آخر الاخبار

قصف جوي ومدفعي مكثف في مدينة غزة و تقدم مفاجئ لآليات الجيش الإسرائيلي بعرض عسكري ضخم و تاريخي ... بوتين يحيي ذكرى الانتصار في الحرب العالمية الثانية تجدد المعارك الطاحنة بين الجيش السوداني والدعم شمال كردفان إسرائيل تتخذ خطوات تصعيدية جديدة و خطيرة.. وتهدم نحو 50 منزلا في صحراء النقب وبن غفير يتوعد بالمزيد 5 دول إسلامية قررت إنهاء عمليات الشحن البري مع إسرائيل ومنعت سفنها من التوجه إليها 4 مواقع جديدة تعمل بالذكاء الاصطناعي... تجعلك أكثر إنتاجية مصادر خاصة تكشف لمأرب برس عن الجهة المتورطة في محاولة اغتيال أمين عام نقابة الصحفيين في صنعاء الاعلام المصري يكشف تطورات المفاوضات بين حماس والكيان الصهيوني بشأن اتفاق الهدنة ووقف إطلاق النار البنك المركزي يفضح المليشيات ويكشف عن أسباب قراره بنقل مراكز البنوك من صنعاء إلى عدن صيغت في الدقيقة الأخيرة.. تقرير يكشف كواليس صفقة الهدنة التي قبلتها حماس.. وسر قرار الكيان الصهيوني بإغلاق قناة الجزيرة

تحذير لمستخدمي واتساب

السبت 05 أكتوبر-تشرين الأول 2019 الساعة 11 صباحاً / مأرب برس-متابعات
عدد القراءات 2262

 

اكتشف باحث أمني ثغرة أمنية في تطبيق التراسل “واتساب” المملوك لموقع “فيسبوك”، بحيث تسمح هذه الثغرة للمهاجمين بالوصول إلى الجهاز وسرقة البيانات والملفات والرسائل الخاصة باستخدام ملفات GIF ضارة.
وينبع الخطر من خلل مزدوج في تطبيق “واتساب”، وذلك وفقًا لباحث أمني يدعى Awakened، وتشير الثغرة الأمنية المزدوجة إلى حدوث خلل في الذاكرة قد يؤدي إلى تعطل أحد التطبيقات، أو فتح ثغرة للمتسلل من أجل اختراق أمان الجهاز المتأثر.
ويعتمد الخطأ بشكل أساسي على قيام أحد المهاجمين بإرسال ملف GIF ضار إلى جهاز الضحية من خلال أي قناة، وقد يكون ذلك من خلال “واتساب” أو البريد الإلكتروني أو أي منصة تراسل أخرى.
وكل ما يتطلبه الأمر لتنفيذ الهجوم هو إنشاء صورة GIF ضارة، وانتظار المستخدم حتى يفتح معرض “واتساب” – المستخدم لإنشاء معاينات للصور ومقاطع الفيديو وصور GIF – لإرسال أي صورة، وليس بالضرورة الصورة الخبيثة.
ويبدو أن المستخدمين الذين يستخدمون إصدارات معينة من نظام التشغيل أندرويد للهواتف المحمولة هم الأكثر عرضة للتأثر بهذا الخطأ.
وكتب الباحث الأمني: الاستغلال يعمل بشكل جيد حتى الإصدار 2.19.230 من “واتساب”، لكن الشركة صححت هذا الاستغلال بشكل رسمي ضمن الإصدار 2.19.244.
وأضاف Awakened “الاستغلال يعمل بشكل جيد بالنسبة لنظامي أندرويد 8.1 وأندرويد 9، لكنه لا يعمل على نظام أندرويد 8 أو أنظمة أندرويد الأقدم”.
وأوضحت “واتساب” أنه ليس لديها سبب للاعتقاد بأن أي مستخدم قد تأثر بهذا الخلل، وأنها قد حلت المشكلة عبر تصحيح رسمي، وقال متحدث باسم الشركة: لقد تم الإبلاغ عن تلك المشكلة ومعالجتها بسرعة في الشهر الماضي، ونحن نعمل دائماً على توفير أحدث ميزات الأمان لمستخدمينا.
يُذكر أن منصة “واتساب” المشفرة ليست خالية من العيوب، وقد كشفت العديد من التقارير هذا العام عن نقاط الضعف في التطبيق، والتي يمكن استغلالها من قبل المهاجمين أو التي يمكن أن تجعل المستخدمين يتعرضون لعواقب الضارة.