آخر الأخبار
  "ينام في الثامنة مساءً وأنا أحب السهر" .. زوجة وزير الخارجية الأميركي ماركو روبيو تحرجه خلال مقابلة تلفزيونية   المدعي العام يرفض إخلاء سبيل مطلقي النار احتفالًا بالتوجيهي   جامعة البلقاء التطبيقية توضح أسباب إلغاء حفل تخريج كلية عجلون وتكشف تفاصيل الفوضى   القبول الموحد: بدء تقديم طلبات الالتحاق بالجامعات الرسمية   أمانة عمّان تنفذ تحويلات مرورية في شارع زهران مساء الخميس   حظر الرحلات المدرسية إلى الملاهي وأماكن السيول والسباحة والأحراج   إرادة ملكية بتعيين القاضي الضمور رئيسًا للنيابة العامة   الملك ينعم على طاقم التحكيم المونديالي بوسام التميز   من الخميس حتى الاحد .. إيقاف الانظمة والخدمات المرتبطة بدائرة الأراضي والمساحة   قرار صادر عن الطيب بشأن دوام 6 مكاتب تابعة لمديرية أحوال وجوازات العاصمة يوم السبت   مطالبات بإعادة النظر في "الملكية العقارية"   تفاصيل ضبط موظف بوزارة الزراعة خلال تلقيه "رشوة" من أحد مراجعي الوزارة   العيسوي يلتقي فعاليات شعبية   مساعدات اللاجئين السوريين خارج المخيمات في الأردن معلقة منذ نيسان   ترامب يراهن على إفلاس إيران .. "يملك العديد من أدوات الضغط "   ضبط 5 اعتداءات كبيرة على المياه في ام الرصاص   ترفيعات قضائية واسعة (اسماء)   امام مدير الشرطة السياحية .. مطعم (لبناني) يتحول لنادي ليلي ويحرم اهالي خلدا النوم   607 تخصصات متاحة في القبول الموحد للبكالوريوس و206 للدبلوم   الأشغال تنهي أعمال صيانة طريق المغطس

اكتشاف "خلل أمني خطير" في "واتس آب"!

Friday
{clean_title}
اكتشف خبير في الأمن السيبراني ثغرة أمنية في "واتس آب ويب" (WhatsApp Web) المخصص لأجهزة الكمبيوتر، تكشف ملفات المستخدمين الخاصة.

واكتُشف الخلل من قبل خبير JavaScript، غال ويزمان، الذي قال إن المشكلة تؤثر على مستخدمي هواتف آيفون، المقترنة بـ"واتس آب ويب".

واستغل ويزمان نقطة ضعف في سياسة أمان المحتوى في "واتس آب"، التي سمحت بتجاوز التدابير الأمنية العادية. وكل هذا في ظل افتخار تطبيق الدردشة، المملوك من قبل "فيسبوك"، بمزايا الأمان والتشفير الكامل، لحماية الرسائل.

ولكن هذه الثغرة الأمنية، التي أبلغ عنها لـ"واتس آب" وأُصلحت في ديسمبر، بإمكانها أن تمنح القراصنة إمكانية الوصول إلى الملفات الخاصة والصور ومقاطع الفيديو المخزنة على جهاز الكمبيوتر.

وأظهر ويزمان أن الخلل سمح أيضا بالعبث بالرسائل من قبل قراصنة الكمبيوتر، الذين قد يصمموا رابطا يبدو أصليا، مع إخفاء الهدف الخبيث من خلاله.

وفي إحدى التدوينات الخاصة بـ PermineterX، قال الخبير غال: "يمكن أن يواجه المستخدمون اختراقا يشمل تعليمات برمجية ضارة أو إدخال روابط في تبادلات غير خبيثة على ما يبدو. وستكون تعديلات الرسائل هذه غير مرئية تماما للعين "غير المدربة".

وتضمن تحديث ديسمبر لـ "واتس آب" تصحيحا لهذه الثغرة الأمنية، ويُطلب من المستخدمين تحديث تطبيقهم على الفور لضمان حمايتهم.

ولكن خبيرة الأمن السيبراني، كورين إيماي من DomainTools قالت إن الخلل هو بالتأكيد "مصدر قلق".

وتزعم "واتس آب" أنه لا توجد حالات معروفة لاستغلال الثغرة الأمنية هذه من قبل مجرمين، لاختراق خصوصية المستخدمين. وفي بيان صادر، قالت الشركة: "إننا نعمل بانتظام مع كبار الباحثين في مجال الأمن لمواكبة التهديدات المحتملة لمستخدمينا. وفي هذه الحالة، قمنا بإصلاح مشكلة من الناحية النظرية يمكن أن تؤثر على مستخدمي آيفون، الذين نقروا على رابط خبيث أثناء استخدام "واتس آب" على سطح المكتب".