د.الوالي: لن نشارك في تظاهرة هدفها ضد استقلال الجنوب العربي ورمزها الوطني    هجوم إيراني في عمق الاحتلال    قائمة أولية لمنتخب الشباب    أمن العاصمة عدن يلقي القبض على خلية حوثية    الشرق الأوسط تحت المقصلة: حربٌ تُدار من فوق العرب!    تسوية تتخلق في المنطقة العرب فيها مجرد ممولين إعادة الاعمار    صوت الجالية الجنوبية بامريكا يطالب بالسيادة والسلام    اخماد حريق بمركز تجاري في اب    صواريخ إيران المواجهة للكيان    قرار مفاجئ للمرتزقة ينذر بأزمة مشتقات نفطية جديدة    بعض السطور عن دور الاعلام    راموس: اريد انهاء مسيرتي بلقب مونديال الاندية    صنعاء .. التربية والتعليم تعمم على المدارس الاهلية بشأن الرسوم الدراسية وعقود المعلمين وقيمة الكتب    مسؤول إيراني: نستعد لشن ضربة قوية على إسرائيل    واشنطن تبلغ حلفائها بعدم التدخل في الحرب بين ايران واسرائيل وصحيفة تكشف توقف مصفاة نفط    كأس العالم للأندية: تشيلسي يتصدر مؤقتاً بفوز صعب ومستحق على لوس انجلوس    السامعي يدعو لعقد مؤتمر طارئ لمنظمة التعاون الاسلامي لبحث تداعيات العدوان على إيران    وجبات التحليل الفوري!!    صنعاء : التربية تعمم بشأن الرسوم    اتحاد كرة القدم يقر معسكرا داخليا في مأرب للمنتخب الوطني تحت 23 عاما استعدادا للتصفيات الآسيوية    العلامة مفتاح: اليمن غيرت كل المعادلات وغزة مدرسة ونشيد بموقف باكستان    الأمم المتحدة تقلص مساعداتها الإنسانية للعام 2025 بسبب نقص التمويل    تشكيلات مسلحة تمنع موكب "مليونية العدالة" من دخول عدن    القائم بأعمال رئيس المجلس الانتقالي يتفقد مستوى الانضباط الوظيفي في هيئات المجلس بعد إجازة عيد الأضحى    نائب وزير الاقتصاد يلتقي وكيل وزارة الخدمة المدنية    أمين عام الإصلاح يعزي البرلماني صادق البعداني في وفاة زوجته    احتجاجات غاضبة في حضرموت بسبب الانقطاعات المتواصلة للكهرباء    البكري يبحث مع مدير عام مكافحة المخدرات إقامة فعاليات رياضية وتوعوية    الوصفة السحرية لآلام أسفل الظهر    تعز.. مقتل وإصابة 15 شخصا بتفجير قنبلة يدوية في حفل زفاف    تصنيف الأندية المشاركة بكأس العالم للأندية والعرب في المؤخرة    الأمم المتحدة:نقص الدعم يهدد بإغلاق مئات المنشآت الطبية في اليمن    علماء عرب ومسلمين اخترعوا اختراعات مفيدة للبشرية    بايرن ميونخ يحقق أكبر فوز في تاريخ كأس العالم للأندية    أرقام صادمة لحمى الضنك في الجنوب    وزيرا الخارجية والصحة يلتقيان مبعوث برنامج الأغذية العالمي    الفريق السامعي: الوطنية الحقة تظهر وقت الشدة    ثابتون وجاهزون لخيارات المواجهة    حصاد الولاء    مناسبة الولاية .. رسالة إيمانية واستراتيجية في مواجهة التحديات    إب.. إصابات وأضرار في إحدى المنازل جراء انفجار أسطوانة للغاز    العقيد العزب : صرف إكرامية عيد الأضحى ل400 أسرة شهيد ومفقود    مرض الفشل الكلوي (8)    من يومياتي في أمريكا .. صديقي الحرازي    هيئة الآثار :التمثالين البرونزيين باقيان في المتحف الوطني    نائب وزير الخدمة المدنية ومحافظ الضالع يتفقدان مستوى الانضباط الوظيفي في الضالع    غاتوزو مدرباً للمنتخب الإيطالي    وزير الصحة يترأس اجتماعا موسعا ويقر حزمة إجراءات لاحتواء الوضع الوبائ    انهيار جزئي في منظومة كهرباء حضرموت ساحلا ووادي    أهدر جزائية.. الأهلي يكتفي بنقطة ميامي    صنعاء تحيي يوم الولاية بمسيرات كبرى    - عضو مجلس الشورى جحاف يشكو من مناداته بالزبادي بدلا عن اسمه في قاعة الاعراس بصنعاء    سرقة مرحاض الحمام المصنوع من الذهب كلفته 6ملايين دولار    اغتيال الشخصية!    قهوة نواة التمر.. فوائد طبية وغذائية غير محدودة    حينما تتثاءب الجغرافيا .. وتضحك القنابل بصوت منخفض!    الترجمة في زمن العولمة: جسر بين الثقافات أم أداة للهيمنة اللغوية؟    فشل المطاوعة في وزارة الأوقاف.. حجاج يتعهدون باللجوء للمحكمة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خلل أمني خطير في واتساب يُتيح لأي شخص التجسس على محادثاتك.. كيف ذلك؟
نشر في يمني سبورت يوم 12 - 01 - 2018

كشف باحثون في مجال الحماية الإلكترونية عن وجود خللٍ كبير في تصميم تطبيق واتساب يسمح لأي شخص باختراق مجموعات المحادثة الخاصة.

فمع وجود خدمة التشفير التام بين طرفي المحادثة، التي تعني أنَّه لا يمكن لأي طرفٍ ثالث بما في ذلك التطبيق نفسه الاطلاع على المحادثة، إلا أنَّ الخبراء أكدوا أنَّه يمكن للقراصنة إضافة المستخدمين إلى مجموعات التطبيق دون إذن مشرف المجموعة.

وردّاً على هذه الدراسة، صرحت شركة فيسبوك بحسب صحيفة The Daily Mail البريطانية التي تملك تطبيق واتساب أنَّها لن تُصلِح المشكلة، وأنَّ مجموعات المحادثة “لا تزال محميَّة” مِن قِبَل نظام التشفير في التطبيق.

وكتب أليكس ستاموس رئيس قسم الأمن الإلكتروني في فيسبوك على موقع تويتر أنَّ هذا الخلل غير مؤثر، لأنَّ مستخدمي واتساب تصلهم إخطاراتٌ حين ينضم أعضاءٌ جدد إلى المحادثات.

جاء ذلك بعد أنَّ عرض مجموعةٌ من الباحثين في جامعة “الرور في بوخوم” الألمانية هذه الدراسة في المؤتمر العالمي للحماية والتشفير الإلكتروني في العاصمة السويسرية زيورخ.

ووجدوا أنَّه إذا أمكن لأي شخصٍ التحكم في خوادم واتساب، سيتيح له ذلك إضافة أشخاصٍ إلى مجموعات المحادثة الخاصة. هذا الشخص قد يكون من الموظفين أنفسهم، أو القراصنة، أوالحكومات التي تطلب حرية الوصول إلى هذه المعلومات قانوناً.

فبمجرد أن يخترق أحدهم المحادثة، سيتمكن من الاطلاع على المعلومات السرية لكلِّ مَن هم داخل المجموعة معه.

وهذا يعني أنَّه سيتمكن من الاطلاع على كافة الرسائل المستقبلية، لكنه لن يتمكن من مشاهدة الرسائل السابقة.

وقال بول روسلر أحد المشاركين في الدراسة لمجلة وايرد الأميركية: “هكذا تُخترَق خصوصية المجموعة بمجرد أن يتمكن هذا العضو غير المدعو من الانضمام والاطلاع على جميع الرسائل الجديدة”.

في حين يقترح الباحثون على المستخدمين الذين يحرصون على الخصوصية التامة الالتزام بالمحادثات الثنائية فقط، أو استخدام خدمة تشفير رسائل مختلفة.

وكتب ستاموس على تويتر أيضاً ردّاً على هذه الدراسة التي نشرتها مجلة وايرد لأول مرة: “قرأتُ مقال وايرد بخصوص تطبيق واتساب اليوم. عنوانٌ مخيف حقاً! لكن ليست هناك طريقة سرية لاختراق مجموعات المحادثة في واتساب”.

وقال إنَّ هناك طرقاً متعددةً للتحقق من أعضاء مجموعات المحادثة، مضيفاً أنَّه يتم إشعار أعضاء المجموعة عند انضمام أي مستخدمٍ جديد، حتى لو انضمَّ دون إذنِ مشرف المجموعة.
وكتب أيضاً: “الإشعارات الواضحة والطرق المختلفة للتحقق ممَّن انضم إلى مجموعتك تمنع التنصُّت الخفي”.

وأضاف: “لذا يبقى محتوى الرسائل داخل المجموعة محميّاً بواسطة التشفير النهائي في التطبيق”.

وعقَّب مؤكداً أنَّ واتساب لا تُخطط لإصلاح هذا الخلل، لأنَّ هذا يعني إزالة روابط الدعوة التي يستخدمها ملايين من الناس يومياً.

يأتي هذا الخبر بعد شهورٍ قليلة من اكتشاف خللٍ كبيرٍ في الخاصية المُرتقبة Delete For Everyone أو “حذف الرسائل للجميع”. وهي الخاصية المُبتَكرة التي تم الإعلان عنها في نوفمبر/تشرين الثاني 2017، وستتيح حذف الرسائل في غضون سبع دقائق من إرسالها.

إذ اكتشف الباحثون في نوفمبر/تشرين الثاني الماضي أنّّ الرسائل المحذوفة كانت في واقع الأمر لا تزال مُسجَّلةً على الجهاز، ويمكن الوصول إليها بسهولة من خلال إعدادات التطبيق.

كلُّ ما في الأمر أنَّ هذه الرسائل المحذوفة تُحفَظ على الرسائل المُخزَّنة على سجل الإشعارات في الهواتف التي تعمل بنظام أندرويد 7، مما يسمح للمستخدين بقراءتها حتى بعد حذفها.

وتعمل شركة واتساب منذ ذلك الوقت على إصلاح هذا الخلل.


انقر هنا لقراءة الخبر من مصدره.