عطيف يحصل على وسام الملك عبدالعزيز    جمعية إحسان لحفظ النعمة تنفذ برنامج "عزنا بوطنا" للأطفال احتفاءً باليوم الوطني ال95    الملحقية الثقافية بماليزيا تحتفي باليوم الوطني السعودي ال٩٥    ملتقى علمي في سيئول يناقش الترجمة والذكاء الاصطناعي    48 شهيدًا وعشرات الجرحى في غزة    الداخلية : ضبط (18421) مخالفاً لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    القيادة تهنئ رئيس تركمانستان بذكرى استقلال بلاده    البرنامج الوطني للتشجير: جهود مكثفة لإعادة تأهيل الأراضي ورصد الغطاء النباتي    مستشفى الملك فهد الجامعي يحقق إنجازًا بزراعة عظم ومفصل المرفق وترميم الأربطة المحيطة    أمطار رعدية غزيرة على عسير وفرصة للسيول بعدة مناطق    د. العسكر: عيادات غير مرخصة تستغل "الخلايا الجذعية" بادعاءات علاجية خطيرة    في صمت النفس غربة الواقع وتمرد العقل    ترتيب دوري روشن بعد فوز النصر على الاتحاد    رسالة سعودية إلى العالم    المزاح والضغوط النفسية    مهنة التسول    لوران بلان يُبرر خسارة الاتحاد في الكلاسيكو    محافظ طريب يرعى احتفال مركز الصبيخة باليوم الوطني 95    مؤشرات الأسهم الأمريكية تغلق على ارتفاع    وزير الخارجية يوقع اتفاقيات تعاون مع منغوليا وقبرص والبوسنة    مزاد نادي الصقور السعودي.. مبيعات تتجاوز 41 مليون ريال في 5 أعوام    الأخضر السعودي تحت 20 يرفع استعداده لمواجهة كولومبيا ضمن كأس العالم    إطلاق "التحالف الطارئ للاستدامة المالية للسلطة الفلسطينية"    محافظ قلوة يرعى احتفال أهالي المحافظة باليوم الوطني ال 95    نجوم الفنون القتالية يتحدثون عن استعداداتهم في المؤتمر الصحافي ل«دوري المقاتلين المحترفين» في الرياض    "الشؤون الإسلامية" تُقيم خطبة الجمعة في مسجد السلام في تشيلي    رونالدو يصل إلى الهدف رقم 946 ويقترب من الألفية    إيران لا تعتزم الانسحاب من معاهدة حظر الانتشار النووي    ارتفاع أسعار النفط إثر هجمات شنتها أوكرانيا على البنية التحتية للطاقة في روسيا    الاتفاق يستفيق على حساب ضمك    عسير تقتدي… وفاءٌ يتجدد وعطاءٌ يتجسّد    ضبط شخص بجازان لترويجه أقراصًا خاضعة لتنظيم التداول الطبي    عقود الطمأنينة في رياض سلمان    دولتي عظيمة    وزارة الرياضة تختتم مشاركتها في فعاليات معرض "إكسبو اليابان 2025"    أكثر من 53 مليون زائر للحرمين الشريفين خلال شهر ربيع الأول    المواطن أولا في مسيرة وطن العطاء    حوار بين المبادئ والمصالح    إمام المسجد الحرام: حب الوطن نعمة وواجب شرعي يستوجب الشكر والدفاع    إمام المسجد النبوي: الغفلة تصدّ عن ذكر الله وتضيّع الأعمار    مفردات من قلب الجنوب 21    الإفتاء بعسير يحتفي باليوم الوطني ال95    مسك ونيوم تتعاونا لتعزيز قدرات القيادات الوطنية.    نادي ذوي الإعاقة بعسير يحتفل باليوم الوطني ال95 بمشاركة واسعة من الجهات المجتمعية    غرفة الشرقية تحتفي باليوم الوطني ال 95 بعروض وفقرات فلكلورية وأهازيج وطنية    البركة الخيرية وجمعية سقياهم توقعان إتفاقية لإنشاء محطة تحلية في مركز الحيراء    في وداع العزيز أبي عبدالعزيز    فتح الرياض    مظاهر البهجة ترتسم على وجوه الأطفال    دراسة حديثة : الأكل الليلي المتأخر قد يربك الهرمونات... ويهدد الصحة!    19 فعالية في مدارس التعليم تعزز الولاء والانتماء وتحفز على الإبداع    وزير الخارجية: لا يكفي إصدار البيانات ما لم تتحول إلى عمل حقيقي يغير واقع الاحتلال وعدوانه    في احتفاليتها باليوم الوطني..ديوانية الراجحي: المملكة بقيادتها الرشيدة تنعم بالأمن والرخاء والمكانة المرموقة    15 رئيس دولة و600 متحدث.. مؤتمر مستقبل الاستثمار.. مصالح مشتركة وأمن التجارة العالمية    تصعيد متبادل بالمسيرات والهجمات.. والكرملين: لا بديل عن استمرار الحرب في أوكرانيا    الرئيس الأمريكي وقادة دول عربية وإسلامية في بيان مشترك: إنهاء الحرب خطوة نحو السلام    كوب «ميلك شيك» يضعف تدفق الدم للدماغ    الرياض تستضيف مؤتمر العلاج ب«الجذعية»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية تسمح بسرقة بياناتك عبر «واتساب»
نشر في عكاظ يوم 03 - 10 - 2019

في الوقت الذي تعمل شركة «فيسبوك» المالكة لتطبيق «واتساب» للتراسل الكتابي، على توفير المزيد من الأمان لمستخدميها، إلا أن باحثا أمنيا أكتشف أخيراً ثغرة أمنية في التطبيق، تسمح للمهاجمين بالوصول إلى الجهاز وسرقة البيانات والملفات والرسائل الخاصة باستخدام ملفات GIF ضارة.
وتشير الثغرة المزدوجة وفقاً لباحث أمني يدعى Awakened، إلى حدوث خلل في الذاكرة قد يؤدي إلى تعطل أحد التطبيقات، أو فتح ثغرة للمتسلل من أجل اختراق أمان الجهاز المتأثر.
ونقلا عن موقع «العربية»، فإن الخطأ بشكل أساسي يعتمد على قيام أحد المهاجمين بإرسال ملف GIF ضار إلى جهاز الضحية من خلال أي قناة، وقد يكون ذلك من خلال «واتساب» أو البريد الإلكتروني أو أي منصة تراسل أخرى.
وكل ما يتطلبه الأمر لتنفيذ الهجوم هو إنشاء صورة GIF ضارة، وانتظار المستخدم حتى يفتح معرض «واتساب» –المستخدم لإنشاء معاينات للصور ومقاطع الفيديو وصور GIF– لإرسال أي صورة، وليس بالضرورة الصورة الخبيثة.
ويبدو أن المستخدمين الذين يستخدمون إصدارات معينة من نظام التشغيل أندرويد للهواتف المحمولة هم الأكثر عرضة للتأثر بهذا الخطأ.
وكتب الباحث الأمني: «الاستغلال يعمل بشكل جيد حتى الإصدار 2.19.230 من «واتساب»، لكن الشركة صححت هذا الاستغلال بشكل رسمي ضمن الإصدار 2.19.244».
وأضاف Awakened: «الاستغلال يعمل بشكل جيد بالنسبة لنظامي أندرويد 8.1 وأندرويد 9، لكنه لا يعمل على نظام أندرويد 8 أو أنظمة أندرويد الأقدم».
وأوضحت «واتساب» أنه ليس لديها سبب للاعتقاد بأن أي مستخدم قد تأثر بهذا الخلل، وأنها قد حلت المشكلة عبر تصحيح رسمي، وقال متحدث باسم الشركة: «لقد تم الإبلاغ عن تلك المشكلة ومعالجتها بسرعة في الشهر الماضي، ونحن نعمل دائماً على توفير أحدث ميزات الأمان لمستخدمينا».
يُذكر أن منصة «واتساب» المشفرة ليست خالية من العيوب، وقد كشفت العديد من التقارير هذا العام عن نقاط الضعف في التطبيق، والتي يمكن استغلالها من قبل المهاجمين أو التي يمكن أن تجعل المستخدمين يتعرضون لعواقب الضارة.


انقر هنا لقراءة الخبر من مصدره.