مجلس الحكومة يصادق على مقترحات تعيين في مناصب عليا    الحكومة تراجع نسب احتساب رواتب الشيخوخة للمتقاعدين    بايتاس: الزيادة العامة في الأجور مطروحة للنقاش مع النقابات وسنكشف المستجدات في إبانها    ألباريس يبرز تميز علاقات اسبانيا مع المغرب    الجماعات الترابية تحقق 7,9 مليار درهم من الضرائب    عدد زبناء مجموعة (اتصالات المغرب) تجاوز 77 مليون زبون عند متم مارس 2024    بورصة الدار البيضاء تستهل التداولات بأداء إيجابي    تشافي لن يرحل عن برشلونة قبل نهاية 2025    3 مقترحات أمام المغرب بخصوص موعد كأس إفريقيا 2025    عودة أمطار الخير إلى سماء المملكة ابتداء من يوم غد    "مروكية حارة " بالقاعات السينمائية المغربية    في اليوم العالمي للملاريا، خبراء يحذرون من زيادة انتشار المرض بسبب التغير المناخي    خبراء ومختصون يكشفون تفاصيل استراتيجية مواجهة المغرب للحصبة ولمنع ظهور أمراض أخرى    أبيدجان.. أخرباش تشيد بوجاهة واشتمالية قرار الأمم المتحدة بشأن الذكاء الاصطناعي    "فدرالية اليسار" تنتقد "الإرهاب الفكري" المصاحب لنقاش تعديل مدونة الأسرة    رسميا.. الجزائر تنسحب من منافسات بطولة اليد العربية    الحكومة الإسبانية تعلن وضع اتحاد كرة القدم تحت الوصاية    أرباح اتصالات المغرب ترتفع إلى 1.52 مليار درهم (+0.5%) بنهاية الربع الأول 2024    وكالة : "القط الأنمر" من الأصناف المهددة بالانقراض        استئنافية أكادير تصدر حكمها في قضية وفاة الشاب أمين شاريز    مدريد جاهزة لفتح المعابر الجمركية بانتظار موافقة المغرب    الرباط.. ندوة علمية تناقش النهوض بحقوق الأشخاص في وضعية إعاقة (صور)    من بينها رحلات للمغرب.. إلغاء آلاف الرحلات في فرنسا بسبب إضراب للمراقبين الجويين    منصة "تيك توك" تعلق ميزة المكافآت في تطبيقها الجديد    وفينكم يا الاسلاميين اللي طلعتو شعارات سياسية فالشارع وحرضتو المغاربة باش تحرجو الملكية بسباب التطبيع.. هاهي حماس بدات تعترف بالهزيمة وتنازلت على مبادئها: مستعدين نحطو السلاح بشرط تقبل اسرائيل بحل الدولتين    العلاقة ستظل "استراتيجية ومستقرة" مع المغرب بغض النظر عما تقرره محكمة العدل الأوروبية بشأن اتفاقية الصيد البحري    تتويج المغربي إلياس حجري بلقب القارىء العالمي لتلاوة القرآن الكريم    مكناس .. تتويج 12 زيت زيتون من أربع جهات برسم النسخة 14 للمباراة الوطنية    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    بحر طنجة يلفظ جثة شاب غرق خلال محاولته التسلل إلى عبارة مسافرين نحو أوروبا    سيمو السدراتي يعلن الاعتزال    تظاهرات تدعم غزة تغزو جامعات أمريكية    هذا الكتاب أنقذني من الموت!    جراحون أميركيون يزرعون للمرة الثانية كلية خنزير لمريض حي    تأملات الجاحظ حول الترجمة: وليس الحائك كالبزاز    حفل تقديم وتوقيع المجموعة القصصية "لا شيء يعجبني…" للقاصة فاطمة الزهراء المرابط بالقنيطرة    مهرجان فاس للثقافة الصوفية.. الفنان الفرنساوي باسكال سافر بالجمهور فرحلة روحية    أكاديمية المملكة تعمق البحث في تاريخ حضارة اليمن والتقاطعات مع المغرب    الصين تكشف عن مهام مهمة الفضاء المأهولة "شنتشو-18"    الولايات المتحدة.. أرباح "ميتا" تتجاوز التوقعات خلال الربع الأول    بطولة فرنسا: موناكو يفوز على ليل ويؤجل تتويج باريس سان جرمان    ماركس: قلق المعرفة يغذي الآداب المقارنة .. و"الانتظارات الإيديولوجية" خطرة    أخنوش: الربط بين التساقطات المطرية ونجاح السياسات العمومية "غير مقبول"    بني ملال…تعزيز البنية التحتية الرياضية ومواصلة تأهيل الطرقات والأحياء بالمدينة    المنتخب المغربي ينهزم أمام مصر – بطولة اتحاد شمال إفريقيا    الرئيس الموريتاني يترشح لولاية ثانية    نور الدين مفتاح يكتب: العمائم الإيرانية والغمائم العربية    ما هو سيناريو رون آراد الذي حذر منه أبو عبيدة؟    كأس إيطاليا لكرة القدم.. أتالانتا يبلغ النهائي بفوزه على ضيفه فيورنتينا (4-1)    قميصُ بركان    لأول مرة في التاريخ سيرى ساكنة الناظور ومليلية هذا الحدث أوضح من العالم    دراسة: تناول الأسبرين بشكل يومي يحد من خطر الإصابة بسرطان القولون    كلمة : الأغلبية والمناصب أولا !    دراسة تبيّن وجود صلة بين بعض المستحلبات وخطر الإصابة بمرض السكري    في شأن الجدل القائم حول مدونة الأسرة بالمغرب: الجزء الأول    "نسب الطفل بين أسباب التخلي وهشاشة التبني"    الإيمان القوي بعودة بودريقة! يجب على الرجاء البيضاوي ومقاطعة مرس السلطان والبرلمان أن يذهبوا إليه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في واتساب تتيح للقراصنة تغير محتوى رسائلك!
نشر في اليوم 24 يوم 12 - 08 - 2018

أعلنت شركة Check Point للأمن الإلكتروني عن اكتشافها لثغرة في تطبيق التراسل الفوري واتساب، والتي تتيح للقراصنة تغيير محتوى الرسالة أو تغيير هوية مرسل رسالة تم تسليمها مسبقًا.
يستطيع المتسللون من خلال إنشاء نسخة مخترقة من تطبيق واتساب تغيير ما يُعرف باسم "اقتباس quote" – وهي ميزة تسمح للأشخاص داخل إحدى الدردشات بعرض رسالة سابقة والرد عليها – لإعطاء الانطباع بأن شخصًا ما أرسل رسالة، وهو لم يرسلها فعليًا، وذلك حسبما ذكر تقرير صحيفة "نيويورك تايمز".
وقالت شركة واتساب للصحيفة إنها تعمل على إزالة الأشخاص الذين يستخدمون إصدارات مخترقة من خدمتها، ولكنها قالت إن القدرة على التلاعب بميزة الاقتباس لم تكن عيبًا، لأن المحاولات لمنع مثل هذا الخداع من خلال التحقق من كل رسالة على المنصة من شأنه أن يخلق مخاطر خصوصية هائلة أو إبطاء التطبيق كثيرًا أو تعطل الخدمة.
وقال كارل ووج Carl Woog المتحدث باسم واتساب في بيان: "لقد راجعنا هذه المسألة بعناية، وأن ما اكتشفته شركة Check Point لا علاقة له بطريقة تشفير واتساب طرف إلى طرف end-to-end encryption، والتي تضمن فقط أن المرسل والمتلقي هما الوحيدان اللذان يطلعان على الرسائل".
وفي نفس السياق قال باحثو شركة Check Point إنهم اكتشفوا أيضًا وسيلة داخل الدردشات الجماعية لإرسال رسالة إلى فرد محدد في المحادثة بحيث يتم خداع هذا الشخص وإقناعه بأن المجموعة بأكملها رأت الرسالة واستجابت وفقًا لذلك.
في حين قلل واتساب من شأن المخاوف التي أثارتها Check Point بخصوص هذه النقطة، قائلاً إن معظم الأشخاص يعرفون الشخص الذي يراسلونه على المنصة، وقالت الشركة: "إن 90 في المائة من جميع الرسائل على الخدمة يتم إرسالها في محادثات فردية، وأن غالبية المجموعات تتكون من ستة أشخاص أو أقل – مما يجعل من غير المرجح أن يتمكن شخص غير معروف من التسلل إلى محادثة لخداع مستخدمين آخرين".
ويمتلك تطبيق واتساب المملوك لشركة فيسبوك 1.5 مليار مستخدم وفقًا لإحصائيات موقع Statista، مما يجعله تطبيق المراسلة الأكثر استخدامًا على مستوى العالم، وقد اكتسب شعبيته من بساطة وأمان خدماته، وتوفير طريقة تشفير قوية حتى أن الشركة نفسها لا يمكنها الاطلاع على محتوى رسائل المستخدمين.
ولكن التطبيق تعرض لموجة من الانتقادات في الأشهر الأخيرة بسبب انتشار المعلومات المضللة على منصته، ففي الهند أدت الشائعات الكاذبة عن خاطفي الأطفال المتداولة عبر واتساب إلى الكثير من جرائم العنف، وفي البرازيل نُشرت قصص كاذبة حول ردود الفعل على اللقاحات المخصصة للحمى الصفراء.
وأكد كارل ووج من واتساب أن الشركة تأخذ تحدي التضليل والأخبار الكاذبة على محمل الجد، ووضع حدود على مدى إمكانية مشاركة رسالة إلى مجموعات مختلفة وإرفاق ملصقات عند إرسال رسالة"، وأكد أن القضية التي أثارتها شركة Check Point لا علاقة لها بجهود الشركة للحد من المعلومات المضللة التي تنتشر عبر المنصة.
من جهته، قال أوديد فانونو Oded Vanunu رئيس أبحاث الاختراقات في شركة Check Point: "إن القدرة على تغيير الرسائل أعطت المهاجمين أداة قوية لنشر المعلومات المضللة من مصدر موثوق به على ما يبدو، وإنها مشكلة خاصة في الدردشات الجماعية، والتي يمكن أن تتضمن ما يصل إلى 256 شخصًا، وإن الرسائل المتعددة يمكن أن تأتي في وقت واحد حيث يكون من السهل أن تفقد ما قاله شخص ما في الدردشة الجماعية، لذلك يحتاج واتساب إلى اتخاذ إجراء لمنع هذا التلاعب البسيط".
في الوقت الحالي يبدو أن القضية تقتصر على مناقشة بين خبراء الأمن، حيث أكد كل من واتساب و Check Point أنهم لم يروا مستخدمين منتظمين ينشئون رسائل اقتباس مزيفة في الدردشات.
يمكن لأي شخص التحقق من صلاحية رسالة اقتباس عن طريق النقر عليها، وسيؤدي ذلك إلى العودة إلى الموضع الخاص بهذه الرسالة في الدردشة ما لم يتم حذف الرسالة أو لم يكن الشخص مشاركًا في الدردشة عند إرسال تلك الرسالة.
ذكرت شركة واتساب: "إن الحلول المحتملة لهذه المشكلة لا تستحق المحاولة، أحد الحلول هو إنشاء نسخ لكل تبادل رسائل للتحقق من دقة كل عرض، وإن إنشاء مثل هذه النسخة يمثل خطرًا كبيرًا على الخصوصية لأنه يجب تخزين لما كتبه الناس إلى بعضهم البعض في مكان ما".


انقر هنا لقراءة الخبر من مصدره.