تنبيه أمني لمستخدمي "واتس آب"

تنبيه أمني لمستخدمي واتس آب
أخبار البلد -   دقت منصات الأمن السيبراني ناقوس الخطر بعد الكشف عن ثغرة أمنية خطيرة في تطبيق المراسلة "واتس آب"، تسمح للمتسللين باختراق الأجهزة وسرقة البيانات الشخصية للمستخدمين دون علمهم.
واكتشف فريق Project Zero التابع لشركة "غوغل" والمتخصص في صيد الثغرات الأمنية، عيبا تقنيا يستغله قراصنة الإنترنت عبر إنشاء مجموعات وهمية ثم دعوة مستخدمين عشوائيين للانضمام إليها. وبمجرد قبول المستخدم الدعوة، تبدأ ملفات ضارة خبيثة بالتنزيل التلقائي على جهازه دون أي إنذار مرئي.

ولا تظهر هذه الملفات كتهديد واضح، بل يتم تمويهها باستخدام تقنية "انتحال الهوية" (Spoofing)، حيث يخدع المتسللون النظام بتقديم برامجهم الضارة على أنها مجرد ملفات وسائط عادية، مثل الصور.

وعند اختراق الجهاز، تمنح هذه البرامج الضارة، المسماة "تنفيذ تعليمات برمجية تعسفي" (Arbitrary Code Execution)، سيطرة كاملة للمتسللين. وهذه السيطرة تمكنهم من فتح "باب خلفي" في الجهاز لسرقة كلمات المرور، وتعطيل أنظمة الحماية، بل والسيطرة الكاملة على الجهاز وتحركه عن بعد.

وأصدرت شركة Malwarebytes للأمن السيبراني تعليمات واضحة للمستخدمين تتمثل في تعطيل خاصية "التنزيل التلقائي للوسائط" فورا. وهذا الإجراء، وإن كان وقائيا، فهو الحل الأكثر فعالية حتى الآن لسد هذه الثغرة.

خطوات تعطيل التنزيل التلقائي:

1. افتح تطبيق "واتس آب"

2. اضغط على قائمة النقاط الثلاث في الزاوية اليمنى العليا

3. اختر "الإعدادات"

4. انتقل إلى "التخزين والبيانات"

5. اضغط على خيار "التنزيل التلقائي للوسائط"

6. ألغ تحديد جميع أنواع الوسائط (الصور، الصوت، الفيديو، المستندات) عن طريق إزالة علامة الصح من مربعات الاختيار

7. اضغط "موافق" للحفظ

وبعد تطبيق هذا الإجراء، لن يقوم "واتس آب" بتنزيل أي صورة أو فيديو أو ملف صوتي أو مستند تلقائيا، بغض النظر عن نوع الاتصال (واي فاي أو بيانات الجوال). وسيصبح التنزيل عملية يدوية يتخذ فيها المستخدم قرار النقر على كل وسيط لاستلامه، ما يمنحه فرصة لتجنب الملفات المشبوهة.

وأكدت شركة "واتس آب" أنها طورت وأصدرت إصلاحا تقنيا يمنع عمليات الاختراق الجديدة عبر هذه الثغرة. ولم يتم الإعلان عن العدد الحقيقي للأجهزة التي تعرضت للاختراق قبل إصلاح الثغرة، لذلك، يظل تغيير الإعدادات إجراء حتميا لحماية الأجهزة من أي هجمات مستقبلية محتملة ذات طبيعة مشابهة.

يذكر أن مثل هذه الثغرات التي تسمح بتنفيذ تعليمات برمجية عن بعد تعد من أخطر أنواع التهديدات الإلكترونية، نظرا لقدرتها على تحويل الجهاز الشخصي إلى أداة تحت سيطرة كاملة للمتسلل.


شريط الأخبار مسؤول إيراني: الزعيم الأعلى مجتبى خامنئي أصيب بجروح طفيفة لكنه يواصل عمله ما الأهداف التي طالتها الصواريخ الإيرانية ضمن الموجة 38 من عملية "الوعد الصادق 4"؟ إسبانيا تعفي سفيرها في تل أبيب وتخفض تمثيلها بإسرائيل مبادرة قرع الجرس للمساواة بين الجنسين تحت شعار "لجميع النساء والفتيات: الحقوق .العدالة .العمل" بين المعقول واللا معقول : شوفوا الوزير شو بقول دار الدواء تطلق حملتها الرمضانية بتوزيع طرود الخير على الأسر العفيفة المصري لـ "الطاقة": هل تحولت سماء السلطاني لساحة "تجسس".. أم لفرض "رقابة جماعية" تحت غطاء إصلاح الأعطال؟ ضربة إسرائيلية على فندق في بيروت ظهر الاربعاء إيران تتوعد باستهداف مصارف أميركية وإسرائيلية في المنطقة.. رداً على استهداف مصرف في طهران تحويل أجور العاملين في التوجيهي إلى البنوك اليوم بين التصريحات وواقع السوق الغلاء سيد الموقف على موائد الأردنيين.. ما هي قصة "البريزة" رئيس جامعة سابق يطرق أبواب الرئاسة بثوب زرادشت استهداف سفينة ثالثة بالقرب من مضيق هرمز الأربعاء تحذيرات سرية من الاستخبارات الأمريكية حول انتقام إيراني.. ماذا نعلم؟ ارتفاع الجرائم في الأردن إلى أكثر من 49 ألف قضية… وعمان تتصدر القائمة السفارة الأمريكية في عمان تطلق تحذيراً هاماً لرعاياها عراقتشي: نتنياهو لا يريد لأحد أن يرى كيف نعاقب "إسرائيل" على عدوانها تكية أم علي: 1696 طالب وطالبة يباشرون تلقي تعليمهم ضمن صفوف تكية أم علي التعليمية في قطاع غزة ما هو رأي ترامب بمشاركة إيران في كأس العالم 2026 بتوجيهات ملكية.. الأردن يرسل قافلة مساعدات تضم 25 شاحنة إلى لبنان