لجنة التعليم والشؤون الثقافية والاجتماعية بمجلس المستشارين تصادق على مشروع قانون إعادة تنظيم المجلس الوطني للصحافة    كأس إفريقيا .. صلاح يقود مصر للفوز على زيمبابوي في الوقت بدل الضائع    بلاغ مشترك توقيع اتفاقية إطار للشراكة والتعاون بين المجلس الأعلى للسلطة القضائية ومؤسسة أرشيف المغرب تهم حفظ الذاكرة القضائية    افتتاح كأس الأمم الإفريقية بالمغرب: حدث قاري يكشف خلفيات العداء السياسي    تراجع عن الاستقالة يُشعل الجدل داخل ليكسوس العرائش لكرة السلة... وضغوط في انتظار خرجة إعلامية حاسمة    ميسور: حملة واسعة لتوزيع المساعدات الإنسانية لفائدة الأسر بالمناطقة الأكثر هشاشة بجماعة سيدي بوطيب    ماذا تريد الدولة من اعتقال الأستاذة نزهة مجدي؟    بصعوبة.. مصر تفوز على زيمبابوي 2_1 في أول ظهور بالكان        مقاييس الأمطار المسجلة بالمملكة خلال ال 24 ساعة الماضية    نيويورك.. زهران ممداني يفاجئ مشجعي أسود الأطلس في مطعم مغربي    تحضيرات المنتخب المغربي تتواصل استعدادا لمباراة مالي    موندو ديبورتيفو تشيد بحفل افتتاح كان 2025 بالمغرب    حموشي يقرّ صرف منحة مالية استثنائية لفائدة جميع موظفي الأمن الوطني برسم سنة 2025        بركة: دراسة ترسي حماية جديدة لآسفي.. ونراجع المناطق المهددة بالفيضانات        الحسيمة.. حادثة سير خطيرة على الطريق الوطنية قرب بني عبد الله    نشرة انذارية جديدة تحذر من تساقطات ثلجية كثفة وامطار قوية    الارتفاع ينهي تداولات بورصة الدار البيضاء    إقليم ميدلت.. تعبئة ميدانية للسلطات تنقذ خمس عائلات من الرحل حاصرتها الثلوج بجماعة أيت يحيى    في ندوة وطنية بأزمور لمختبر السرديات: الخطاب والمرجع في النقد المغربي    «لماذا يخطئ المثقفون» صامويل فيتوسي الانحياز الفكري والأخلاقي أمام امتحان الحقيقة    مجموعة «فوضى مورفي» للكاتبة خولة العلوي .. شغف ووعي ورغبة في كتابة نص مختلف    نبض بألوان الهوية المغربية والإفريقية: عرس كروي رفيع المستوى في افتتاح الكان        تصنيف فيفا .. المغرب يحافظ على المركز 11 عالميا    ختام السنة برياض السلطان تروبادور غيواني بادخ    يومية "آس" الرياضية الإسبانية: براهيم دياز.. قائد جديد لجيل واعد    انتقادات حقوقية لتراجع تصنيف المغرب في تنظيم الأدوية واللقاحات    تحقيق ل"رويترز": في سوريا الجديدة.. سجون الأسد تفتح من جديد بمعتقلين جدد وتعذيب وابتزاز    أزيلال .. القوات المسلحة الملكية تطلق خدمات المستشفى العسكري الميداني بجماعة آيت محمد    ريدوان يطلق أولى أغاني ألبوم كأس أمم إفريقيا "ACHKID"    توقعات أحوال الطقس غدا الثلاثاء    الذهب يسجل مستوى قياسيا جديدا مع توقع استمرار خفض الفائدة الأمريكية    خطر صحي في البيوت.. أجهزة في مطبخك تهاجم رئتيك    رغم انخفاضها عالميا.. المحروقات بالمغرب تواصل الارتفاع والمستهلك يدفع الثمن    نهائيات كأس إفريقيا للأمم تعيد خلط أوراق العرض السينمائي بالمغرب        أسعار صرف أهم العملات الأجنبية اليوم الاثنين    تيسة تحتضن إقامة فنية في الكتابة الدرامية والأداء لتعزيز الإبداع المسرحي لدى الشباب    ارتفاع أسعار النفط    انقلاب حافلة يودي بأرواح 16 شخصا في جزيرة إندونيسية    سعر الذهب يسجّل مستوى قياسيا جديدا    تفاصيل جديدة بشأن "مجزرة بونداي"    إعلام إسرائيلي أمريكي: نتنياهو يسعى لتفويض من ترامب لمهاجمة إيران    وفاة الممثل الأمريكي جيمس رانسون انتحارا عن 46 عاما    اغتيال جنرال روسي في انفجار قنبلة    الاستيطان يتسارع في الضفة الغربية ويقوّض فرص قيام دولة فلسطينية    مشروبات الطاقة تحت المجهر الطبي: تحذير من مضاعفات دماغية خطيرة    العاصمة الألمانية تسجل أول إصابة بجدري القردة    السعودية تمنع التصوير داخل الحرمين خلال الحج    من هم "الحشاشون" وما صحة الروايات التاريخية عنهم؟    منظمة الصحة العالمية تدق ناقوس انتشار سريع لسلالة جديدة من الإنفلونزا    سلالة إنفلونزا جديدة تجتاح نصف الكرة الشمالي... ومنظمة الصحة العالمية تطلق ناقوس الخطر    استمرار إغلاق مسجد الحسن الثاني بالجديدة بقرار من المندوبية الإقليمية للشؤون الإسلامية وسط دعوات الساكنة عامل الإقليم للتدخل    سوريا الكبرى أم إسرائيل الكبرى؟    الرسالة الملكية توحّد العلماء الأفارقة حول احتفاء تاريخي بميلاد الرسول صلى الله عليه وسلم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة للتجسس تستهدف "واتساب"
نشر في هسبريس يوم 17 - 11 - 2019

أشار الموقع الإلكتروني لقناة "العربية"، إلى أن "تطبيق واتساب أصلح مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد، وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها".
وأضاف المصدر ذاته نقلا عن موقع The Hacker News، أنه "على الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، فإن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد"، مشيرا إلى أن "الثغرة الأمنية المسماة CVE-2019-11931 تتعلق بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس، والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد".
ويحتاج المهاجمون من أجل استغلال الثغرة الأمنية، يضيف الموقع ذاته، "إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري"، مؤكّدا أن "الثغرة الأمنية تؤثر على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت".
وعن الإصدارات المتأثرة بالثغرة، أشار المصدر المذكور إلى أنه "وفقا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة تتمثل في إصدارات أندرويد قبل 2.19.274، وإصدارات iOS قبل 2.19.100، وإصدارات عميل المؤسسة قبل 2.25.3، وإصدارات ويندوز فون قبل 2.18.368، وإصدارات أندرويد للأعمال التجارية قبل 2.19.104، وإصدارات iOS للأعمال التجارية قبل 2.19.100".
وجاء في الموقع ذاته أن "نطاق وشدة وتأثير الثغرة المصححة حديثًا يبدو مشابها لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد وiOS المستهدفة في جميع أنحاء العالم".
وقال المصدر المذكور إنه "يعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا، قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقا".


انقر هنا لقراءة الخبر من مصدره.