Categories: الخليج

احذروا.. ثغرة في "واتساب" تثبت برامج التجسس سراً

[ad_1]

احذروا.. ثغرة في “واتساب” تثبت برامج التجسس سراً

المصدر: دبي – البوابة العربية للأخبار التقنية

أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

موضوع يهمك
?
كشفت صحيفة “وول ستريت جورنال” أن مهندسي ومتعاقدي غوغل يعملون وراء الكواليس على تغيير الخوارزميات التي تغيّر نتائج البحث،…




هل تتلاعب “غوغل” في نتائج البحث؟

تكنولوجيا

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

الإصدارات المتأثرة بالثغرة

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

إصدارات أندرويد قبل 2.19.274.
إصدارات iOS قبل 2.19.100.
إصدارات عميل المؤسسة قبل 2.25.3.
إصدارات ويندوز فون قبل 2.18.368.
إصدارات أندرويد للأعمال التجارية قبل 2.19.104.
إصدارات iOS للأعمال التجارية قبل 2.19.100.

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.

إعلانات

[ad_2]
admin

Recent Posts

وفاة البابا فرنسيس أول زعيم من أميركا اللاتينية للكنيسة الكاثوليكية بعد فترة طويلة من المرض والتحديات الصحية

رحل البابا فرنسيس، المعروف باسم خورخي ماريو بيرجوليو، عن عمر يناهز 88 عاماً، منهياً فترة…

5 ساعات ago

جنوب السودان يرسل وفداً رفيع المستوى إلى واشنطن لتهدئة التوترات الدبلوماسية والتباحث حول إعادة نحو 137 مواطناً مرحّلاً من الولايات المتحدة

في خطوة تهدف إلى تخفيف حدة التوترات الدبلوماسية التي نشأت مؤخراً بين جنوب السودان والولايات…

5 ساعات ago

أنصار الله تعلن نجاح أربع عمليات عسكرية ضد إسرائيل وحاملتي طائرات أمريكيتين في البحر الأحمر وبحر العرب

أعلنت جماعة أنصار الله (الحوثيون) في اليمن تنفيذ أربع عمليات عسكرية نوعية استهدفت خلالها أهدافاً…

5 ساعات ago

الجيش الإسرائيلي يحول مدينة رفح إلى رماد ويجعلها مقبرة مفتوحة في إطار حملة إبادة وتطهير ممنهجة

تتعرض مدينة رفح في جنوب قطاع غزة لحملة عسكرية إسرائيلية شرسة تهدف إلى محو تاريخها…

6 ساعات ago

اللواء الإسرائيلي المتقاعد إسحاق بريك يكشف أسباب إخفاق الجيش في مواجهة حماس ويؤكد استمرار خسائر الجنود بسبب تكرار القتال في نفس المناطق

أكد اللواء الإسرائيلي المتقاعد إسحاق بريك أن الجيش الإسرائيلي يواجه تحديات كبيرة في المواجهة مع…

6 ساعات ago

أطفال غزة بين جوع الحصار وصمت العالم.. مأساة إنسانية تتفاقم وسط عجز عربي ودولي

يعيش أطفال قطاع غزة مأساة إنسانية غير مسبوقة، حيث يواجهون خطر الموت جوعاً في ظل…

6 ساعات ago