قام الباحث الأمني Awakened باكتشاف ثغرة أمنية مزدوجة في تطبيق واتساب التابع لشركه فيس بوك، حيث قام المتسللين باستغلال هذه الثغرة للوصول إلى اي جهاز به واتساب لسرقة البيانات والملفات والرسائل الخاصة وتعتمد الثغرة الأمنية علي حدوث خلل في الذاكرة مما يؤدي إلى توقف اي تطبيق، وفتح ثغرة للمتسلل لاختراق أمان الهاتف الضحيه.
ولكن كيف يحدث الهجوم؟ يقوم المتسلل بإرسال ملف GIF ضار إلى هاتف الضحية عن طريق واتساب أو البريد الإلكتروني أو أي منصة تراسل أخرى ثم ينتظر قيام المستخدم بفتح الصور المرسله علي الواتساب ويحدث الاختراق.
قد يهمك أيضا
ويبدو أن هذه الثغره تصيب إصدارات محدده من نظام الأندرويد للهواتف الذكيه وهي الأكثر عرضة للتأثر بها وهي أندرويد 8.1 و 9، لكنها لا تعمل على نظام أندرويد 8 أو الانظمه الأقدم. وحيث ان الإصدار 2.19.230 من واتساب تاثر بالثغره قامت الشركه بتحديث أمني تستهدف به معالجه الثغره في الاصدار الرسمي 2.19.244.
ومن ناحيه أخري اعربت منصه واتساب أنه الي الان لم يتأثر المستخدمين بهذا الخلل، وأنها قامت بحل المشكلة عبر التصحيح الرسمي في التحديث الاخير وانه بمجرد الإبلاغ عن تلك المشكلة ثم معالجتها بسرعة في الشهر الماضي، وتقوم واتساب دائمًا بتوفير أحدث ميزات الأمان.
المراجع
-------------
https://aitnews.com/2019/10/03
ولكن كيف يحدث الهجوم؟ يقوم المتسلل بإرسال ملف GIF ضار إلى هاتف الضحية عن طريق واتساب أو البريد الإلكتروني أو أي منصة تراسل أخرى ثم ينتظر قيام المستخدم بفتح الصور المرسله علي الواتساب ويحدث الاختراق.
قد يهمك أيضا
- فيسبوك تقوم بتحديثات تستهدف صناع المحتوي والناشرين
- أضافه ميزه الابلاغ عن المشاركات الكاذبه في إنستغرام
- ماسنجر فيس بوك يحصل علي الوضع الليلي قريبا
ويبدو أن هذه الثغره تصيب إصدارات محدده من نظام الأندرويد للهواتف الذكيه وهي الأكثر عرضة للتأثر بها وهي أندرويد 8.1 و 9، لكنها لا تعمل على نظام أندرويد 8 أو الانظمه الأقدم. وحيث ان الإصدار 2.19.230 من واتساب تاثر بالثغره قامت الشركه بتحديث أمني تستهدف به معالجه الثغره في الاصدار الرسمي 2.19.244.
ومن ناحيه أخري اعربت منصه واتساب أنه الي الان لم يتأثر المستخدمين بهذا الخلل، وأنها قامت بحل المشكلة عبر التصحيح الرسمي في التحديث الاخير وانه بمجرد الإبلاغ عن تلك المشكلة ثم معالجتها بسرعة في الشهر الماضي، وتقوم واتساب دائمًا بتوفير أحدث ميزات الأمان.
المراجع
-------------
https://aitnews.com/2019/10/03