آخر الأخبار
  آل البيت: فصل طلبة شاركوا في المشاجرة واستمرار التحقيقات   الآثار تحذّر: أوهام «الدفائن والكنوز» تقود للنصب وتدمير مواقع أثرية في الأردن   الحاج توفيق: نريد الانتقال من "صنع في الصين" إلى "صنع في الأردن"   أورنج الأردن ترعى البطولة الوطنية للسومو روبوت تعزيزاً لتميز الشباب في مجالات التكنولوجيا والابتكار   البنك الأهلي الأردني يعيّن يوسف نورس مديرًا للخزينة والأسواق المالية   هذا ما تم ضبطه من قبل كوادر سلطة المياه في أم الرصاص والقويرة   موجة حارة قادمة للمملكة في هذا الموعد   "مراقبة الشركات" في تطور مستمر .. وإستسحان واسع لقرارات الدكتور وائل العرموطي بين الشركات والمستثمرين .. تفاصيل   الرئيس التنفيذي لشركة البوتاس العربية يُحاضِر في كلية الدفاع الوطني الملكية الأردنية حول الأزمات الاقتصادية والأمن الوطني   النفط يرتفع وسط غموض بشأن الصادرات عبر مضيق هرمز   تنويه حول التسجيل في رياض الأطفال الحكومية   70 نائباً يطالبون بتأجيل رسوم طلبة المكرمة الملكية   الأردن .. ارتفاع حوالات العاملين الواردة والصادرة   تكريم مكلفين متفوقين في الثانوية العامة بمركز تدريب خدمة العلم   بورصة عمان تغلق تداولاتها على ارتفاع   الملك يلتقي عمدة مدينة شنغهاي   2.5 مليار دولار حوالات المغتربين الأردنيين خلال النصف الأول من العام   الملك يبحث في شنغهاي فرص توطيد التعاون السياحي والثقافي مع الصين   المصري يتراجع عن تحميل النواب تأخير الإدارة المحلية: الحكومة تأخرت به   وفاة شاب غرقًا داخل قناة الملك عبدالله

اختراق حسابات واتساب بخدعة خبيثة.. وتحذير للملايين

Wednesday
{clean_title}

اكتشف قراصنة إنترنت حيلة خبيثة لاختراق حسابات مستخدمي واتساب والسيطرة عليها بشكل كامل.

وحذرت مدونة "نيكد سيكيوريتي" للأمن الإلكتروني التابعة لشركة "سوفوس" البريطانية، من قدرة القراصنة على اختراق حسابات مستخدمي واتساب معتمدين على ضعف الحماية الخاصة بصندوق البريد الصوتي الخاص بهم.

واتخذت هذه الهجمات منحى خطيرا جدا، وحذرت دول عديدة عبر سلطات الأمن الإلكتروني الملايين من أجل اتخاذ إجراءات الحماية اللازمة.

وللسيطرة على حساب واتساب، يقوم القراصنة بتثبيت تطبيق واتساب جديد باستخدام رقم هاتف الضحية في وقت يكون فيه المستخدمون نائمون أو لا يستخدمون هواتفهم.

فيرسل تطبيق واتساب رمز التفعيل المكون من 6 خانات إلى رقم هاتف المستخدم، وهنا يتيح واتساب خيارا آخر هو إرسال رمز التفعيل عبر مكالمة صوتية، وبما أن أصحاب الرقم لا يستخدمون هاتفهم في ذلك الوقت، فإن رمز التفعيل يصل كرسالة صوتية إلى البريد الصوتي الخاص بالمستخدم.

وهنا يستغل القراصنة ثغرة أمنية في خدمة البريد الصوتي للمستخدمين، إذ تتيح كثير من شركات الاتصالات رقم عام يتصل به المستخدم للاستماع إلى الرسائل الصوتية، وفي كثير من الأحوال يبقي المستخدمون على رمز حماية صندوق البريد بشكل افتراضي يكون عادة 0000 أو 1234.

وهنا يمكن للقراصنة الاستماع إلى الرسالة النصية التي تحوي رمز التفعيل، وبالتالي استخدام الرمز في السيطرة على حساب واتساب للشخص الضحية.

ويقوم بعض القراصنة الخبثاء بعد ذلك بضبط خيار الحماية الثنائية Two-Step Verification، وبذلك يكون صاحب الحساب الأصلي غير قادر على استعادة حسابه.

وللحماية من هذا النوع من الهجمات ينصح الخبراء بتفعيل خيار الحماية الثنائية Two-Step Verification فورا من قائمة الإعدادات ثم اختيار الحساب Account.

كما يؤكد الخبراء على ضرورة ضبط كلمة مرور معقدة لخدمة البريد الصوتي الخاص بهم.