رئاسة الشؤون الدينية تعزّز جاهزيتها ليوم الجمعة بخدمات رقمية وميدانية    محافظ الطائف يلتقي مالك نادي الخلود الرياضي    دور الريادة تطلق برنامج "ما قبل الاحتضان 2026" لتحويل الأفكار إلى مشاريع قابلة للتطبيق    المتحف البحري بفرسان.. نافذة على كنوز البحر الأحمر    أمير منطقة جازان يشرّف حفل أهالي فرسان    أمير منطقة جازان يزور معرض "الحريد واللؤلؤ"    الرافع يتسلم تقرير الفن التشكيلي ويستقبل الحثلان والعتيبي    أمير منطقة جازان يزور شيخ شمل فرسان وعددًا من أهالي المحافظة    عادل عصام الدين: قبل التفكير في خطط 2034 يجب إحضار اتحاد كرة جديد    الرياض يقلب الطاولة على الاتفاق بثلاثية في دوري روشن للمحترفين    الاضطرابات السياسية ترفع أسعار التذاكر الدولية 77 %    الدفاع المدني يؤكّد أهمية الالتزام بالتعليمات المعلنة بعد ورود تنبيهات باستمرار هطول الأمطار    الزعفران السعودي بنكهة عالمية    رحلة الحج قديماً    2.5 مليون طفل فلسطيني يواجهون الإبادة والنزوح والجوع    كرة القدم ولغة الاستثمار..    قدوس لاعب توتنهام قد يغيب عن كأس العالم بعد تجدد إصابته    استراتيجية المملكة.. امتلاك خبرات متطورة لإسقاط المسيرات    الكونفدرالية الخليجية    وزير الطوارئ وإدارة الكوارث السوري يزور عددًا من قطاعات وزارة الداخلية    «فلكية جدة»: الليلة طور التربيع الأخير لشهر شوال    قرية الموسى التراثية.. عراقة التاريخ    من الطلل إلى الوجود.. فلسفة الشعر العربي في المكان والزمان    عن جدلية الخير والشر في الإنسان    المدفوعات الإلكترونية تعزز نمو عمليات نقاط البيع وترفع الاستهلاك    الحروب ليست بالسلاح فقط    صالح الحصين.. التواضع ونكران الذات    بدعم "ريف السعودية".. مزرعة ورد طائفي تتحوّل إلى وجهة ريفية نموذجية تنعش الإنتاج والسياحة في الطائف    هيئة الأدب والنشر والترجمة تفتح التسجيل في معتزلات الكتابة وإقامات الكتاب    هل تكفي رسالة واتس اب لإثبات حقك؟ قراءة مبسطة في نظام الإثبات    ضمك يتعادل مع القادسية بهدف في دوري روشن للمحترفين    الخرج تودع إحدى المعلمات المتوفيات في حادث حوطة بن تميم    تداعيات الحرب في مواجهة الأزمات المركبة    أمير نجران يطّلع على تقرير البرنامج التوعوي "لعلكم تتقون"    إطالة العمر في المملكة.. توجه صحي يعزز جودة الحياة ويخفف عبء الأمراض المزمنة    مستشار أسري: طبقوا أسلوبًا تربويًا موحّدًا مع الأبناء    من صدر رضيع استخراج مسمار بطول 5 سنتيمترات    الفيحاء يفرض التعادل على الأهلي    رئيس الوزراء البريطاني يصل إلى جدة    موجز    تحت رعاية خادم الحرمين الشريفين.. تكريم الفائزات بجائزة الأميرة نورة للتميز النسائي    «جسور الفن السعودي المصري».. معرض تشكيلي في جدة    «مغنو الذكاء الاصطناعي» يقتحمون موسيقى الكانتري    نائب أمير الشرقية يرعى حفل خريجي الجامعة العربية المفتوحة    رحبت بإعلان وقف إطلاق النار.. «الخارجية»: السعودية تدعم الوساطة للتوصل لاتفاق دائم يحقق الأمن والاستقرار    الرئاسة اللبنانية: مجازر جديدة تستخف بالقوانين الدولية.. غارات إسرائيلية عنيفة تضرب بيروت والجنوب    "التعاون الإسلامي وجامعة الدول العربية والاتحاد الأفريقي" يُحذِّرون من تصاعد الاعتداءات الإسرائيلية في القدس المحتلة    عروض وخصومات للحجاج والمعتمرين عبر «نسك»    مدينة خميس مشيط الصحية تحتفل باليوم العالمي لمتلازمة داون    بحضور أمراء ومسؤولين.. باشويعر والملا يحتفلان بعقد قران عبدالرحمن ورفال    وزير الخارجية يتلقى اتصالًا هاتفيًا من وزير خارجية فنزويلا    مكملات المغنيسيوم .. فائدة محتملة ومخاطر خفية    *سمو أمير منطقة الباحة يسلم وثائق تملك الوحدات السكنية للمستفيدين من تبرع سمو ولي العهد*    لبنان خارج الحسابات أسبوعان يرسمان مصير الشرق الأوسط    حرم خادم الحرمين تكرم الفائزات بجائزة الأميرة نورة    أمير نجران يستعرض أعمال فرع الموارد البشرية بالمنطقة    «حقن مونجارو».. ترند عرائس الهند    فرسان تتزيّن بالأرجواني.. كرات الحريد الحية تحول البحر إلى لوحة ساحرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية تسمح بسرقة بياناتك عبر «واتساب»
نشر في عكاظ يوم 03 - 10 - 2019

في الوقت الذي تعمل شركة «فيسبوك» المالكة لتطبيق «واتساب» للتراسل الكتابي، على توفير المزيد من الأمان لمستخدميها، إلا أن باحثا أمنيا أكتشف أخيراً ثغرة أمنية في التطبيق، تسمح للمهاجمين بالوصول إلى الجهاز وسرقة البيانات والملفات والرسائل الخاصة باستخدام ملفات GIF ضارة.
وتشير الثغرة المزدوجة وفقاً لباحث أمني يدعى Awakened، إلى حدوث خلل في الذاكرة قد يؤدي إلى تعطل أحد التطبيقات، أو فتح ثغرة للمتسلل من أجل اختراق أمان الجهاز المتأثر.
ونقلا عن موقع «العربية»، فإن الخطأ بشكل أساسي يعتمد على قيام أحد المهاجمين بإرسال ملف GIF ضار إلى جهاز الضحية من خلال أي قناة، وقد يكون ذلك من خلال «واتساب» أو البريد الإلكتروني أو أي منصة تراسل أخرى.
وكل ما يتطلبه الأمر لتنفيذ الهجوم هو إنشاء صورة GIF ضارة، وانتظار المستخدم حتى يفتح معرض «واتساب» –المستخدم لإنشاء معاينات للصور ومقاطع الفيديو وصور GIF– لإرسال أي صورة، وليس بالضرورة الصورة الخبيثة.
ويبدو أن المستخدمين الذين يستخدمون إصدارات معينة من نظام التشغيل أندرويد للهواتف المحمولة هم الأكثر عرضة للتأثر بهذا الخطأ.
وكتب الباحث الأمني: «الاستغلال يعمل بشكل جيد حتى الإصدار 2.19.230 من «واتساب»، لكن الشركة صححت هذا الاستغلال بشكل رسمي ضمن الإصدار 2.19.244».
وأضاف Awakened: «الاستغلال يعمل بشكل جيد بالنسبة لنظامي أندرويد 8.1 وأندرويد 9، لكنه لا يعمل على نظام أندرويد 8 أو أنظمة أندرويد الأقدم».
وأوضحت «واتساب» أنه ليس لديها سبب للاعتقاد بأن أي مستخدم قد تأثر بهذا الخلل، وأنها قد حلت المشكلة عبر تصحيح رسمي، وقال متحدث باسم الشركة: «لقد تم الإبلاغ عن تلك المشكلة ومعالجتها بسرعة في الشهر الماضي، ونحن نعمل دائماً على توفير أحدث ميزات الأمان لمستخدمينا».
يُذكر أن منصة «واتساب» المشفرة ليست خالية من العيوب، وقد كشفت العديد من التقارير هذا العام عن نقاط الضعف في التطبيق، والتي يمكن استغلالها من قبل المهاجمين أو التي يمكن أن تجعل المستخدمين يتعرضون لعواقب الضارة.


انقر هنا لقراءة الخبر من مصدره.