تحذير أمني جديد “سيفاجئ” الملايين من مستخدمي “واتسآب”!

الأربعاء ١٤ نيسان ٢٠٢١

تحذير أمني جديد “سيفاجئ” الملايين من مستخدمي “واتسآب”!

حُذّر مستخدمو “واتس آب” بشأن مشكلة أمنية تسمح للمهاجمين بإغلاق حسابك عن طريق إلغاء تنشيط تطبيق الدردشة الأشهر في العالم. وسُلّط الضوء على عملية الاحتيال الجديدة لأول مرة من قبل خبير أمني كتب في مجلة “فوربس”. وحذر باحثا الأمن لويس ماركيز كاربينتيرو وإرنستو كاناليس بيرينا، من إمكانية حظر أي شخص من حسابه في غضون 36 ساعة.

ويمكن تنفيذ الهجوم حيث يمكن لأي شخص فعليا تثبيت “واتس آب” على جهازه وإدخال رقم هاتف محمول خاص بشخص آخر أثناء عملية إنشاء الحساب الأولي. وإذا قام شخص ما بذلك، فستتلقى نصوصا ومكالمات من “واتس آب” تعطيك رمزا مهما مكونا من ستة أرقام، مطلوبا لإكمال عملية الإعداد.

وما لم يتمكن أحد المتطفلين من إقناعك بإرسال هذا الرمز، فإن احتمالية تمكنه من تخمين ذلك شبه مستحيل. إذن ما سيحدث هو أن المهاجم سيحاول الدخول عبر هذا الرمز المهم، ويستمر في الفشل.

وتكمن المشكلة في أنه بعد عدد من المحاولات الفاشلة، سيوقف “واتس آب” مؤقتا عند إنشاء هذه الرموز.

وسيُعلم تطبيق الدردشة شخصا ما يحاول – ويفشل – إعداد “واتس آب”، أنه يتعين عليه “إعادة إرسال الرسائل القصيرة/الاتصال بي في غضون 12 ساعة”.

وبعد انتهاء فترة الـ 12 ساعة هذه، يحتاج المهاجم إلى اتباع الطريقة نفسها كما كان من قبل، مرتين للتأكد من أن “واتس آب” يحظر إنشاء رموز إعداد جديدة. وخلال فترة الـ 12 ساعة الثانية، بينما لا يتم إنشاء رموز إعداد جديدة، يمكن للمهاجم إنشاء عنوان بريد إلكتروني مزيف والاتصال بدعم “واتس آب”. ويمكن للمخادع تقديم رقم هاتف الهدف، ويقول إن حسابه فُقد أو سُرق ويطلب إلغاء تنشيطه.

ويمكن لـ “واتس آب” بعد ذلك قفل الحساب، دون التحقق من أن الشخص الذي يتصل به عبر البريد الإلكتروني هو الشخص نفسه الذي لديه رقم الهاتف المقدم. وإذا انتظر المهاجم حتى تبدأ الدورة الثانية التي تبلغ مدتها 12 ساعة، فعندئذ في الوقت الذي يبدأ فيه المشارك الثالث في “واتس آب”، يبدو أنه ينهار.

وبدلا من إخبارك أنه يمكن إنشاء رموز إعداد جديدة في غضون 12 ساعة، يطلب “واتس آب” من المستخدم المحاولة مرة أخرى في أقل من ثانية واحدة.

وإذا تقدم الهجوم إلى هذه النقطة، وأرسل المهاجم رسالة إلى دعم “واتس آب” قبل الضحية، فسيواجه الهدف صداعا كبيرا في محاولة استرداد حسابه. وقال الباحثون في هذه المرحلة إن الوقت فات، وبدلا من التعامل مع نظام مساعدة آلي، سيتعين على الضحية محاولة تعقب شخص ما للتحدث معه شخصيا.

وفي حديثه عن التهديد، قال جيك مور من ESET: “هذا اختراق آخر مثير للقلق، يمكن أن يؤثر على ملايين المستخدمين الذين من المحتمل أن يتم استهدافهم بهذا الهجوم. ومع اعتماد الكثير من الأشخاص على “واتس آب” كأداة الاتصال الأساسية الخاصة بهم للعمل الاجتماعي، فمن المثير للقلق مدى سهولة حدوث ذلك”.

وقال متحدث باسم “واتس آب” “إن توفير عنوان بريد إلكتروني مع عملية التحقق المكونة من خطوتين يساعد فريق خدمة العملاء لدينا في مساعدة الأشخاص في حالة مواجهة هذه المشكلة غير المحتملة في أي وقت. الظروف التي حددها هذا الباحث تنتهك شروط الخدمة الخاصة بنا ونحن نشجع أي شخص يحتاج إلى المساعدة لإرسال بريد إلكتروني إلى فريق الدعم لدينا حتى نتمكن من التحقيق”.

شارك الخبر

مباشر مباشر

01:15 pm

الميادين: مسيرة إسرائيلية تستهدف بلدة الزلوطية

12:52 pm

ميقاتي في حفل إدراج معرض رشيد كرامي الدولي على لائحة التراث العالمي: لبنان يقدر الفن ويقدر الهندسة المعمارية

12:46 pm

3 شهداء في قصف إسرائيلي على مبنى تابع للصليب الأحمر يؤوي نازحين بشارع الوحدة وسط مدينة غزة

12:44 pm

بالفيديو: مزاد علني يبيع ساعة أغنى راكب ابتلعه الأطلسي مع “تايتنيك”

12:31 pm

هاشم: ارادة ابناء الجنوب اقوى من آلة الحقد الاسرائيلي

12:29 pm

طوني فرنجيه يلتقي وفدًا من جمعية جاد وبحث في موضوع الادمان والتوعية على مخاطره

12:29 pm

تعطل سيارة قبل نفق سليم سلام

12:21 pm

التحكم المروري: حركة المرور كثيفة من انطلياس حتى نهر الموت

12:17 pm

الرئيس الصيني لبلينكن: لا يزال هناك مشاكل عدة بين بكين وواشنطن

12:08 pm

أبو الحسن يكشف تفاصيل زيارة وفد “حزب الله” لكليمنصو أمس

12:01 pm

رئيس رابطة معلمي التعليم الأساسي: اجراء امتحان خاص ومنقوص لطلاب الجنوب مرفوض

11:40 am

بالصورة: متظاهرة ترفع علم “حزب الله” في جامعة برينستون في أميركا

11:30 am

وسائل إعلام إسرائيلية: “الجيش” يحقق في كيفية انكشاف الشاحنة في شبعا التي كانت تسير أصلاً من دون أضواء كي لا تكشفها مراقبة حزب الله

11:28 am

قصف مدفعي يستهدف بلدة يارين

11:25 am

بالصور: حريق في دار للأيتام في عكار وإصابة أطفال بحروق

11:19 am

المكاري يكرّم سميرة بارودي وإحسان صادق بدرعين تقديريتين

11:14 am

طقس متقلب يسيطر على لبنان: أمطار خفيفة مترافقة ببرق ورعد ورياح ناشطة

11:11 am

وزير الخارجية الأميركي يلتقي الرئيس الصيني في بكين

11:07 am

التحكم المروري: تم رفع الحادث المروري على أوتوستراد جونية المسلك الغربي قبل جسر فؤاد شهاب والسير إلى تحسن تدريجي

11:00 am

قصف مدفعي يستهدف الضهيرة واطراف علما الضهيرة

10:44 am

العريضي لصوت المدى: الجميع يلعب في “الوقت الضائع” بالملف الرئاسي.. ولا بد من وقفة وطنية جامعة لعودة النازحين!

10:19 am

وزير الخارجية الأميركي يقول إنه أجرى محادثات “موسعة وبناءة” مع نظيره الصيني

10:10 am

نقيب المعلمين في المدارس الخاصة: نصرّ على إجراء امتحانات رسمية كالمعتاد

10:07 am

قصف لباب الثنية وتلة حمامص فجرا وغارة معادية دمرت منزلا في حولا ليلا

09:55 am

رسوم دخول للحدّ من أعداد السياح في البندقية

09:52 am

وسائل إعلام إسرائيلية: مقتل إسرائيلي بصاروخ مضاد للدروع أطلقه حزب الله

09:47 am

كركي يلغي تعميم الـ 20 مليون ليرة ويمدّد للمضمونين الاختياريين حتّى 30 حزيران المقبل

09:36 am

التحكم المروري: إنقلاب مركبة على اوتوستراد جونية المسلك الغربي قبل جسر فؤاد شهاب -الاضرار مادية وحركة المرور كثيفة في المحلة

09:36 am

“الريجي” تضبط المزيد من المنتجات التبغية المهرّبة والمزوّرة

09:27 am

تضرر اكثر من 35 منزلا… 150 قذيفة على الأقل استهدفت أطراف شبعا وكفرشوبا وحلتا صباحًا

09:09 am

إنخفاض في أسعار المحروقات

09:00 am

الذهب يتجه لتسجيل أول خسارة أسبوعية في 6 أسابيع

08:55 am

الأمطار الغزيرة تودي بحياة 168 شخصاً في تنزانيا وكينيا

08:32 am

بالصور: آثار الغارة التي استهدفت منزلاً في أطراف ⁧‫شبعا‬⁩ فجرًا

08:28 am

أسعار النفط تتجه لإنهاء سلسلة خسائر استمرت أسبوعين

08:26 am

الأب نصر: مصداقية التربية على المحكّ

08:23 am

الأمم المتحدة: لن نكون طرفا في أي تهجير قسري في غزة

08:20 am

احتجاجات الجامعات الأميركية ضد «حرب غزة» تتصاعد…

08:15 am

البنتاغون يكشف آخر تطورات بناء “ميناء غزة” الجديد

08:08 am

استقالة المتحدثة الناطقة بالعربية في الخارجية الأميركية احتجاجا على حرب غزة