احذر تطبيق "واتس آب".. خطرين قد تغفل عنهما!
حذرت شركة 'komodo Labs'، المتخصصة في مجال الأمن الرقمي، من استخدام تطبيق 'واتس آب'، وذلك في تقرير مفصل لها.
وقالت إن أهم هذه المخاطر هي الوجوه التعبيرية 'Emoji'، التي لاقت رواجا كبيرا في الفترة الأخيرة، حيث يأتي الخطر عند إرسال رسالة تحوي على أكثر من 4500 وجه تعبيري.
وترى الشركة أن الخطر يزداد تحديدا في نسخة 'واتس آب' للمتصفح WhatsApp Web ، حيث يمكن للمستخدم كتابة رسالة تحتوي على 6500-6600 حرف تقريبا، وعند محاولة إرسال 4500 وجه تعبيري سيتوقف المتصفح عن الاستجابة.
وأكد أنه 'قد يتوقف عن العمل بشكل كامل في بعض الأجهزة، وحتى عند استلام الرسالة، وإذا قام المستخدم بفتحها سيتوقف فايرفوكس أو غوغل كروم نهائيا عن العمل؛ لأن استخدام الكثير من الوجوه التعبيرية في الصفحة ذاتها سيؤدي إلى ثِقَل المتصفح قبل أن يتوقف عن العمل'.
وأوضحت أن الأمر ينطبق أيضا على الأجهزة الذكية، وتحديدا أجهزة الأندرويد، فعند وصول رسالة تحتوي على أكثر من 4500 وجه تعبيري ومحاولة فتحها، ستظهر رسالة تخبر أن 'واتس آب' توقف عن العمل.
أما على أجهزة آيفون، فالتطبيق سيتوقف لبضع ثوان عن الاستجابة قبل أن يعود للعمل من جديد؛ لذا من الجيّد ألّا يتم فتح أي رسالة مصدرها مجهول وتبدأ بالكثير من الوجوه التعبيرية.
وتشير إلى التهديد الثاني الذي اعتبرته 'أكثر جدية'، فهو قائم على مبدأ إجبار المستخدم على زيارة رابط ما يحتوي على برمجيات خبيثة، مستغلّين انتشار البرنامج.
وبينت أن التهديد يأتي في شكل رسالة تصل إلى عنوان البريد الإلكتروني بعنوان 'هذا الشخص قام بإرسال صورة'، أو 'فلان أرسل مقطعا صوتيا'، وغيرها الكثير من العناوين المغرية، وبعض هذه الرسائل يأتي باسم 'واتس آب'، وبعنوان 'رسالة من هيئة الدعم الفني لتطبيق واتس آب' أو 'حساب' واتس آب 'الخاص بك بحاجة إلى تفعيل' أو 'صدرت نسخة لواتس آب يجب تحميلها'.
وقالت إن هذه الرسائل ستجذب المستخدم من العنوان فقط، لكن بعد فتحها سيجد المستخدم نفسه، مضطرا للضغط على رابط ما للاطلاع عليها، وهنا يبدأ الاختراق للسيطرة على الجهاز بالكامل.
وأوضحت أن تطبيق 'واتس آب' يعتمد على رقم هاتف المستخدم فقط، دون وجود أي رابط بينه وبين البريد الإلكتروني، فلو أرادت الشركة إرسال هذا النوع من الرسائل، فلن يتم إرساله إلى بريده الإلكتروني، لأنها لا تمتلكه بالأصل.
أما إذا كانت الرسالة بعنوان مثل أحد الأصدقاء قام بإرسال صورة أو فيديو، فالتنبيه يجب أن يظهر داخل التطبيق وليس كرسالة على البريد الإلكتروني، لذا من الجيّد جدا تحديد الرسالة على أنها خبيثة Spam؛ لتجنّب وصولها إلى صندوق الوارد في المستقبل.