المنتخب الوطني المغربي الرديف يتوّج بطلاً لكأس العرب بعد فوز مثير على الأردن        المنتخب المغربي يحقق الفوز بلقب كأس العرب على حساب الأردن    الملك يهنئ المنتخب الرديف بالتتويج    963 أسرة تستفيد من عملية إنسانية لمواجهة موجة البرد بإقليم الحوز    كأس أمم إفريقيا 2025.. افتتاح مركز التعاون الشرطي الإفريقي بسلا    معدل ملء حقينة السدود يناهز 33٪    بورصة الدار البيضاء تنهي تداولاتها على وقع الارتفاع    "مغرب الآن" راعيا رسميا ل"كان المغرب"    سالم الشرقاوي: 8 ملايين دولار القيمة الإجمالية لمشاريع وكالة بيت مال القدس الشريف برسم سنة 2025    السيول والكوارث الطبيعية بمدينة آسفي.. دراسة تاريخية لفاجعة دجنبر 2025    الملك محمد السادس يراسل أمير قطر    "العربية" منذ الصغر، مبادرة إماراتية ورحلة هوية وانتماء    تعليمات ملكية للحكومة لدعم متضرري فيضانات آسفي    هل ينفد الكون من النجوم الجديدة؟    رسميا.. إلغاء مباراة السعودية والإمارات    موعد مباراة المغرب والأردن في نهائي كأس العرب والقنوات الناقلة    هل سيؤجل نهائي كأس العرب بين المغرب والأردن؟    بعد التراجع عنه قبل 4 سنوات.. قانون مثير للجدل يعود للواجهة في الجزائر    المغرب يضع يده على فخر السلاح الأمريكي    طقس الخميس.. أمطار وثلوج بهذه المناطق المغربية    لائحة المدن المغربية الأكثر استقبالا للتساقطات المطرية    إسكوبار الصحراء.. دفاع الموثقة يفكك تهمة التزوير وينفي قيام الضرر والركن الجنائي    المهندس المعماري يوسف دنيال: شاب يسكنه شغف المعمار .. الحرص على ربط التراث بالابتكار    من المغرب.. رمضان يعلق على إدانته بالحبس    من هم "الحشاشون" وما صحة الروايات التاريخية عنهم؟    السعودية تمنع التصوير داخل الحرمين خلال الحج    منظمة الصحة العالمية تدق ناقوس انتشار سريع لسلالة جديدة من الإنفلونزا    7 طرق كي لا يتحوّل تدريس الأطفال إلى حرب يومية    الحكومة توافق على زيادة 5٪ في الحد الأدنى للأجور    الملعب الأولمبي يعزز إشعاع الرباط    العرايشي ينادي بإعلام رياضي قوي    انهض يا عمر.. لترى ما ضحيت من أجله بروحك كيف أصبح؟    سلالة إنفلونزا جديدة تجتاح نصف الكرة الشمالي... ومنظمة الصحة العالمية تطلق ناقوس الخطر    أسعار الذهب تستقر    توقيف مروج للمخدرات والمؤثرات العقلية بطنجة وحجز أزيد من 1200 قرص طبي    ميناء المضيق .. ارتفاع كمية مفرغات الصيد البحري    اليوم الدولي للمهاجر يجدد النقاش حول تحيين السياسات العمومية بالمغرب    متحف اللوفر يفتح أبوابه جزئيا رغم تصويت موظفيه على تمديد الإضراب    خبراء التربية يناقشون في الرباط قضايا الخطاب وعلاقته باللسانيات والعلوم المعرفية        تصنيف دولي يضع المغرب بمراتب متأخرة في مؤشر "الحرية الإنسانية" لسنة 2025    أمريكا توافق على أكبر مبيعات أسلحة لتايوان على الإطلاق بقيمة 11.1 مليار دولار    الموت يفجع أمينوكس في جدته    غوغل تطور أداة البحث العميق في مساعدها الذكي جيميناي    موجة البرد.. "الداخلية" تتكفل ب665 شخصا بلا مأوى و2790 امرأة حامل و18 ألف مسن    المغرب في المرتبة 62 عالميًا ومن بين الأوائل إفريقيًا في رأس المال الفكري    مركز وطني للدفاع يواجه "الدرونات" في ألمانيا    انهيار منزل يخلف مصابَين بالدار البيضاء    ترامب يؤكد مواصلة المسار الاقتصادي    الرباط تحتضن مهرجان "أقدم قفطان" .. مسار زي مغربي عابر للأجيال    في حفل فني بالرباط.. السفيرة الكرواتية تشيد بالتعايش الديني بالمغرب    تمارين في التخلي (1)    مركب نباتي يفتح آفاق علاج "الأكزيما العصبية"    التحكم في السكر يقلل خطر الوفاة القلبية    استمرار إغلاق مسجد الحسن الثاني بالجديدة بقرار من المندوبية الإقليمية للشؤون الإسلامية وسط دعوات الساكنة عامل الإقليم للتدخل    سوريا الكبرى أم إسرائيل الكبرى؟    الرسالة الملكية توحّد العلماء الأفارقة حول احتفاء تاريخي بميلاد الرسول صلى الله عليه وسلم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة للتجسس تستهدف "واتساب"
نشر في هسبريس يوم 17 - 11 - 2019

أشار الموقع الإلكتروني لقناة "العربية"، إلى أن "تطبيق واتساب أصلح مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد، وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها".
وأضاف المصدر ذاته نقلا عن موقع The Hacker News، أنه "على الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، فإن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد"، مشيرا إلى أن "الثغرة الأمنية المسماة CVE-2019-11931 تتعلق بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس، والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد".
ويحتاج المهاجمون من أجل استغلال الثغرة الأمنية، يضيف الموقع ذاته، "إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري"، مؤكّدا أن "الثغرة الأمنية تؤثر على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت".
وعن الإصدارات المتأثرة بالثغرة، أشار المصدر المذكور إلى أنه "وفقا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة تتمثل في إصدارات أندرويد قبل 2.19.274، وإصدارات iOS قبل 2.19.100، وإصدارات عميل المؤسسة قبل 2.25.3، وإصدارات ويندوز فون قبل 2.18.368، وإصدارات أندرويد للأعمال التجارية قبل 2.19.104، وإصدارات iOS للأعمال التجارية قبل 2.19.100".
وجاء في الموقع ذاته أن "نطاق وشدة وتأثير الثغرة المصححة حديثًا يبدو مشابها لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد وiOS المستهدفة في جميع أنحاء العالم".
وقال المصدر المذكور إنه "يعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا، قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقا".


انقر هنا لقراءة الخبر من مصدره.