عصيد: النخبة المثقفة تركت الساحة فارغة أمام "المؤثرين وصناع المحتوى"    التجمع الوطني للأحرار يشيد بالحكومة ويجدد دعمه للوحدة الترابية ويدين العدوان على غزة    الكلية المتعددة التخصصات بالعرائش على مزاعم بيع النقط وتسجيلات مسلك الماستر    سجلماسة: مدينة وسيطية بتافيلالت تكشف عن 10 قرون من التاريخ    أخنوش: تعميم التغطية بشبكات المواصلات حاجة ملحة ولا تقبل التأجيل أو الانتظار    فاتح شهر صفر 1447 هجرية غدا السبت    أمل تيزنيت ضمن الأندية التي لم تسوّ وضعيتها المالية لدى عصبة كرة القدم    بمناسبة عيد العرش 2025 .. انطلاقة 39 منشأة صحية جديدة بجهة فاس مكناس    الملك يعزي أسرة الفنان الراحل عفيف بناني    الحرس المدني الإسباني بميناء الجزيرة الخضراء يضبط كمية من الذهب في أحذية مسافرين إلى طنجة    غانا تخطف برونزية كأس إفريقيا للسيدات    حزب العدالة والتنمية يشيد بموقف فرنسا من الدولة الفلسطينية ويطالب بتطبيقه "فورا"    أخنوش: الشروع في استخدام تكنولوجيا الجيل الخامس قبل متم السنة الجارية    أي دور لجمعيات المتقاعدين؟!    غزة تموت جوعا.. وفاة 9 فلسطينيين بسوء التغذية خلال 24 ساعة    للجمعة ال86… المغاربة يهبون لمساندة غزة ضد سياسة التجويع والإبادة    ترامب يدعي: "حماس" لا تريد اتفاقا "تريد أن تموت"    ولد الرشيد يلتقي رئيس الجمعية الفيتنامية    توقيف أشخاص بطنجة يشتبه في ترويجهم لخطابات متطرفة وتمجد الفكر التكفيري    تقرير رسمي يفضح أرباح شركات المحروقات في المغرب    سوء الأحوال الجوية يغلق ميناء الحسيمة ويحول رحلات بحرية إلى الناظور    العقوبات البديلة بالمغرب .. إرادة واعية تنشد عدالة إصلاحية    المادة الجنائية أمام تسونامي الذكاء الاصطناعي    المغرب يدخل عصر "الجيل الخامس (5G)" باستثمارات تصل 80 مليار درهم    تنقيبات سجلماسة تكشف عن أقدم مسجد مؤرخ وكنوز أثرية في المغرب    بعوض النمر ينتشر في مليلية ومخاوف من تسلله إلى الناظور    بورصة الدار البيضاء تعزز أرباحها عند الإغلاق    بلال ولد الشيخ: اللعب في بلدي كان حلما.. وسعيد بالانضمام لعائلة الرجاء        2298 شكاية من زبناء مؤسسات الائتمان خلال سنة 2024        زلزال بقوة 6.6 درجة يضرب جنوب المحيط الهادئ    تطوير الطاقة الاستيعابية لمطارات مراكش وأكادير وطنجة وفاس ومدرج طيران جديد في مطار محمد الخامس بالدار البيضاء بكلفة 25 مليار درهم.    "البيجيدي" يرفض المشاركة في المهمة الاستطلاعية حول "الفراقشية" لأن تشكيلها مخالف لقانون مجلس النواب    إعادة تعيين السفير محمد بلعيش ممثلا خاصا لرئيس مفوضية الاتحاد الإفريقي    انعقاد الجمعية العامة للغرفة الفلاحية لجهة طنجة    مؤسسة محمد السادس للعلوم والصحة تجري أولى عملياتها الجراحية الباطنية بمساعدة روبوت بنجاح    الوصول إلى مطار المدينة المنورة‮:‬‮ على متن طائر عملاق مثل منام ابن بطوطة!    الحسيمة .. حادث سير خطير بالنكور يُرسل شخصين إلى المستعجلات    اكتشافات أثرية غير مسبوقة بسجلماسة تكشف عن 10 قرون من تاريخ المغرب    "باكاسو بانكا" يلتحق بمكونات الوداد    تنظيم طواف الصحراء الدولي النسوي    بعد فشل تجربته مع الرجاء.. بنعمر يوقع في صفوف نادي سيسكا صوفيا البلغاري    المغاربة وسؤال التقدم.. حين تركض البنية التحتية ويترنّح الوعي الجماعي    قمر اصطناعي إيراني للاتصال يصل إلى الفضاء    مهرجان الراي يضيء سماء وجدة بعد غياب أربع سنوات    "كان" السيدات: تحكيم ناميبي للمباراة النهائية بين المغرب ونيجيريا    تقرير: شركات المحروقات حققت في الربع الأول من 2025 هوامش متوسطة للربح بلغت مستويات تصاعدية بين يناير وفبراير    توقعات أحوال الطقس ليوم غد السبت    هذا المساء في برنامج "مدارات":جلسة أدبية مع الشاعر الزجال مراد القادري    لماذا لا تصل إلى الغزيين مساعدات يحتاجون إليها بشدة؟    المشي 7000 خطوة يوميا مفيد جدا صحيا بحسب دراسة    ما المعروف بخصوص "إبهام الهاتف الجوال"؟    هذه عوامل تسبب زيادة خطر الإصابة بالخرف        الحج ‬إلى ‬أقاليم ‬الله ‬المباركة‮! .. منعطف المشاعر    زمن النص القرآني والخطاب النبوي    "مدارات" يسلّط الضوء على سيرة المؤرخ أبو القاسم الزياني هذا المساء على الإذاعة الوطنية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.