آخر الأخبار
  البرلمان الأوغندي يوافق على نشر قوات في قطاع غزة   المواصفات والمقاييس: لا شكاوى بشأن أسطوانات الغاز الجديدة   الأردن يدين التفجير الإرهابي الذي استهدف حافلة في جرمانا بريف دمشق   العيسوي ينقل تمنيات الملك وولي العهد بموفور الصحة للفريق العزب واللواء العبادي   المواصفات: لا خلل في البنزين أو محطات المحروقات .. وارتفاع الأسعار قد يفسر شعور المواطنين بسرعة الاستهلاك   إرادة ملكية بتعيين رئيس الديوان الملكي ومدير مكتب الملك في مجلس الأمن القومي   عطاء حكومي لتعزيز مخزون النفط في الأردن   تعديلات قانون الجامعات الأردنية تدخل حيز التنفيذ   رسالة من "إدارة الدوريات الخارجية" للمواطنين   تحذير صادر عن "محافظة القدس" بشأن ما يجري في مخيم قلنديا   بيان صادر عن الضمان الاجتماعي بشأن تطبيق "سند"   إدارة السير تكشف سبب أزمة السير قرب إشارات الثامن   العيسوي يلتقي وفدا من مجلس عشائر جبل الخليل بالأردن   الأمن مع اقتراب نتائج التوجيهي: رصد وضبط أي مخالفة   تمديد فترة توريد الحبوب للصوامع ومراكز الاستلام حتى 13 آب   بعد تغريدة الأمير علي .. فيفا يحول مستحقات الأردن المالية من كأس العرب   الأمير علي: لن ندعم إنفانتينو ولن نصوت له   الأردن و7 دول تدعو لوقف الانتهاكات "الإسرائيلية" في غزة وتحذر من تقويض جهود السلام   نظام مواقف جديد في مجمع الملك الحسين للأعمال يشعل استياء الموظفين   أمانة عمّان تنظم جلسة حوارية حول دور الشباب في منظومة التحديث الوطني والفرص المستقبلية

تحذير ...هام وخطير لجميع مستخدمي الواتساب

Thursday
{clean_title}

اكتشف قراصنة إنترنت حيلة خبيثة لاختراق حسابات مستخدمي واتساب والسيطرة عليها بشكل كامل.

وحذرت مدونة "نيكد سيكيوريتي" للأمن الإلكتروني التابعة لشركة "سوفوس" البريطانية، من قدرة القراصنة على اختراق حسابات مستخدمي واتساب معتمدين على ضعف الحماية الخاصة بصندوق البريد الصوتي الخاص بهم.

 

واتخذت هذه الهجمات منحى خطيرا جدا، وحذرت دول عديدة عبر سلطات الأمن الإلكتروني الملايين من أجل اتخاذ إجراءات الحماية اللازمة.


وللسيطرة على حساب واتساب، يقوم القراصنة بتثبيت تطبيق واتساب جديد باستخدام رقم هاتف الضحية في وقت يكون فيه المستخدمون نائمون أو لا يستخدمون هواتفهم.


فيرسل تطبيق واتساب رمز التفعيل المكون من 6 خانات إلى رقم هاتف المستخدم، وهنا يتيح واتساب خيارا آخر هو إرسال رمز التفعيل عبر مكالمة صوتية، وبما أن أصحاب الرقم لا يستخدمون هاتفهم في ذلك الوقت، فإن رمز التفعيل يصل كرسالة صوتية إلى البريد الصوتي الخاص بالمستخدم.


وهنا يستغل القراصنة ثغرة أمنية في خدمة البريد الصوتي للمستخدمين، إذ تتيح كثير من شركات الاتصالات رقم عام يتصل به المستخدم للاستماع إلى الرسائل الصوتية، وفي كثير من الأحوال يبقي المستخدمون على رمز حماية صندوق البريد بشكل افتراضي يكون عادة 0000 أو 1234.


وهنا يمكن للقراصنة الاستماع إلى الرسالة النصية التي تحوي رمز التفعيل، وبالتالي استخدام الرمز في السيطرة على حساب واتساب للشخص الضحية.


ويقوم بعض القراصنة الخبثاء بعد ذلك بضبط خيار الحماية الثنائية Two-Step Verification، وبذلك يكون صاحب الحساب الأصلي غير قادر على استعادة حسابه.


وللحماية من هذا النوع من الهجمات ينصح الخبراء بتفعيل خيار الحماية الثنائية Two-Step Verification فورا من قائمة الإعدادات ثم اختيار الحساب Account.


كما يؤكد الخبراء على ضرورة ضبط كلمة مرور معقدة لخدمة البريد الصوتي الخاص بهم.