رسالة مفتوحة تكشف اتهامات بتجاوزات سياسية وقانونية بجماعة سيدي أحمد أموسى.    "البارومتر الاجتماعي 2025".. تقرير للكونفدرالية الديمقراطية للشغل يكشف تصاعد القلق الاجتماعي وتراجع الثقة في ظل أزمة معيشية خانقة    الجمعية الديمقراطية لنساء المغرب: الحصيلة الحكومية لم تُترجم إلى تحسن فعلي في أوضاع النساء    حوار اجتماعي بجامعة السلطان مولاي سليمان يفضي إلى اتفاقات لتحسين أوضاع الموظفين وتعزيز الحريات النقابية    مهنيّو النقل يحذرون من تداعيات تغيير طريقة صرف دعم المحروقات ويدعون لفتح حوار مع الحكومة    وزارة الخارجية الأمريكية: توقيع المغرب على اتفاقيات "أرتميس" يجسد "متانة التحالف" بين الرباط وواشنطن    إسرائيل تعترض سفن "أسطول الصمود" قبل وصولها إلى غزة    حرية الصحافة العالمية في أدنى مستوياتها منذ ربع قرن.. وتحذير من استهداف "ممنهج" للصحافيين في أمريكا    1000 متبرع لدعم الأنشطة الرياضية لأطفال ورزازات    كيوسك الخميس | المغرب يضاعف عدد جامعاته من 12 إلى 25 لتعزيز العدالة المجالية    سكان المدينة العتيقة بالدار البيضاء يحتجون ضد قرارات الهدم أمام الوكالة الحضرية    سعر النفط يتجاوز 125 دولارا للبرميل    ترامب يدرس توجيه ضربة سريعة لإيران    إسرائيل تعترض "أسطول الصمود" وتستولي على 20 سفينة وتعتقل 175 ناشطا    القنيطرة.. إلقاء القبض على الشخص الذي ظهر في فيديو يحاول قتل رجل بأداة حادة    ارتفاع قياسي لأسعار النفط وخام برنت يتجاوز 120 دولارا لأول مرة منذ 2022    الأمم المتحدة: الحرب على إيران قد تدفع أكثر من 30 مليون شخص إلى الفقر    شوكي: جميع فرق الأغلبية أقرت تحملها للحصيلة الحكومية في شموليتها ودون أي تجزئة    استنفار أمني بإكزناية بعد اختطاف شخص عقب مطاردة بين سيارتين    الأمن يوضح حقيقة اختفاء سائحة إسكتلندية: غادرت الفندق طوعا وهي في وضع عادي    طنجة: اختتام برنامج تكويني في الترجمة والترجمة الفورية لفائدة أطر عليا من جزر القمر    أسبوع الثقافة الكورية .. عروض تعكس تلاقح الإبداع بين سيول والرباط    أكاديمية المملكة تستحضر إسهامات الراحل موديمبي في إعادة قراءة إفريقيا    نقابة تهاجم وزارة الصحة وتتهمها ب "الإقصاء" وتلوح بالتصعيد    بيان حقيقة حول اختفاء سائحة ومؤثرة اسكتلندية في ظروف غامضة    أرسنال يتعادل مع أتلتيكو مدريد في ذهاب نصف نهائي "أبطال أوروبا"    "الماص" يقسو على الحسنية برباعية            تأشيرة رسمية وبطاقة "نسك".. وزارة الأوقاف توضح التدابير الجديدة لأداء الحج    مشروع قانون المحاماة.. توافق برلماني على رفع "سقف السن" وجدل حول شرط "الماستر"    أغنية "ليلة الوداع"للنجم عبد الحفيظ الدوزي تتصدرالطوندونس الغنائي المغربي    تداولات بورصة البيضاء تنتهي "حمراء"    بخلاف الرباط.. عدول طنجة يرفضون العودة إلى العمل    حصيلة النشر والكتاب بالمغرب سنة 2025.. أزيد من 7 آلاف إصدار جديد و"الأدب" يتصدر    فلسطينيات بلمو وأجماع في ضيافة إعدادية ابن ياسين    "الأرصاد" تتوقع استمرار أجواء غير مستقرة .. وكتل هوائية وراء تشكل السحب    سدس عشر كأس العرش يدخل أجواء الإثارة بمواجهات مفتوحة على كل الاحتمالات    4 أفلام ومشاريع مغربية في "كان 2026"    النصب يستهدف مسرح محمد الخامس    ترامب يحث إيران على التعقل سريعا وإبرام اتفاق    رسميا.."الفيفا" يرفع المنح المالية للمنتخبات المشاركة في مونديال 2026    عبد الرحيم العطري يُسَائِلُ "أنثروبولوجيا السوق والتسوق"    ارتفاع مبيعات الإسمنت ب2,5 في المائة في مارس    تييري هنري بعد قمة باريس سان جيرمان وبايرن ميونيخ: كرة القدم تحتاج للمخاطرة لاستعادة المتعة    ماركينيوس: المباراة ضد بايرن كانت ممتعة جدا        رئيس دولة مالي يتهم "جهات خارجية" برعاية مخطط الهجمات في البلاد    تافراوت : أمام رئيس الحكومة…عرض تفاصيل أول خطة ذكية على الصعيد الوطني لمواجهة انتشار الكلاب الضالة.    هذه أسرار اللحظات الأخيرة بعد الموت السريري    المخاطر النفسية والاجتماعية في العمل تسبب 840 ألف وفاة سنويا في العالم    دراسة: تناول الإفطار يساعد في اكتساب المرونة النفسية    دراسة علمية تحذر من خطورة المكملات الغذائية للأطفال                34 ألف مستفيد من أداء مناسك الحج لموسم 1447ه    بين خفض التكاليف والرقمنة.. وزير الأوقاف يستعرض حصيلة ومستجدات موسم الحج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.