إصدار أكاديمي يُقارب رهانات الجهوية    غامبيا تجدد دعم مقترح الحكم الذاتي    لشكر يتفاعل مع انتظارات في تطوان    تفاقم العجز التجاري ب6.8 في المائة    الأول في شمال إفريقيا .. جواز السفر المغربي يتقدم إلى المركز 67 عالميا    وكالة "AMDIE" ترفع دينامية المغرب لجذب الاستثمار وتوسيع الأسواق    غزة تسجل 10 وفيات جديدة بالمجاعة    مديرة يونسكو تأسف لانسحاب أمريكا    جامعة الدراجات تنظم منافسات الكأس    أمين فرحان يعزز دفاع الفتح الرباطي    السكتيوي يكشف صعوبات حسم اللائحة    ذوو احتياجات خاصة يطالبون بإصلاح شامل لمنظومة الاستهداف الاجتماعي    المجمع الزراعي بالخميسات ينال لقب "أفضل اكتشاف أثري" في إفريقيا    العرائش تبقي هوية الشرفة الأطلسية    زيان يصور الموسم الثاني من "أفاذار"    "سجلماسة" .. جدل يرافق إعادة تأهيل أحد أبرز المواقع التاريخية المغربية    التشكيلي عفيف بناني في ذمة الله    إسبانيا تكسر عقدة ألمانيا وتصعد لملاقاة إنجلترا في نهائي "يورو" السيدات    فرنسا تفرض حظر تجول ليليًا على القاصرين في مدن عدة بسبب تصاعد عنف المخدرات        ميسي وألبا يواجهان خطر الإيقاف بعد الانسحاب من مباراة كل النجوم في الدوري الأميركي        الكنيست يؤيد بالأغلبية اقتراحا يدعم "ضم" الضفة الغربية المحتلة    مجلس إدارة الصندوق المغربي للتقاعد يوافق على صياغة عقد برنامج جديد مع الدولة للفترة 2025-2027    الأزبال تغزو شاطئ بوقانة في عز الصيف وتُغضب المصطافين        المجلس الأعلى للاتصال يُحفظ شكايات ضد بث حفل "طوطو" بموازين ويشدد على احترام حرية التعبير وسياق البث        الدرك يعتقل بارون مخدرات نواحي اقليم الحسيمة مبحوث عنه وطنيا    الصين تدعم المغرب لتطوير شبكة السكك الحديدية عبر أسرع قطارات العالم    كلمة .. المغرب أولا أيها المشرعون        وكالة بيت مال القدس الشريف توقع اتفاقية مع مستشفى المقاصد لإيواء مرضى ومرافقيهم من قطاع غزة    يواجهن منتخب نيجيريا يوم السبت في نهائي قوي .. ضربات الترجيح تُقَرِّبُ لبؤات الأطلس من لقبهن القاري الأول    جمعية أمل إنزكان تفوز بكأس العرش للسباحة بالزعانف    الحج ‬إلى ‬أقاليم ‬الله ‬المباركة‮! .. منعطف المشاعر    ‬أعلنت ‬الحكومة ‬الإسبانية ‬في ‬مارس ‬2022 ‬دعمها ‬لمشروع ‬الحكم ‬الذاتي ‬و ‬اعتبرته ‬يمثل ‬الأساس ‬الأكثر ‬جدية ‬و ‬مصداقية ‬لحل ‬النزاع    توقعات أحوال الطقس ليوم غد الخميس    رقصة الافعى محور الندوة العلمية لمهرجان ايقاعات لوناسة بتارودانت    اختتمت المعرض الجهوي للمنتوجات الفلاحية بإقليم الحسيمة    تسجيل أكثر من 100 ألف عضة و33 وفاة بالسعار في 2024 بالمغرب    لأول مرة بإفريقيا.. المغرب ينجح في زراعة جهاز تنظيم ضربات القلب اللاسلكي    تنظيم مهرجان كانگا إفريقيا 2025 بتارودانت    غدا تنطلق فعاليات الدورة 19 لمهرجان تويزة    ترامب يعلن عن اتفاق تجاري مع اليابان يتضمن خفض الرسوم الجمركية إلى 15%    أمن أكادير يحقق في دخول سيارة أجنبية إلى رمال الشاطئ    مهرجان "إيكودار" يعود في دورته السابعة بإداوكنظيف: الثقافة الحية عنوان للاحتفاء بالتراث والتنمية    معرض الصناعة التقليدية والفن التشكيلي يضيء فعاليات ربيع أكدال الرياض في دورته الثامنة عشرة    المغرب يتجه نحو إصلاح جذري في السياسة الدوائية    دراسة: متلازمة القولون العصبي لا ترتبط بحساسية الغلوتين    "أونروا": فلسطينيو غزة يموتون وموظفونا يغمى عليهم من التجويع الشديد    اليوم العالمي للدماغ يسلط الضوء على تحديات الأمراض العصبية المتزايدة    كاتب إسرائيلي: إسرائيل تُنفذ الآن خطة نازية للتطهير العرقي في غزة    ‮ «‬تهريج‮»،‮ ‬و«بلطجة‮» ‬و‮… ‬حكامة بلا سياسة‮!‬    زمن النص القرآني والخطاب النبوي    "مدارات" يسلّط الضوء على سيرة المؤرخ أبو القاسم الزياني هذا المساء على الإذاعة الوطنية    التوفيق: معاملاتنا المالية مقبولة شرعا.. والتمويل التشاركي إضافة نوعية للنظام المصرفي    التوفيق: المغرب انضم إلى "المالية الأساسية" على أساس أن المعاملات البنكية الأخرى مقبولة شرعاً    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.