phonandroid

Whatsapp هو ضحية خطأ أمني خطير. وفقًا للباحثين عن أمان الكمبيوتر ، فإن المتسللين قادرون في الواقع على استخدام تطبيق المراسلة لإرسال الرسائل بدلاً من المستخدمين. تم تنبيهه قبل عام ، لا يزال WhatsApp فشل في تصحيح الخرق.

whatsapp

في شهر أغسطس الماضي ، أبلغت Check Point Research WhatsApp أن عيب الأمان الحرج يمكن أن يسمح للمهاجم من الناحية النظرية بإرسال رسائل بدلاً من مستخدميه. كما قالت الشركة خلال القبعة السوداء لعام 2019 ، وهو مؤتمر مخصص للأمن السيبراني الذي تم تنظيمه في لاس فيجاس ، لم ينشر تطبيق المراسلة الفورية بعد.

اقرأ أيضًا: WhatsApp - يسمح خطأ Facebook بالتجسس على جميع رسائلك المشفرة

WhatsApp: كيف يمكنك إرسال رسائل لك

أثناء تحقيقه ، اكتشف نقطة التفتيش ما يصل إلى ثلاث طرق تسمح للمتسلل بخداع مستخدم WhatsApp. بادئ ذي بدء ، يسمح العيبتحويل وظيفة "QUOTE"لتغيير هوية المرسل. مع هذا التكتيك ، يمكن للمهاجم أن يجعل أي شيء ليقوله لأي شيء في مجموعة مناقشة.

ثانياً ، يمكن للقراصنة أيضًا اعتراض الرسائل المشفرة المرسلة على WhatsApp. بشكل ملموس ، يمكن للمهاجمفالفور الرسالة التي نشرتهالوحدك. إذا كان المشاركون الآخرون في مجموعة المناقشة سيقرأون نسخة معدلة من رسالتك ، فستستمر في الوصول إلى الرسالة الأولية المرسلة. باختصار ، لن ندرك أي شيء.

أخيرًا ، يتمثل التكتيك النهائي في جعل المستخدم يعتقد أنه يستجيب للمحادثة الخاصة عندما لا يكون هذا هو الحال. الرسالة مرئية بالفعل في مجموعة كبيرة. لحسن الحظ ، لم تعد هذه الطريقة الأخيرة متوفرة. يوضح Facebook ، الشركة الأم لـ WhatsApp ، أنها حلت المشكلة. من ناحية أخرى ، يعترف الشبكة الاجتماعية أنه لا يستطيع فعل أي شيء لمنع استغلال التكتيكين الأولين.

ليست هذه هي المرة الأولى التي تعرض فيها عيوب الأمن على خصوصية مستخدمي WhatsApp. مع القليل من الصبر ،مهاجم على سبيل المثال قادر على تحديد جهات الاتصال التي تناقشها. والأسوأ من ذلك ، أن خطأ خوادم WhatsApp ترك المتسللين للتجسس في محادثات المجموعة في عام 2018. وفقًا لما قاله بافل دورو ، مؤسس شركة Telegram ،WhatsApp ولن يكون آمنًا أبدًا. حتى أنه يعتقد أن هناك"ليس يومًا ما في عشر سنوات من وجود Whatsapp حيث كانت هذه الخدمة متأكدة".

مصدر :نقطة التفتيش


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.