ميناءا طنجة والدار البيضاء ضمن أفضل الموانئ العربية في الربط الملاحي العالمي    قاطرات صينية جديدة تعزز السكك الحديدية المغربية... تحديث أسطول الديزل وتطوير خط فاس–وجدة    نتانياهو يسخر من "شائعات تصفية"    الدار البيضاء.. فاطمة الزهراء اليومي تفوز بالجائزة الأولى للمسابقة الوطنية لحفظ القرآن الكريم لفائدة أبناء وأيتام أسرة الأمن الوطني    الرئيس ترامب يستبعد أي إمكانية لوقف إطلاق النار مع إيران في هذه المرحلة    شركات النفط في المغرب تبدأ موجة زيادات جديدة على خلفية ارتفاع البرميل إلى 100 دولار    إبراهيم دياز يحتفل بمباراته ال150 مع ريال مدريد    البوليساريو ودعم الجزائري والاتهامات والارتباط بإيران... كيف بدأ الكونغرس الأمريكي التحرك لفرض عقوبات على الجبهة؟    كرة القدم .. تعيين المغربية لمياء بومهدي مدربة للمنتخب الأردني للسيدات    زيادات تصل إلى درهمين في اللتر.. أسعار المحروقات ترتفع بالمغرب    ميزان الحسيمة يكرم نساء رائدات في أمسية رمضانية عائلية    رحيل الإعلامي جمال ريان بعد مسيرة حافلة امتدت لأكثر من خمسة عقود    850 قتيلا في لبنان منذ اندلاع الحرب    شكايات حول مبيدات مغشوشة بحقول الشمال تدفع وزارة الفلاحة إلى التحقيق    استحقاقات 2026 لحظة سياسية حاسمة لتقييم المسار التنموي وتصحيح اختلالاته    الجيش الملكي ونهضة بركان يفشلان في استغلال عاملي الأرض ويعقدان مهمتهما قاريا    اجتماع فريق عمل المكتب السياسي بالجهة والكتابة الإقليمية بالجديدة نقاش استراتيجي وترتيب للأولويات    نشرة إنذارية.. تساقطات ثلجية مرتقبة من الثلاثاء إلى الأربعاء    توقعات أحوال الطقس ليوم غد الاثنين    السماح لمعتقل حراك الريف محمد حاكي بحضور جنازة والده بالحسيمة    الكراهية تتحدى المجتمع الدولي    رحيل صاحب «الوعي الأخلاقي» .. هابرماس.. آخر الكبار الذين حملوا إرث مدرسة فرانكفورت النقدية    القائمة الكاملة للمرشحين لجوائز الأوسكار 2026    مكناس…لقاء بمكناس حول"التجربة المغربية في العمل التطوعي"    أهمية تدريس اللغة الأمازيغية داخل صفوف الجالية المغربية في بلجيكا    أفورار..توزيع 4160 وجبة افطار للصائمين المحتاجين وعابري السبيل وذوي الاحتياجات الخاصة    تأجيل سباق قطر للدارجات النارية بسبب الصراع في الشرق الأوسط    لشبونة.. معرض "ذاكرات حية" لإيمان كمال الإدريسي انغماس في ذاكرة المرأة الإفريقية    لقاء يحتفي ب "صمود المرأة القصرية"    الملك محمد السادس يجدد تضامن المغرب مع الإمارات ويدين الاعتداءات الإيرانية    الجامعة الملكية المغربية للرياضة للجميع تنظم ندوة حول الرياضة في خدمة القضايا الوطنية " وتحتفي بثلة من الإعلاميين والرياضيين.    المغرب يسعى إلى ضم موهبة الريال    ارتفاع نسبة ملء سدود المغرب إلى أكثر من 71 في المائة    وزارة الدفاع السعودية: اعتراض وتدمير 10 مسيرات في منطقتي الرياض والشرقية    قابلات مستشفى تيزنيت يطالبن بفتح تحقيق في تدبير الحركة الانتقالية داخل مصلحة الولادة    صداقة الأطفال مع الذكاء الاصطناعي .. متى تصبح مقلقة؟    تواصل القصف على إيران في الأسبوع الثالث من الحرب وإسرائيل تعلن بدء "مرحلة حاسمة"    خمس عادات تساعدك على نوم صحي ومريح        حادثة سير خطيرة بطريق بطنجة تعيد دق ناقوس الخطر بشأن الدراجات النارية        من إيران إلى الجزائر... كيف اختار المغرب المواجهة الدبلوماسية مع خصومه؟    قراءات قانونية في الاعتقال الاحتياطي        في حضرة "البام".. مهنيون يفككون واقع وأعطاب المنظومة الصحية بالمغرب    مدرب الوداد: مواجهة آسفي صعبة    لا صيام بلا مقاصد    وفاة الفيلسوف الألماني يورغن هابرماس عن 96 عاما    الريسوني يحذر من تصاعد خطاب التكفير والطائفية بعد العدوان على إيران    الحسيمة.. إسدال الستار على الأمسيات الرمضانية للمديح والسماع وتكريم حفظة القرآن        أزولاي يستحضر بإشبيلية الجذور التاريخية لاحترام الاختلاف بالمغرب والأندلس    عمرو خالد يقدم "وصفة قرآنية" لإدارة العلاقات والنجاح في الحياة    المجلس العلمي الأعلى: 25 درهما مقدار زكاة الفطر نقدا لعام 1447ه/2026م    كفير "جودة" يحسن المناعة والهضم    دراسة تبرز حقيقة القدرة على القيام بمهام متعددة    ترجمات القرآن -19- ترجمة ريتشارد بيل للقرآن.. السجع والترتيب والتاريخ!    دعوات لتعزيز الوقاية والكشف المبكر بمناسبة اليوم العالمي للمرض .. القصور الكلوي يصيب شخصا واحدا من بين كل 10 أشخاص ويتسبب في معاناة واسعة للمرضى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.