الجمعة  26 نيسان 2024
LOGO
اشترك في خدمة الواتساب

تحذير.. ثغرة أمنية في واتساب تسمح بسرقة بياناتك

2019-10-03 02:26:54 PM
تحذير.. ثغرة أمنية في واتساب تسمح بسرقة بياناتك
واتساب

 

 تكنوبوك 

اكتشاف ثغرة أمنية في تطبيق التراسل "واتساب" المملوك لموقع "فيسبوك"، بحيث تسمح هذه الثغرة للمهاجمين بالوصول إلى الجهاز وسرقة البيانات والملفات والرسائل الخاصة باستخدام ملفات GIF ضارة.

ووفقًا للباحث الأمني الذي يدعى Awakened،  تشير الثغرة الأمنية المزدوجة إلى حدوث خلل في الذاكرة قد يؤدي إلى تعطل أحد التطبيقات، أو فتح ثغرة للمتسلل من أجل اختراق أمان الجهاز المتأثر.

ويبين أن الخطأ يعتمد بشكل أساسي على قيام أحد المهاجمين بإرسال ملف GIF ضار إلى جهاز الضحية من خلال أي قناة، وقد يكون ذلك من خلال "واتساب" أو البريد الإلكتروني أو أي منصة تراسل أخرى.

وأوضح أن كل ما يتطلبه المنفذ لتنفيذ هجومه هو إنشاء صورة GIF ضارة، وانتظار المستخدم حتى يفتح معرض "واتساب" – المستخدم لإنشاء معاينات للصور ومقاطع الفيديو وصور GIF – لإرسال أي صورة، وليس بالضرورة الصورة الخبيثة.

ولفت إلى أن المستخدمين الذين يستخدمون إصدارات معينة من نظام التشغيل أندرويد للهواتف المحمولة هم الأكثر عرضة للتأثر بهذا الخطأ.

وكتب الباحث الأمني: الاستغلال يعمل بشكل جيد حتى الإصدار 2.19.230 من "واتساب"، لكن الشركة صححت هذا الاستغلال بشكل رسمي ضمن الإصدار 2.19.244.

بدورها أوضحت شركة  "واتساب" أنه ليس لديها سبب للاعتقاد بأن أي مستخدم قد تأثر بهذا الخلل، وأنها قد حلت المشكلة عبر تصحيح رسمي، وقال متحدث باسم الشركة: لقد تم الإبلاغ عن تلك المشكلة ومعالجتها بسرعة في الشهر الماضي، ونحن نعمل دائماً على توفير أحدث ميزات الأمان لمستخدمينا.