المجلس الجماعي للجديدة يصادق في دورة استتنائية على تعديل الضريبة على الأراضي العارية مع اعتماد تسقيف جديد    ارتفاع تحويلات المغاربة المقيمين بالخارج إلى أزيد من 102 مليار درهم عند متم أكتوبر    نقابة ENCG طنجة تفتح النار على الإدارة بملف مطلبي ثقيل وتطالب بحوار عاجل لإصلاح اختلالات المؤسسة    تحديد 8 دجنبر موعدًا للاستماع للمصرّحين في قضية اختلاس بنكي بتطوان    الأمم المتحدة تصف إعدام الجيش الإسرائيلي لفلسطينيين بأنه "قتل خارج القانون".. وبن غفير يشيد بالجريمة    تونس.. أحكام تصل إلى 45 سنة سجناً بحق 40 شخصاً تثير تنديداً أممياً ودولياً    المودن: السياسة مستقلة عن المعرفة الأكاديمية.. والترجمة إلى العربية "رائدة"    مباراة ودية.. المنتخب المغربي النسوي لكرة القدم يتعادل مع نظيره البوركينابي (1-1)    التعادل الايجابي يحسم مباراة الجيش والأهلي في دوري الأبطال    اتحاد العاصمة يصعق أولمبيك آسفي بهدف متأخر في كأس "الكاف"    المغرب والإنتربول قوة أمنية في هندسة مكافحة الجريمة العابرة للحدود.    أكثر من 5 ملايين مسافر استقلوا قطارات البراق خلال 2025    أوكرانيا.. زيلينسكي يعلن استقالة مدير مكتبه عقب تحقيقات في قضية فساد    نهضة بركان يقلب الطاولة على ريفرز يونايتد ويعود بفوز مثير من نيجيريا    توقيف شخصين يشتبه في تورطهما في السياقة بطريقة استعراضية    النيابات العامة تلغي أزيد من 70 ألف مذكرة بحث بالمغرب        الوداد يعود بانتصار ثمين من زنجبار ويعزز صدارته في كأس الكونفدرالية    بجيجو: بفضل الرؤية المتبصرة لجلالة الملك، باشر المغرب إصلاحاً طموحاً لاستباق الأزمات الصحية وتعزيز حكامة المنظومة الصحية    ارتفاع طفيف في أسعار الإنتاج بالصناعات التحويلية    انخفاض ينهي تداولات بورصة البيضاء    جددت المملكة المغربية وجمهورية الصومال الفيدرالية، اليوم الجمعة، التأكيد على إرادتهما المشتركة لتعزيز شراكتهما القائمة على التضامن الفاعل بين البلدين    الجمعية المغربية لحقوق الإنسان تكشف في تقريرها السنوي استمرار تضييق الحريات وتدهور الحقوق الاقتصادية والاجتماعية خلال 2024    عن ترجمتها لرواية «حكاية جدار» للفلسطيني ناصر أبو سرور: الفرنسية ستيفاني دوجول تفوز ب «جائزة ابن خلدون – سنغور للترجمة»    ندوة وطنية بالصويرة تستقصي «ذاكرة الشاعر محمد السعيدي الرجراجي    الدورة 21 للمهرجان الدولي السينما والهجرة بأكادير تركز على قضايا الهجرة وتكرم رواد الصناعة السينمائية    هل كانت ترجمة قرار مجلس الأمن 2797 حيادية أو موجهة سياسيا؟    تحديد فترة التسجيل الإلكتروني لموسم حج 1448ه        الدار البيضاء .. التساقطات المطرية الأخيرة تنعش آمال الفلاحين    "أوروبا ليغ".. ليون إلى الصدارة وأستون فيلا يواصل عروضه القوية    كوريا واليابان تدرسان تقديم ملف مشترك لاستضافة كأس آسيا لكرة القدم 2035    توقعات أحوال الطقس ليوم غد السبت    منظمة الصحة العالمية تدعو لتوفير علاج العقم بتكلفة معقولة ضمن أنظمة الصحة الوطنية    حموشي يجدد دماء إدارته بتعيينات جديدة في خمس مدن    إيران تقاطع قرعة كأس العالم 2026    ترامب يفعلها من جديد... إعلان مفاجئ يربك العالم.    المغرب وإسبانيا يعقدان الدورة ال13 للاجتماع رفيع المستوى في مدريد خلال دجنبر المقبل        جلالة الملك يهنئ رئيس الجمهورية الإسلامية الموريتانية بالعيد الوطني لبلاده    منظمة الصحة العالمية تنشر للمرة الأولى توجيهات لمكافحة العقم    انطلاق عملية تصدير أولى توربينات الرياح من معمل "أيون" بالدريوش نحو ألمانيا    مخرج فيلم "كوميديا إلهية " علي أصغري يقدّم مقاربة مبسطة للواقع في مهرجان الدوحة السينمائي    13 قتيلاً في قصف على ريف دمشق    "العلم" تتوج بجائزة الحسن الثاني للبيئة في دورتها الخامسة عشرة    مجلس النواب يصادق على قانون الانتخابات ويمرّر شرطاً تعجيزياً يُقصي الشباب من اللوائح المستقلة        حجز 200 كلغ من اللحوم الحمراء الفاسدة بأحد المحلات بحي الديزة بمرتيل    وفاة داني سيجرين .. أول من جسّد شخصية سبايدر مان على التلفزيون    سريلانكا: ارتفاع حصيلة ضحايا الفيضانات إلى 40 قتيلا على الأقل    المغرب .. 400 وفاة و990 إصابة جديدة بالسيدا سنويا    فلسطين.. هل سيقوم المغرب بدور مباشر في عملية السلام إلى جانب الولايات المتحدة؟    الأوقاف تكشف عن آجال التسجيل الإلكتروني لموسم الحج 1448ه    موسم حج 1448ه.. تحديد فترة التسجيل الإلكتروني من 8 إلى 19 دجنبر 2025    موسم حج 1448ه... تحديد فترة التسجيل الإلكتروني من 8 إلى 19 دجنبر 2025    بعد ‬تفشيها ‬في ‬إثيوبيا.. ‬حمى ‬ماربورغ ‬تثير ‬مخاوف ‬المغاربة..‬    علماء يكتشفون طريقة وقائية لإبطاء فقدان البصر المرتبط بالعمر    إصدار جديد من سلسلة تراث فجيج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.