آخر الأخبار
  الحكومة: تزويد لبنان بالغاز الطبيعي من خلال الباخرة العائمة في ميناء العقبة   الحكومة: إنشاء 30 مدرسة نموذجية جديدة خلال عام 2027   إحالة مدير مكتب رئيس مجلس النواب وأمين عام المالية إلى التقاعد   توجيه 53 إخطارًا بمخالفة الجهات المعنية في ملف مركبات JAC   الملك يتقبل أوراق اعتماد عدد من السفراء بينهم الإماراتي والجزائري   هل أقال نادي الحسين مدربه هايل؟ مصادر تحسم الجدل   البنك المركزي الأردني يكشف عن الاحتياطيات الأجنبية لديه   تحذير صادر عن مجلس نقابة الصحفيين الأردنيين   رئيس هيئة الأركان يبحث مع وفد عسكري فرنسي تعزيز التعاون الدفاعي   514 ألف دينار تحصيلات سوق مركزي إربد الشهر الماضي   تقرير أممي يشيد بتجربة الأردن في الاقتصاد الاجتماعي والتضامني   ذوو الاطفال المتوفين بحريق الزرقاء يكشفون سببه وتفاصيل الحادث   الأردن يتسلم اوراق اعتماد الشامسي سفيرا للإمارات   حريق محلات مفروشات في وسط البلد   القبض على اشخاص خلال سرقتهم اغطية مناهل في سحاب   حسان يترأس اجتماعا لبحث استدامة سلاسل التوريد في موانئ العقبة والمعابر   الامن العام : وفاة طفل غرقاً داخل قناة الملك عبدالله في محافظة إربد   الجمعية الفلكية الأردنية ترصد المستعر الأعظم “سوبرنوفا”من سماء المملكة   الكويت تتيح إقامة تصل إلى 10 سنوات لمن سُحبت جنسيتهم   النائب الظهراوي ينشر وصية شقيقه الراحل مهند

اكتشاف "خلل أمني خطير" في "واتس آب"!

Sunday
{clean_title}
اكتشف خبير في الأمن السيبراني ثغرة أمنية في "واتس آب ويب" (WhatsApp Web) المخصص لأجهزة الكمبيوتر، تكشف ملفات المستخدمين الخاصة.

واكتُشف الخلل من قبل خبير JavaScript، غال ويزمان، الذي قال إن المشكلة تؤثر على مستخدمي هواتف آيفون، المقترنة بـ"واتس آب ويب".

واستغل ويزمان نقطة ضعف في سياسة أمان المحتوى في "واتس آب"، التي سمحت بتجاوز التدابير الأمنية العادية. وكل هذا في ظل افتخار تطبيق الدردشة، المملوك من قبل "فيسبوك"، بمزايا الأمان والتشفير الكامل، لحماية الرسائل.

ولكن هذه الثغرة الأمنية، التي أبلغ عنها لـ"واتس آب" وأُصلحت في ديسمبر، بإمكانها أن تمنح القراصنة إمكانية الوصول إلى الملفات الخاصة والصور ومقاطع الفيديو المخزنة على جهاز الكمبيوتر.

وأظهر ويزمان أن الخلل سمح أيضا بالعبث بالرسائل من قبل قراصنة الكمبيوتر، الذين قد يصمموا رابطا يبدو أصليا، مع إخفاء الهدف الخبيث من خلاله.

وفي إحدى التدوينات الخاصة بـ PermineterX، قال الخبير غال: "يمكن أن يواجه المستخدمون اختراقا يشمل تعليمات برمجية ضارة أو إدخال روابط في تبادلات غير خبيثة على ما يبدو. وستكون تعديلات الرسائل هذه غير مرئية تماما للعين "غير المدربة".

وتضمن تحديث ديسمبر لـ "واتس آب" تصحيحا لهذه الثغرة الأمنية، ويُطلب من المستخدمين تحديث تطبيقهم على الفور لضمان حمايتهم.

ولكن خبيرة الأمن السيبراني، كورين إيماي من DomainTools قالت إن الخلل هو بالتأكيد "مصدر قلق".

وتزعم "واتس آب" أنه لا توجد حالات معروفة لاستغلال الثغرة الأمنية هذه من قبل مجرمين، لاختراق خصوصية المستخدمين. وفي بيان صادر، قالت الشركة: "إننا نعمل بانتظام مع كبار الباحثين في مجال الأمن لمواكبة التهديدات المحتملة لمستخدمينا. وفي هذه الحالة، قمنا بإصلاح مشكلة من الناحية النظرية يمكن أن تؤثر على مستخدمي آيفون، الذين نقروا على رابط خبيث أثناء استخدام "واتس آب" على سطح المكتب".