فيضانات إسبانيا.. وزارة الخارجية تعلن استعدادها لتقديم المساعدة للمغاربة بالمناطق المتضررة        مجلس الحكومة يطلع على اتفاقية دولية لتسليم المجرمين بين المغرب وهولندا    مطار تطوان الدولي يستقبل أكثر من 260 ألف مسافر خلال 9 أشهر    مراكش 'إير شو 2024': التوقيع على عدة اتفاقيات شراكة في قطاع صناعة الطيران    الإيرادات السياحية.. تقدم المغرب 10 مراتب في التصنيف العالمي    انخفاض جديد مرتقب في أسعار الغازوال بالمغرب    انييستا: مونديال 2030 يتوفر على "جميع المقومات لتحقيق نجاح كبير"    جماهير اتحاد طنجة تتوجه بنداء لوالي الجهة لإنهاء حرمانها من حضور المباريات    إسبانيا تحصي خسائرها من الفيضانات والسيول.. والأرصاد تحذر ساكنة المناطق المتضررة    إسبانيا تحت وطأة الكارثة.. الفيضانات الأسوأ منذ نصف قرن    نشر أخبار كاذبة والتبليغ عن جريمة غير واقعية يجر شخصاً للاعتقال    المغرب يتابع أوضاع مواطنيه في إسبانيا ويسجل حالة وفاة واحدة    7 نوفمبر بالمسرح البلدي بتونس "كلنا نغني" موعد العودة إلى الزمن الجميل    بدء مناقشة مشروع قانون الإضراب في مجلس النواب في أجواء مشحونة        ائتلاف مكون من 20 هيئة حقوقية مغربية يطالب ب "الإفراج الفوري وغير المشروط" عن فؤاد عبد المومني        المنتخب المغربي للفوتسال يواجه فرنسا وديا يوم 5 نونبر القادم    ماكرون: موقف فرنسا من قضية الصحراء المغربية بصدد تحريك مواقف بلدان أوروبية أخرى    ملف طلبة الطب.. بايتاس يؤكد عدم وجود مستجدات والحل بيد الوسيط    المهرجان الدولي للفيلم بمراكش يُكرم الراحلة نعيمة المشرقي، والممثل الأمريكي شون بين، والمخرج الكندي ديفيد كروننبرغ    المحكمة تقرر تأجيل محاكمة "الستريمر" إلياس المالكي    الكاتب المغربي عبد الله الطايع يفوز بجائزة "ديسمبر" الأدبية    مريم كرودي توثق رحلتها في ورشات الشعر بكتاب "الأطفال وكتابة الأشعار.. مخاض تجربة"    يهم الصحافيين.. ملفات ساخنة على طاولة لجنة بطاقة الصحافة المهنية    الشرطة الألمانية تطلق عملية بحث مكثفة عن رجل فرّ من شرطة برلين    حماس ترفض فكرة وقف مؤقت لإطلاق النار وتؤيد اتفاقا دائما    اعتقال إسرائيليين بتهمة التجسس لإيران    موسم أصيلة يحتفي بمحمد الأشعري، سيرة قلم لأديب بأوجه متعددة    "ماكدونالدز" تواجه أزمة صحية .. شرائح البصل وراء حالات التسمم    موقع "نارسا" يتعرض للاختراق قبل المؤتمر العالمي الوزاري للسلامة الطرقية بمراكش    اعتقال ومتابعة صناع محتوى بتهمة "التجاهر بما ينافي الحياء"    مولودية وجدة ينتظر رفع المنع وتأهيل لاعبيه المنتدبين بعد من تسوية ملفاته النزاعية    طقس الخميس.. امطار ضعيفة بالريف الغرب وغرب الواجهة المتوسطية    لبنان.. ميقاتي يتوقع إبرام اتفاق لوقف إطلاق النار مع إسرائيل في غضون أيام    الطاقة الخضراء: توقيع اتفاقية شراكة بين جامعة شعيب الدكالي وفاعلين من الصين    توقيف شخص بسلا يشتبه تورطه في جريمة قتل    مصرع شاب في حادثة سير بتازة    مانشستر سيتي وتشيلسي يودعان كأس الرابطة الإنجليزية    منفذو الهجوم الإسرائيلي على إيران يتحدثون للمرة الأولى    دراسة: الفئران الأفريقية تستخدم في مكافحة تهريب الحيوانات    إسرائيل تدعو لإقالة خبيرة أممية اتهمتها بشن حملة "إبادة جماعية" ضد الفلسطينيين    القروض والأصول الاحتياطية ترفعان نسبة نمو الكتلة النقدية بالمغرب إلى 6,7% الشهر المنصرم    وزير: الإنتاج المتوقع للتمور يقدر ب 103 آلاف طن في الموسم الفلاحي 2024-2025    الخنوس يهز شباك مانشستر يونايتد    متحف قطر الوطني يعرض "الأزياء النسائية المنحوتة" للمغربي بنشلال    الحدادي يسجل في كأس ملك إسبانيا    التحكيم يحرم آسفي من ضربة جزاء    الممثل المصري مصطفى فهمي يغادر دنيا الناس    دراسة: اكتشاف جينات جديدة ترتبط بزيادة خطر الإصابة بالسرطان    ثمانية ملايين مصاب بالسل في أعلى عدد منذ بدء الرصد العالمي    كيفية صلاة الشفع والوتر .. حكمها وفضلها وعدد ركعاتها    إطلاق حملة وطنية للمراجعة واستدراك تلقيح الأطفال الذين تقل أعمارهم عن 18 سنة    مختارات من ديوان «أوتار البصيرة»    وهي جنازة رجل ...    أسماء بنات من القران    نداء للمحسنين للمساهمة في استكمال بناء مسجد ثاغزوت جماعة إحدادن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.