أحدث الأخبار
  • 08:01 . ترامب عن الأفغان العالقين في الإمارات: "سأحاول إنقاذهم"... المزيد
  • 06:31 . الاحتلال يعاود استهداف ميناء الحديدة باليمن... المزيد
  • 11:30 . لجنة للشكاوى في كل مدرسة خاصة بأبوظبي... المزيد
  • 11:22 . سفينة إماراتية تتجه إلى غزة محملةً بأكثر من 7000 طن من المساعدات... المزيد
  • 10:52 . في أكبر عملية تجويع.. ثلث سكان غزة لا يتناولون الطعام أياما... المزيد
  • 10:46 . شهداء ومصابون بغارات للاحتلال جنوب ووسط غزة... المزيد
  • 10:31 . إعلام إسرائيلي يتحدث عن تقدم في مفاوضات تبادل الأسرى مع حماس... المزيد
  • 01:44 . تقرير برلماني: 2214 مواطناً تم تعيينهم بالحكومة الاتحادية في 2024... المزيد
  • 01:24 . "الشارقة الخيرية" تنفذ أكثر من 30 ألف مشروع إنساني وتنموي خارج الدولة في نصف عام... المزيد
  • 12:06 . تمهيدا لعملية برية.. الاحتلال ينذر لأول مرة بإخلاء مناطق في دير البلح... المزيد
  • 11:57 . "التعليم المبكر" يعزز أداء الطلبة بنسبة 70% في الرياضيات واللغات بأبوظبي... المزيد
  • 11:50 . شرطة دبي تحذر من مخاطر الألعاب الإلكترونية خلال الإجازة الصيفية... المزيد
  • 11:45 . جيش الاحتلال ينفذ عمليتي اغتيال منفصلتين في جنوب لبنان... المزيد
  • 11:45 . اجتماع سوري أردني أميركي بشأن تثبيت وقف إطلاق النار بالسويداء... المزيد
  • 11:35 . سوريا.. اتفاق على مراحل في السويداء وتوقعات بفض الاشتباكات خلال 48 ساعة... المزيد
  • 09:10 . أكثر من 100 شهيد في غزة اليوم والاحتلال يتمادى باستهداف طالبي المساعدات... المزيد

باحث أمني يكتشف ثغرة بواتس آب تسمح بالوصول لوسائط هاتفك

أرشيفية
وكالات – الإمارات 71
تاريخ الخبر: 06-10-2019

اكتشف باحث أمنيّ مؤخرًا ثغرة "واتس آب" تسمح لمجرمي الإنترنت بالحصول على وصول غير مصرح به إلى وسائط المستخدم عن طريق إرسال صور GIF.

اكتُشِفت الثغرة بواسطة باحث أمنيّ يسمي نفسه "أويكيند"، ولكن قبل شرح هذه الثغرة، عليك أن تقوم بالتحديث إلى أحدث إصدار من "واتس آب" (2.19.244)، إذا لم تكن قد قمت بذلك بالفعل.

أشار الباحث أن الخلل يعتمد بشكل أساسي على ميزة معاينة الرسائل في "واتس آب"، والتي توفر للمستخدمين لمحة عن الرسائل مثل النصوص أو الصور أو مقاطع الفيديو أو صور GIF المستلمة.

عملت الثغرة على إصدار "واتس آب" 2.19.230 للمستخدمين المعتمدين على أندرويد 8.1 و9.0. ومع ذلك، لم تعمل على نظام أندرويد 8.0 وما دونه.

تعمل الثغرة الأمنية باستخدام عملية بسيطة يقوم فيها المتسلل بإرسال ملف GIF الخبيث إلى مستخدم. وبمجرد أن يفتح المستخدم معرض الصور الخاص به بعد استلامه، ستضرب الثغرة الأمنية الجهاز تلقائيًا.

يقترح الباحث أيضًا أنه إذا كان المهاجم في قائمة جهات اتصال الضحية، فسيتم تنزيل ملف GIF الخبيث من تلقاء نفسه على الجهاز.

بعد الاكتشاف، اتصل الباحث بالفيسبوك، وتم تصحيح الخلل. ومع ذلك، فقد أشار "واتس آب" في بيان له إلى أنه لا يعتقد ما إذا كانت الثغرة قد أثرت على المستخدمين.

واجه "واتس آب" العديد من نقاط الضعف المرتبطة به، آخرها كان قابلية التلاعب في رسائل "واتس آب" التي أشارت لها الشركة الأمنية "تشيك بوينت ريسيرش"، كما كان هناك اكتشاف آخر بخصوص عرضة "واتس آب" لاقتحام ملفات الوسائط، بالإضافة للكثير في الماضي.