المدير العام لمنظمة "FAO" يشيد بتجربة المغرب في قطاعات الفلاحة والصيد البحري والغابات    أسعار صرف أهم العملات الأجنبية اليوم الجمعة 19 أبريل 2024    مذكرة إخبارية للمندوبية السامية للتخطيط نتائج بحث الظرفية لدى الأسر الفصل الأول من سنة 2024    "لارام" وشركة "سافران" تعززان شراكتهما بمجال صيانة محركات الطائرات    إسرائيل تقصف أصفهان بمسيّرات.. وإيران: لا تقارير عن هجوم من الخارج    برنامج الجولة 27 من البطولة الاحترافية ومصير مباراة الرجاء وبركان    توقعات أحوال الطقس اليوم الجمعة    أنباء عن انفجارات في إيران ناجمة وفق مسؤولين أميركيين عن ضربة إسرائيلية    "قتلوا النازحين وحاصروا المدارس" – شهود عيان يروون لبي بي سي ماذا حدث في بيت حانون قبل انسحاب الجيش الإسرائيلي    سوريا تؤكد تعرضها لهجوم إسرائيلي    لوسيور كريسطال تكشف عن هويتها البصرية الجديدة    الهجوم الإسرائيلي على إيران يشعل أسعار النفط    ورشة في تقنيات الكتابة القصصية بثانوية الشريف الرضي الإعدادية بجماعة عرباوة    مهرجان خريبكة الدولي يسائل الجمالية في السينما الإفريقية    الدكيك وأسود الفوتسال واجدين للمنتخب الليبي وعينهم فالرباح والفينال    عُلبة كبريت بدلاً من ملعب.. صورة قديمة للناظور تُعيد إحياء ذكريات سنة 1947 وتشعل النقاش على الفيسبوك    دوي انفجارات بإيران والإعلام الأمريكي يتحدث عن ضربة إسرائيلية    اعتقال مشتبه به في بني ملال بتهمة التغرير بقاصرين لتعريضهم للاعتداءات الجنسية    جورنالات صبليونية: هليكوبتر بالشعار الملكي والدرابو بالحمر حطات فمطار كاستيون    ڤيتو أمريكي حبس عضوية فلسطين فالأمم المتحدة    هجرة .. المشاركون في الندوة الوزارية الإقليمية لشمال إفريقيا يشيدون بالالتزام القوي لجلالة الملك في تنفيذ الأجندة الإفريقية    جنايات الحسيمة تصدر حكمها على متهم بسرقة وكالة لصرف العملات    حملة جديدة لتحرير الملك العام في مدينة العرائش أمام تغول الفراشة    بعد نشر سائحة فيديو تتعرض فيه للابتزاز.. الأمن يعتقل مرشد سياحي مزور    مليلية تستعد لاستقبال 21 سفينة سياحية كبيرة    تقرير يُظهر: المغرب من بين الوجهات الرخيصة الأفضل للعائلات وهذه هي تكلفة الإقامة لأسبوع    تفاصيل هروب ولية عهد هولندا إلى إسبانيا بعد تهديدات من أشهر بارون مخدرات مغربي    واش اسرائيل ردات على ايران؟. مسؤولوها اكدو هاد الشي لصحف امريكية واعلام الملالي هدر على تصدي الهجوم ولكن لا تأكيد رسمي    حرب السودان.. كلفة اقتصادية هائلة ومعاناة مستمرة    "الكاف" يحسم في موعد كأس إفريقيا 2025 بالمغرب    المغاربة محيحين فأوروبا: حارث وأوناحي تأهلو لدومي فينال اليوروبا ليگ مع أمين عدلي وأكدو التألق المغربي لحكيمي ودياز ومزراوي فالشومبيونزليك    نظام العسكر حاشي راسو فنزاع الصحرا.. وزير الخارجية الجزائري تلاقى بغوتييرش وها فاش هضرو    خطة مانشستر للتخلص من المغربي أمرابط    رئيس "الفاو" من الرباط: نفقات حروب 2024 تكفي لتحقيق الأمن الغذائي بالعالم    بوريطة: الهوية الإفريقية متجذرة بعمق في الاختيارات السياسية للمغرب بقيادة جلالة الملك    أساتذة موقوفون يعتصمون وسط بني ملال    الاتحاد الفلسطيني لكرة القدم يطالب بفرض عقوبات على الأندية الإسرائيلية    نصف نهائي "الفوتسال" بشبابيك مغلقة    بيضا: أرشيف المغرب يتقدم ببطء شديد .. والتطوير يحتاج إرادة سياسية    إعادة انتخاب بووانو رئيسا للمجموعة النيابية للعدالة والتنمية للنصف الثاني من الولاية الحالية    النواب يحسم موعد انتخاب اللجن الدائمة ويعقد الأربعاء جلسة تقديم الحصيلة المرحلية للحكومة    "قط مسعور" يثير الرعب بأحد أحياء أيت ملول (فيديو)    لماذا يصرّ الكابرانات على إهانة الكفاح الفلسطيني؟    مجلس الحكومة يصادق على مشاريع وتعيينات    منير بنرقي : عالم صغير يمثل الكون اللامتناهي    تنظيم الدورة الثانية لمعرض كتاب التاريخ للجديدة بحضور كتاب ومثقفين مغاربة وأجانب    أكادير تحتضن الدورة الأولى لمهرجان "سوس كاسترو" الدولي لفنون الطهي ونجوم المطبخ    "نتفليكس" تعرض مسلسلا مقتبسا من رواية "مئة عام من العزلة" لغارسيا ماركيز    الانتقاد يطال "نستله" بسبب إضافة السكر إلى أغذية الأطفال        قبائل غمارة في مواجهة التدخل الإستعماري الأجنبي (6)    الأمثال العامية بتطوان... (575)    وزارة الصحة تخلد اليوم العالمي للهيموفيليا    هاشم البسطاوي يعلق على انهيار "ولد الشينوية" خلال أداء العمرة (فيديوهات)    وزارة الصحة: حوالي 3000 إصابة بمرض الهيموفيليا بالمغرب    عينات من دماء المصابين بكوفيد طويل الأمد يمكن أن تساعد في تجارب علمية مستقبلاً    الأمثال العامية بتطوان... (574)    خطيب ايت ملول خطب باسم امير المؤمنين لتنتقد امير المؤمنين بحالو بحال ابو مسلم الخرساني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.