اكتشاف خلل أمني خطير في واتسآب

البيان

اكتشف خبير في الأمن السيبراني ثغرة أمنية في "واتسآب ويب" (WhatsApp Web) المخصص لأجهزة الكمبيوتر، تكشف ملفات المستخدمين الخاصة.

واكتُشف الخلل من قبل خبير JavaScript، غال ويزمان، الذي قال إن المشكلة تؤثر على مستخدمي هواتف آيفون، المقترنة بـ"واتسآب ويب".

واستغل ويزمان نقطة ضعف في سياسة أمان المحتوى في "واتسآب"، التي سمحت بتجاوز التدابير الأمنية العادية. وكل هذا في ظل افتخار تطبيق الدردشة، المملوك من قبل "فيسبوك"، بمزايا الأمان والتشفير الكامل، لحماية الرسائل.

ولكن هذه الثغرة الأمنية، التي أبلغ عنها لـ"واتسآب" وأُصلحت في ديسمبر، بإمكانها أن تمنح القراصنة إمكانية الوصول إلى الملفات الخاصة والصور ومقاطع الفيديو المخزنة على جهاز الكمبيوتر.

وأظهر ويزمان أن الخلل سمح أيضا بالعبث بالرسائل من قبل قراصنة الكمبيوتر، الذين قد يصمموا رابطا يبدو أصليا، مع إخفاء الهدف الخبيث من خلاله.

وفي إحدى التدوينات الخاصة بـ PermineterX، قال الخبير غال: "يمكن أن يواجه المستخدمون اختراقا يشمل تعليمات برمجية ضارة أو إدخال روابط في تبادلات غير خبيثة على ما يبدو. وستكون تعديلات الرسائل هذه غير مرئية تماما للعين "غير المدربة".

وتضمن تحديث ديسمبر لـ "واتسآب" تصحيحا لهذه الثغرة الأمنية، ويُطلب من المستخدمين تحديث تطبيقهم على الفور لضمان حمايتهم.

ولكن خبيرة الأمن السيبراني، كورين إيماي من DomainTools قالت إن الخلل هو بالتأكيد "مصدر قلق".

وتزعم "واتسآب" أنه لا توجد حالات معروفة لاستغلال الثغرة الأمنية هذه من قبل مجرمين، لاختراق خصوصية المستخدمين. وفي بيان صادر، قالت الشركة: "إننا نعمل بانتظام مع كبار الباحثين في مجال الأمن لمواكبة التهديدات المحتملة لمستخدمينا. وفي هذه الحالة، قمنا بإصلاح مشكلة من الناحية النظرية يمكن أن تؤثر على مستخدمي آيفون، الذين نقروا على رابط خبيث أثناء استخدام "واتسآب" على سطح المكتب".

الاكثر من منوعات

أخبار محلية

  • محمد بن راشد يلتقي سلطان عمان ويبحث معه آفاق التعاون وسبل تعزيزه في مختلف المجالات

    التقى صاحب السمو الشيخ محمد بن راشد آل مكتوم نائب رئيس الدولة رئيس مجلس الوزراء حاكم دبي “رعاه الله”، أخاه جلالة السلطان هيثم بن طارق، سلطان عُمان الشقيقة، بحضور سمو الشيخ منصور بن زايد آل نهيان، نائب رئيس الدولة نائب رئيس مجلس الوزراء رئيس ديوان الرئاسة، وذلك في إطار زيارة جلالته الرسمية إلى الدولة، حيث تناول اللقاء بحث العلاقات الثنائية وسبل تعزيزها على مختلف الأصعدة وبما يدعم طموحات الشعبين الشقيقين نحو مستقبل عنوانه التقدّم والازدهار.

  • في إطار زيارته إلى الإمارات .. سلطان عمان يقوم بجولة في جامع الشيخ زايد في أبوظبي يرافقه منصور بن زايد

    زار صاحب الجلالة السلطان هيثم بن طارق سلطان عمان الشقيقة، اليوم، جامع الشيخ زايد الكبير في أبوظبي في إطار زيارة دولة التي يقوم بها جلالته إلى دولة الإمارات العربية المتحدة .. يرافقه سمو الشيخ منصور بن زايد آل نهيان نائب رئيس الدولة نائب رئيس مجلس الوزراء رئيس ديوان الرئاسة رئيس بعثة الشرف المرافقة لضيف البلاد الكبير.

  • الإمارات وعمان .. بيان مشترك

    أصدرت دولة الإمارات العربية المتحدة وسلطنة عمان بياناً مشتركاً في ختام زيارة دولة قام بها صاحب الجلالة السلطان هيثم بن طارق سلطان عمان إلى دولة الإمارات العربية المتحدة استغرقت يومين.

  • عملا بتوجيهات حمدان بن محمد.. هيئة تنمية المجتمع تطرح مبادرة لتوحيد الجهود المجتمعية في دعم المتضررين من الحالة الجوية

    بناءً على توجيهات سمو الشيخ حمدان بن محمد بن راشد آل مكتوم، ولي عهد دبي رئيس المجلس التنفيذي بإطلاق تدابير عاجلة لدعم المتضررين من الحالة الجوية الاستثنائية التي شهدتها الدولة مؤخراً.. أعلنت هيئة تنمية المجتمع بدبي إطلاق مبادرة "تضامن" على منصة "جود" للمساهمات المجتمعية، بهدف مساندة المتضررين في دبي من الآثار التي خلّفتها الحالة الجوية الاستثنائية على البيوت والممتلكات، وإتاحة المجال للراغبين من مؤسسات القطاع الخاص ورجال الأعمال وكافة أفراد المجتمع في دعم المتضررين والمساهمة في تعويضهم ومساعدتهم على تجاوز هذا الموقف الاستثنائي.