الأخــبــــــار
  1. مسؤولو الليكود:نتنياهو يفكر في إعلان فترة ولايته القادمة لتكون الأخيرة
  2. رئيس الموساد طلب مقابلة مشعل اثناء زيارته لقطر لكن ذلك لم يتحقق
  3. اسرائيل تغلق معبر بيت حانون في الاتجاهين
  4. 150 حالة وفاة جديدة بـ"كورونا" والإصابات تتجاوز 77 ألف شخص بالصين
  5. زلزال قوي يضرب منطقة الحدود الإيرانية التركية
  6. حالة الطقس: أمطار محلية اليوم ومنخفض جوي غداً وتحذيرات من السيول
  7. قوات الاحتلال تعتقل 21 مواطنا من الضفة والقدس
  8. الدفاعات الجوية السورية تتصدى لأهداف معادية جنوب دمشق
  9. الاحتلال يقصف مواقع للمقاومة في غزة
  10. السرايا تعلن مسؤوليتها عن قصف المستوطنات ردا على اغتيال أحد أفرادها
  11. نتنياهو يترأس اجتماعا لقادة جيشه وأمنه في تل أبيب لبحث الوضع الأمني
  12. الأحد 22 آذار ذكرى الإسراء والمعراج
  13. الجهاد: المقاومة جاهزة وفي حالة استنفار في حال وسع الاحتلال عدوانه
  14. رئيس بلدية عسقلان يأمر بفتح الملاجئ في المدينة
  15. صافرات الإنذار تدوي في مستوطنات "غلاف غزة"
  16. اسرائيل تقرر عزل 200 سائح كوري في قاعدة عسكرية بالقدس
  17. ليبرمان: نتنياهو يُخفي سياسة الاستسلام لحماس ويشتري الهدوء
  18. الأردن يقرر فحص القادمين من فلسطين بسبب فايروس "كورونا"
  19. مدير الصحة الاسرائيلية: ​​زادت فرصة الإصابة بالكورونا بشكل كبير
  20. تقرير: 80%من وفيات فيروس كورونا من فوق 60 عاما معظمهم رجال

احذروا.. ثغرة في "واتساب" تثبت برامج التجسس سراً

نشر بتاريخ: 17/11/2019 ( آخر تحديث: 17/11/2019 الساعة: 13:10 )
بيت لحم- معا- أصلح تطبيق واتساب مؤخرا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

الإصدارات المتأثرة بالثغرة

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

إصدارات أندرويد قبل 2.19.274.

إصدارات iOS قبل 2.19.100.

إصدارات عميل المؤسسة قبل 2.25.3.

إصدارات ويندوز فون قبل 2.18.368.

إصدارات أندرويد للأعمال التجارية قبل 2.19.104.

إصدارات iOS للأعمال التجارية قبل 2.19.100.

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.
المصدر: العربية 
وكــــالـــــــــة مــــــــعــــــــــا الاخــبـــاريـــــــة
جميع الحقوق محفوظة © 2005-2020