خلل فى تطبيق "واتس آب" يسمح للحكومات بالتجسس على المستخدمين بـ"الإيموشن".. باحث إلكترونى عمره 17 عاما يكتشف الثغرة ويحذر من تعطل التطبيق فجأة.. ومستخدمو الأندرويد أكثر تعرضا للتجسس

الخميس، 24 ديسمبر 2015 02:49 م
خلل فى تطبيق "واتس آب" يسمح للحكومات بالتجسس على المستخدمين بـ"الإيموشن".. باحث إلكترونى عمره 17 عاما يكتشف الثغرة ويحذر من تعطل التطبيق فجأة.. ومستخدمو الأندرويد أكثر تعرضا للتجسس واتس آب
كتبت إسراء حسنى

مشاركة

اضف تعليقاً واقرأ تعليقات القراء
تمكن باحث أمنى من اكتشاف خلل قاتل فى تطبيق المراسلة الأشهر فى العالم "واتس آب" والذى يمكن استغلاله من قبل المخترقين من الحكومات والجهات المختلفة من أجل تعطيل التطبيق واختراق الحسابات والتجسس على الرسائل والصور الخاصة بالمستخدمين، والخلل يؤثر على نسخ التطبيق على الهواتف الذكية أو النسخ الخاصة بأجهزة سطح المكتب، ويمكن للقراصنة تعطيل التطبيق لبعض الوقت باستخدام وسيلة جديدة للغاية وهى مجموعة رموز تعبيرية "إيموشنز" يتم إرسالها بكميات كبيرة تصل إلى 4000 رمز مبتسم لعدد من الأرقام بشكل مدروس مستغلين ثغرة داخل التطبيق، وهذا الأمر يعمل على تعطيل التطبيق عن العمل شيئا فشىء، وهذا التعطيل يسمح للقراصنة والحكومات من الدخول على بعض الحسابات وسرقة محتواها وزرع برمجيات خبيثة تمكنهم من التجسس على المستخدمين بشكل سهل حتى بعد عودة الخدمة.

استخدام الرموز فى تعطيل التطبيق


قال الباحث الإلكترونى الذى يطلق على نفس اسم "بهويان" إنه تمكن من اكتشاف الثغرة عند استخدام نسخة سطح المكتب من التطبيق، والتى تتيح للمستخدمين كتابة رسائل تصل إلى 6600 حرف، وبدلا من كتابة النص بدأ الباحث فى إدخال نفس العدد من الرموز التعبيرية المبتسم ة الشهيرة بعدد تخطى الآلاف، وعندما وصل العدد إلى 4200 بدأ المتصفح فى الإبطاء بشكل كبير والتعطل، ومن هنا بدأ فى استغلال هذا وإرسال بعض البرمجيات الخبيثة التى تمكنت بسهولة من اقتحام بعض الحسابات، وعندما كرر الأمر على التطبيق كان التعطل أسرع بكثير من أى وقت مضى وهذا الوقت الذى يكون فيه الحساب عرضة أكثر للاختراق.

ووفقا للموقع التقنى الأمريكى digitaltrends فالباحث قام بتجربة هذا الأمر على عدد من المتصفحات فايرفوكس وجوجل كروم، كما أنه اختبره أيضا على أجهزة أندرويد تحمل الإصدارات مارشيملو، لولى بوب، وكيت كات، وليس هذا فقط بل أكد على وجود الخلل فى تطبيق واتس آب استخدامه من هواتف ذكية مختلفة مثل موتو E، وآسوس ZenFone، وون بلس 2، وغيرهها من هواتف الأندرويد.


هواتف الآيفون تؤمن من الخلل


ولكن الأمر المفاجئ هو عند محاولة استغلال الخلل فى تطبيق واتس آب على أجهزة أبل آيفون التى تعمل على نظام تشغيل ios فشل الباحث فى تعطيل الخدمة مثل ما حدث مع الأندرويد، وهذا يشير إلى أن نظام أبل يمكنه التغلب على الخلل الموجود فى التطبيق ومستخدمى هواتف آيفون عليهم أن يكونوا أقل قلقا من غيرهم، ونصح الباحث الأمنى الشهير المستخدمين الذى يشعرون بالخوف من استخدام الثغرة ضدهم، أو سبق وتعرض التطبيق على هواتفهم لعطل ما أن يقوموا بمسح الدردشة بالكامل من الهاتف، وإذا استمر التعطل عليهم مسح التطبيق وإعادة تثبيته لتجنب إرسال برمجيات خبيثة من خلال الثغرة تمكن الهاكرز والمخترقين والحكومات من التجسس على الرسائل وسرقة الصور.














مشاركة

اضف تعليقاً واقرأ تعليقات القراء
لا توجد تعليقات على الخبر
اضف تعليق

تم أضافة تعليقك سوف يظهر بعد المراجعة





الرجوع الى أعلى الصفحة