المطلع
عاجل

post-image

تحذير جديد سيفاجئ الملايين من مستخدمي "واتسآب"!


17:21 منوعات
2021-04-14
33412
تم تحذير مستخدمي "واتسآب" بشأن مشكلة أمنية تسمح للمهاجمين بإغلاق حسابك عن طريق إلغاء تنشيط تطبيق الدردشة الأشهر في العالم.

وسُلّط الضوء على عملية الاحتيال الجديدة لأول مرة من قبل خبير أمني كتب في مجلة فوربس. وحذر باحثا الأمن لويس ماركيز كاربينتيرو وإرنستو كاناليس بيرينا، من إمكانية حظر أي شخص من حسابه في غضون 36 ساعة.

ويمكن تنفيذ الهجوم حيث يمكن لأي شخص فعليا تثبيت "واتس آب" على جهازه وإدخال رقم هاتف محمول خاص بشخص آخر أثناء عملية إنشاء الحساب الأولي. وإذا قام شخص ما بذلك، فستتلقى نصوصا ومكالمات من "واتس آب" تعطيك رمزا مهما مكونا من ستة أرقام، مطلوبا لإكمال عملية الإعداد.

وما لم يتمكن أحد المتطفلين من إقناعك بإرسال هذا الرمز، فإن احتمالية تمكنه من تخمين ذلك شبه مستحيل. إذن ما سيحدث هو أن المهاجم سيحاول الدخول عبر هذا الرمز المهم، ويستمر في الفشل.

وتكمن المشكلة في أنه بعد عدد من المحاولات الفاشلة، سيوقف "واتس آب" مؤقتا عند إنشاء هذه الرموز.

وسيُعلم تطبيق الدردشة شخصا ما يحاول - ويفشل - إعداد "واتس آب"، أنه يتعين عليه "إعادة إرسال الرسائل القصيرة/الاتصال بي في غضون 12 ساعة".

وبعد انتهاء فترة الـ 12 ساعة هذه، يحتاج المهاجم إلى اتباع الطريقة نفسها كما كان من قبل، مرتين للتأكد من أن "واتس آب" يحظر إنشاء رموز إعداد جديدة. وخلال فترة الـ 12 ساعة الثانية، بينما لا يتم إنشاء رموز إعداد جديدة، يمكن للمهاجم إنشاء عنوان بريد إلكتروني مزيف والاتصال بدعم "واتس آب".

ويمكن للمخادع الشرير تقديم رقم هاتف الهدف، ويقول إن حسابه فُقد أو سُرق ويطلب إلغاء تنشيطه.

ويمكن لـ "واتس آب" بعد ذلك قفل الحساب، دون التحقق من أن الشخص الذي يتصل به عبر البريد الإلكتروني هو الشخص نفسه الذي لديه رقم الهاتف المقدم. وإذا انتظر المهاجم حتى تبدأ الدورة الثانية التي تبلغ مدتها 12 ساعة، فعندئذ في الوقت الذي يبدأ فيه المشارك الثالث في "واتس آب"، يبدو أنه ينهار.

وبدلا من إخبارك أنه يمكن إنشاء رموز إعداد جديدة في غضون 12 ساعة، يطلب "واتس آب" من المستخدم المحاولة مرة أخرى في أقل من ثانية واحدة.

وإذا تقدم الهجوم إلى هذه النقطة، وأرسل المهاجم رسالة إلى دعم "واتس آب" قبل الضحية، فسيواجه الهدف صداعا كبيرا في محاولة استرداد حسابه. وقال الباحثون في هذه المرحلة إن الوقت فات، وبدلا من التعامل مع نظام مساعدة آلي، سيتعين على الضحية محاولة تعقب شخص ما للتحدث معه شخصيا.

وفي حديثه عن التهديد، قال جيك مور من ESET: "هذا اختراق آخر مثير للقلق، يمكن أن يؤثر على ملايين المستخدمين الذين من المحتمل أن يتم استهدافهم بهذا الهجوم. ومع اعتماد الكثير من الأشخاص على "واتس آب" كأداة الاتصال الأساسية الخاصة بهم للعمل الاجتماعي، فمن المثير للقلق مدى سهولة حدوث ذلك".

وقال متحدث باسم "واتس آب" "إن توفير عنوان بريد إلكتروني مع عملية التحقق المكونة من خطوتين يساعد فريق خدمة العملاء لدينا في مساعدة الأشخاص في حالة مواجهة هذه المشكلة غير المحتملة في أي وقت. الظروف التي حددها هذا الباحث تنتهك شروط الخدمة الخاصة بنا ونحن نشجع أي شخص يحتاج إلى المساعدة لإرسال بريد إلكتروني إلى فريق الدعم لدينا حتى نتمكن من التحقيق".

المصدر: إكسبريس

 

كلمات مفتاحية

اخبار ذات صلة

تعليقات

دوایین هەواڵەکان

سەرۆک کۆمار نامەیەکی پیرۆزبایی لە هاوتا تونسییەکەیەوە پێدەگات

سەرۆک کۆمار نامەیەکی پیرۆزبایی لە هاوتا تونسییەکەیەوە پێدەگات

2026-04-18 10:07 44286
بافڵ تاڵەبانی: کردنەوەی گەرووی هورمز هەنگاوێکی گرنگە بۆ سەقامگیری ناوچەکە

بافڵ تاڵەبانی: کردنەوەی گەرووی هورمز هەنگاوێکی گرنگە بۆ سەقامگیری ناوچەکە

2026-04-18 10:02 43478
تره‌مپ: ره‌نگه‌ ماوه‌ی ئاگربه‌ست له‌گه‌ڵ ئێران درێژ نه‌كه‌مه‌وه‌

تره‌مپ: ره‌نگه‌ ماوه‌ی ئاگربه‌ست له‌گه‌ڵ ئێران درێژ نه‌كه‌مه‌وه‌

2026-04-18 10:01 45439
قاڵیباف: هەرچی ترەمپ دەیڵێت درۆیە

قاڵیباف: هەرچی ترەمپ دەیڵێت درۆیە

2026-04-18 09:58 44198
سەرچاوەیەک: مالیکی سودانی تێدەپەڕێنێت و لە وەرگرتنی پۆستی سەرۆک وەزیران نزیک دەبێتەوە

سەرچاوەیەک: مالیکی سودانی تێدەپەڕێنێت و لە وەرگرتنی پۆستی سەرۆک وەزیران نزیک دەبێتەوە

2026-04-18 09:57 42541
نهێنیەکانی پشت مردنی دوایین دڕندەکانی سەدام حەبووش تکریتی لە هەولێر

نهێنیەکانی پشت مردنی دوایین دڕندەکانی سەدام حەبووش تکریتی لە هەولێر

2026-04-09 18:12 57767
هەرێم بڕی ٤٣ ملیار دینار داهاتی نانەوتیی ڕادەستی بەغدا کرد

هەرێم بڕی ٤٣ ملیار دینار داهاتی نانەوتیی ڕادەستی بەغدا کرد

2026-04-09 00:31 56071
سودانی بۆ ماكرۆن: بكه‌رانی ئه‌و هێرشه‌ی نزیك هه‌ولێر ده‌ستگیركراون كه‌ ئه‌فسه‌ره‌ فه‌ره‌نسییه‌كه‌ی تیادا كوژرا

سودانی بۆ ماكرۆن: بكه‌رانی ئه‌و هێرشه‌ی نزیك هه‌ولێر ده‌ستگیركراون كه‌ ئه‌فسه‌ره‌ فه‌ره‌نسییه‌كه‌ی تیادا كوژرا

2026-04-09 00:29 55897
عێراق: له‌ رۆژی هه‌ینییه‌وه‌ ده‌ست به‌ گه‌شته‌ ئاسمانییه‌كانی نێوخۆ و ده‌ره‌وه‌ ده‌كرێته‌وه‌

عێراق: له‌ رۆژی هه‌ینییه‌وه‌ ده‌ست به‌ گه‌شته‌ ئاسمانییه‌كانی نێوخۆ و ده‌ره‌وه‌ ده‌كرێته‌وه‌

2026-04-09 00:28 59447
په‌رله‌مانی عێراق ئه‌ندامانی لیژنه‌ی دارایی په‌سه‌ندكرد؛ پێنج ئه‌ندامیان كوردن

په‌رله‌مانی عێراق ئه‌ندامانی لیژنه‌ی دارایی په‌سه‌ندكرد؛ پێنج ئه‌ندامیان كوردن

2026-04-09 00:26 27459
تره‌مپ: لوبنان به‌شێك نییه‌ له‌ رێككه‌وتنی ئاگربه‌ست له‌گه‌ڵ ئێران

تره‌مپ: لوبنان به‌شێك نییه‌ له‌ رێككه‌وتنی ئاگربه‌ست له‌گه‌ڵ ئێران

2026-04-09 00:25 55437
حکومەتی عێراق بەتوندی ئیدانه‌ی هێرشەکانی ئه‌مڕۆی ئیسرائیل بۆ سەر لوبنان دەکات

حکومەتی عێراق بەتوندی ئیدانه‌ی هێرشەکانی ئه‌مڕۆی ئیسرائیل بۆ سەر لوبنان دەکات

2026-04-09 00:22 27498
سوپای پاسداران: هێرشه‌كانی سه‌ر لوبنان رانه‌گیرێن، وه‌ڵامی توندمان ده‌بێت

سوپای پاسداران: هێرشه‌كانی سه‌ر لوبنان رانه‌گیرێن، وه‌ڵامی توندمان ده‌بێت

2026-04-09 00:21 57818
پزیشكیان: ئاگربه‌ست له‌ لوبنان مه‌رجێكی سه‌ره‌كی پێشنیاره‌ 10 خاڵییه‌كه‌ی ئێرانه‌

پزیشكیان: ئاگربه‌ست له‌ لوبنان مه‌رجێكی سه‌ره‌كی پێشنیاره‌ 10 خاڵییه‌كه‌ی ئێرانه‌

2026-04-09 00:19 28134
مەسرور بارزانی: هێرشەکەی سەر کونسوڵخانەی کوێت لە بەسرە پێشێلکردنی یاسا نێودەوڵەتییەکانە

مەسرور بارزانی: هێرشەکەی سەر کونسوڵخانەی کوێت لە بەسرە پێشێلکردنی یاسا نێودەوڵەتییەکانە

2026-04-08 02:12 58813
ترەمپ: لەسەر داوای پاکستان هێرشەکانی سەر ئێران بۆ دوو هەفتە رادەگرم

ترەمپ: لەسەر داوای پاکستان هێرشەکانی سەر ئێران بۆ دوو هەفتە رادەگرم

2026-04-08 02:08 26900
عێراقچی: بە ئامانجگرتنی كارگه‌كانی وزە لەلایەن ئیسرائیلەوە پێچەوانەی وادەی ترەمپە

عێراقچی: بە ئامانجگرتنی كارگه‌كانی وزە لەلایەن ئیسرائیلەوە پێچەوانەی وادەی ترەمپە

2026-03-28 00:23 27205
پەروەردە و خوێندنی باڵای هەرێم کاتی دەستپێکردنەوەی دەوامیان ڕاگەیاند

پەروەردە و خوێندنی باڵای هەرێم کاتی دەستپێکردنەوەی دەوامیان ڕاگەیاند

2026-03-28 00:03 71453