رياح الغضب.. والصهيونية المتطرفة!!    وزارة حرب على مقاييس هيغسيث وترامب    خواطر ومحطات حول الوحدة اليمنية الحلقة (60)    استئناف افتتاح متحف الموروث الشعبي بصنعاء    وزارة الاقتصاد تؤكد عدم رفع أسعار المياه الصحية    مرض السرطان ( 6 )    منظمة هيومن رايتس فاونديشن تدين مجزرة المكلا وتطالب بتحقيق دولي    اتحاد كرة القدم يحدد نهاية إبريل الجاري موعدا جديدا لانطلاق بطولتي كأس الجمهورية والدوري اليمني    الشاشات ليست مجرد ترفيه.. تأثيرات طويلة المدى على دماغ طفلك    إحباط تهريب قطع اثرية في مذيخرة    المكلا تُذبح بصمت... والرصاص يكتب فجرها الأسود    هاني مسهور: تجاهل اليمن دوليًا يفتح الباب للإفلات من العقاب.. ودعوة لتدويل قضية الجنوب    لماذا بقيت مأساة المكلا خارج الاهتمام الدولي؟ قراءة قانونية تكشف قصور الأداء الانتقالي    مدير عام المنصورة يناقش أوضاع وأداء مستشفى مايو الجراحي    فيسبوك تغلق صفحة الإعلامي الجنوبي غازي العلوي بعد 17 عامًا من النشاط ودون أي مبررات    خلال 3 أشهر.. الهجرة الدولية توثق نزوح 813 أسرة أغلبها استقرت في مأرب    وفاة مواطن داخل أحد سجون مليشيا الحوثي في إب وسط ظروف غامضة    مليشيا الحوثي تشطب أكثر من أربعة آلاف وكالة تجارية لإحلال بدلاء موالين لها    صوت الذاكرة: المرأة المبدعة بين الأدب المبتكر والإبداع الرقمي الثقافي مقاربة تحليلية في تحوّلات الخطاب النسوي المعاصر    المهرة مهددة بالظلام.. مشاكل قطاع الكهرباء تعود إلى الواجهة وحكومة الزنداني تقف امام اول اختبار حقيقي    اتحاد كرة القدم يتفق مع وزارة الشباب والرياضة لتأجيل موعد الدوري اليمني ومعالجة مشاكل أندية عدن وتعز    رشاد العليمي.. الرئيس اللعنة الذي أنهك الجنوب وأغرقه في الفشل.. سجل قبيح من الحرب والعداء والخبث    شيطنة الخصم حتى يستحق القتل    في زنجبار كيف أثر ابن سميط في إنجرامس قبل وصوله لحضرموت    وزير الكهرباء ورئيس مصلحة الجمارك يبحثان تطوير التسهيلات الجمركية لقطاع الطاقة    مراثي القيامة    الخارجية الإماراتية توضح بشأن أوضاع الجالية الإيرانية    هيئة الشؤون البحرية بحضرموت: موانئ البحر العربي تمتلك مقومات التحول إلى مراكز لوجستية عالمية    عدن.. نقل عريس إلى العناية المركزة بسبب منشط جنسي    اللهم لا شماتة    إشكالية الرواية والتدوين بين قداسة النص وإشكالات النقل    البرلماني اليمني أحمد سيف حاشد يواجه المرض والحياة في الغربة وسط صمت رسمي مستمر    صنعاء : تعميم هام .. بشان صلاة العيد ..!    رسمياً.. 3 دول تفاجئ العالم باعلان الخميس أول أيام عيد الفطر    وزارة الأوقاف:الخميس متمم لشهر رمضان والجمعة أول ايام عيد الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



5 ثغرات خطيرة تُهدد رسائلكم على «واتساب»
نشر في أخبار الساعة يوم 07 - 11 - 2019

يُعد «واتساب» من أكثر تطبيقات المراسلة الفورية شعبيةً في العالم؛ حيث يتميز بسهولة استخدامه، واحتوائه على بعض ميزات الأمان، مثل استخدام بروتوكول التشفير من طرف إلى آخر لتأمين الرسائل.

ورغم مميزات الأمان ب«واتساب» فإن به طرقًا تؤدي إلى اختراق خصوصية الرسائل وجهات الاتصال الخاصة للتطبيق الذي وصل عدد مستخدميه إلى 1.6 مليار، وعدد الرسائل المرسلة عبره إلى 65 مليار رسالة يوميًّا، وفقًا لإحصائيات موقع Statista.

وتتمثل الطرق التي يُمكن بها اختراق رسائل واتساب الخاصة بك، في:

1- تنفيذ التعليمات البرمجية عن بُعد عبر صور GIF: ويتم ذلك استخدام صور GIF ضارة؛ حيث يعمل الاختراق بالاستفادة من طريقة معالجة واتساب للصور عندما يفتح المستخدم معرض الصور لإرسال ملف وسائط؛ وذلك وفق ما كشف عنه باحث أمني في بداية شهر أكتوبر 2019.

وأشار إلى أنه عند فتح المستخدم ملف GIF ضارًّا، يمكن أن يعرض ذلك سجل محادثاته بالكامل للخطر؛ لأنه يُمكن القراصنة من معرفة من يراسله المستخدم، والوصول إلى محتوى المحادثات، وكذلك مشاهدة ملفات المستخدمين والصور ومقاطع الفيديو المرسلة عبر التطبيق.

وأوضح أن هذه الثغرة تأثرت بها إصدارات واتساب 2.19.230 وما قبلها التي تعمل على نظام التشغيل أندرويد 8.1 وأندرويد 9؛ لذلك يجب على المستخدم تحديث واتساب على هاتفه للإصدار 2.19.244 أو أي إصدار أحدث.

2- هجوم Pegasus للمكالمات الصوتية: تم اكتشافه خلال شهر مايو الماضي؛ حيث استغل مجموعة من القراصنة تطبيق واتساب لتثبيت برامج تجسس عن بُعد على هواتف المستخدمين، سواء التي تعمل على نظام التشغيل أندرويد، أو آي أو إس؛ وذلك بإجراء مكالمات صوتية عبر واتساب لأهدافهم. وحتى لو لم يستجب الهدف للمكالمة، فقد يظل الهجوم فعالًا، وقد لا يدرك الهدف أن جهازه أصبح مُثبتًا عليه برمجياتُ تجسس.

وسمح هذا الاختراق للمتسللين بجمع البيانات من المكالمات الهاتفية، والرسائل، والصور، ومقاطع الفيديو، وأتاح لهم تنشيط كاميرات الأجهزة والميكروفونات لأخذ تسجيلات.

وتأثرت بهذه الثغرة أجهزة أندرويد، وآي أو إس، وويندوز 10 موبايل، و(تايزن) Tizen. وقد استخدمتها شركة NSO Group الإسرائيلية التي اتهمت بالتجسس على موظفي (منظمة العفو الدولية) وغيرهم من نشطاء حقوق الإنسان.

وأجرت شركة واتساب التغييرات المطلوبة على بنيتها التحتية لتصحيحها، كما حثت مستخدمي التطبيق على الترقية إلى أحدث إصدار، بعد اكتشاف هذه الثغرة، بالإضافة إلى تحديث نظام تشغيل الهاتف؛ وذلك بهدف الحماية من الاختراقات المحتملة، ومنع وصول القراصنة إلى المعلومات المخزنة على الأجهزة المحمولة.

3- هجوم الهندسة الاجتماعية: اكتشفه باحثو الأمن في شركة Check Point خلال شهر أغسطس الماضي، وهو ثغرات في التطبيق تسمح للقراصنة باعتراض الرسائل المرسلة في المحادثات الخاصة والجماعية والتلاعب بها، وفشلت الشركة في معالجتها، رغم إبلاغها بها منذ عام.

وأطلق الباحثون على هذا الهجوم اسم FakesApp؛ حيث كانت المشكلة تكمن في استخدام ميزة الاقتباس في الدردشة الجماعية لتغيير هوية المرسل ولو لم يكن هذا الشخص عضوًا في المجموعة، وتعديل نص رد شخص آخر، وإرسال رسالة خاصة متخفية كرسالة عامة للجميع لمشارك بعينه في مجموعة أخرى، بحيث عندما يرد الفرد المستهدف، تكون رسالته مرئية للجميع في المحادثة.

ويشير الباحثون إلى أن هذا الهجوم يمكن استخدامه بطرق مقلقة لنشر الحيل أو الأخبار المزيفة. وبالرغم من أن هذه الثغرة كُشفت في عام 2018، فإن الشركة لم تصححها بحلول الوقت الذي تحدث فيه الباحثون عنها خلال مؤتمر (Black Hat) الأمني الذي أُقيم في مدينة لاس فيجاس خلال عام 2019، وفقًا لموقع ZNet.

4- التصدي عبر ملفات الوسائط: وتؤثر هذه الثغرة في تطبيقَي واتساب وتليجرام؛ حيث يستفيد هذا الهجوم من طريقة تلقي التطبيقات لملفات الوسائط، مثل الصور ومقاطع الفيديو وكتابة هذه الملفات على وحدة تخزين خارجية للجهاز.

يبدأ الهجوم بتثبيت برمجية ضارة مخبأة داخل تطبيق، يمكنها بعد ذلك مراقبة الملفات الواردة إلى التطبيق، وعندما يظهر ملف جديد يمكنها تبديل الملف الحقيقي بآخر ملف مزيف.

واكتشف باحثو شركة سيمانتيك للأمن الإلكتروني هذه الثغرة خلال شهر يوليو الماضي، وقالوا إنه يمكن استخدامها للاحتيال على الناس أو لنشر أخبار وهمية.

5- تبادل البيانات مع فيسبوك:

عندما قررت شركة فيسبوك الاستحواذ على واتساب، وافق الاتحاد الأوروبي على الصفقة بعد أن أكدت فيسبوك أن الشركتين وبياناتهما ستكونان منفصلتين.

ولم يستغرق الأمر وقتًا طويلًا حتى تراجعت «فيسبوك» عن هذه الاتفاقية. وفي عام 2016 حُدثت سياسة الخصوصية الخاصة بواتساب للسماح بمشاركة بيانات المستخدمين بين المنصتين، ولكن بعد رد الفعل العكسي لهذه الخطوة، سمح التطبيق للمستخدمين بإلغاء الاشتراك في مشاركة البيانات.

ولم يعد هذا الخيار موجودًا مؤخرًا، وهذا على الأرجح من أحد الاستعدادات لخطط فيسبوك المستقبلية التي تدور حول إنشاء بنية أساسية لشبكة موحدة لجميع أنظمة المراسلة الخاصة بها: واتساب، وإنستجرام، وفيسبوك، وماسنجر. وبما أن التقارير تشير حتى الآن إلى أن كل خدمة ستستمر كتطبيق مستقل، فإن جميع الرسائل سيتم تبادلها عبر الشبكة نفسها.


انقر هنا لقراءة الخبر من مصدره.