ثغرة جديدة في "واتساب" تتحكم بالهاتف بدون تفاعل من المستخدم

ثغرة جديدة في واتساب تتحكم بالهاتف بدون تفاعل من المستخدم
أخبار البلد -  

تمكن الباحثون في مجموعة " دارك نيفي أورج" الأمنية من اكتشاف ثغرة جديدة في "واتساب" تجعله عرضة للاختراق بمجرد استقبال صورة، دون فتحها، وذلك وفق تقرير نشره موقع "سايبر سيكورتي نيوز".

وقام الفريق البحثي باستخدام الثغرة في عرض إثبات المفهوم للتأكد من فعالية الثغرة والآلية التي تعمل بها تحديدا، ووجدوا أنها تستغل ثغرتين معا في أجهزة "آبل" المختلفة سواء كانت حواسيب "ماك بوك" أو "آيباد" أو حتى "آيفون".

ويعتمد الجزء الأول من الثغرة على خطأ منطقي في طريقة تعامل "واتساب" مع الرسائل، فوفق تحليل الفريق تستغل الثغرة خطأ في آلية المزامنة بين الأجهزة المتصلة إذ لا يتحقق "واتساب" بأن الرسالة وصلت من جهاز موثوق به ومرتبط برقم الهاتف الأصلي.

 

ويتيح هذا الخطأ للمهاجم إرسال رسالة تبدو وكأنها من مصدر موثوق متخطيا عمليات التحقق الأمنية، وفور وصول الرسالة الخبيثة إلى الضحية تبدأ الثغرة الثانية في العمل وهي التي تتيح اختراق الهاتف دون الضغط على الصورة أو تحميلها.

ويستطيع المخترق عبر هذه الثغرة التحكم في الهاتف بشكل كامل بما في ذلك الوصول إلى الملفات المخزنة في الهاتف، فضلا عن مراقبة استخدام الهاتف والمراسلات الواردة منه.

يذكر أن هذه ليست المرة الأولى التي تتعرض فيها "واتساب" لهجمات مماثلة، إذ تعرضت المنصة لهجوم مماثل يستغل ثغرات "زيرو كليك" وكانت مدعومة من شركة "باراغون" الإسرائيلية.

إعلان

وينصح موقع "سايبر سيكورتي نيوز" المستخدمين بتحديث أنظمتهم إلى النسخة الأحدث فضلا عن تحديث "واتساب" للنسخة الأحدث لضمان القدرة على مواجهة هذه الثغرات.

شريط الأخبار الأردن ودول عربية وإسلامية قلقون من تصريحات إسرائيلية بشأن معبر رفح الزراعة : مهرجان الزيتون الوطني خالٍ من غش الزيت.. ونثمّن جهود الأمن العام بتنظيم الحركة المرورية بدء حفل قرعة كأس العالم 2026 6031 جمعية قائمة بموجب قانون الجمعيات النافذ - تفاصيل الأمير علي يترأس الوفد الأردني في قرعة كأس العالم 2026 في واشنطن الأردن الثالث عربيا في عدد تأشيرات الهجرة إلى أميركا لعام 2024 العثور على جثة داخل منزل في الأزرق.. والقبض على الجاني 164 ألف مركبة دخلت المنطقة الحرة خلال أول 10 أشهر من العام الحالي غرف الصناعة تهنىء بفوز "الصناعة والتجارة والتموين" بجائزة أفضل وزارة عربية مجددا.. خلل تقني يتسبب بتعطل مواقع عالمية على الإنترنت فريق المبيعات في دائرة تطوير الأعمال في المجموعة العربية الأردنية للتأمين يحقق التارجت السنوي كاملاً والشركة تحتفي بإنجازهم عشرات الآلاف يُؤدون صلاة الجمعة في المسجد الأقصى 3 وفيات وإصابة إثر تسرّب غاز في عمان الجيش: القبض على شخصين حاولا التسلل من الواجهة الشمالية عبيدات: تقليم أشجار الزيتون يلعب دورا كبيرا في تحسين الإنتاج شهيد باقتحام الاحتلال بلدة أودلا جنوبي نابلس الجيش يحبط تهريب مخدرات بواسطة "درون" على الواجهة الغربية الملك يشارك في قمة أردنية أوروبية بعمّان في كانون الثاني 2026 الاتحاد الأردني لشركات التأمين يختتم أعمال البرنامج التدريبي الأخير ضمن خطته التدريبية لعام 2025 "إدارة الأزمات" تحذر من مخاطر عدم الاستقرار الجوي خلال الـ48 ساعة القادمة