مشروع إماراتي ب100 مليون دولار في قناة السويس    لجنة التدريب المحلية تعقد إجتماعاً مهماً السبت القادم    المريخ يعود للتدريبات بعد راحة سلبية .. استعدادا للقاء جيكومبي    هندسة الروح !    القوز يكمل الجاهزية لمنازلة السليم في دوري النخبة بابوحمد    شاهد بالصورة.. الفنانة إيمان الشريف تصعد الأزمة وتلجأ للقضاء السعودي بتدوين بلاغ في مواجهة "البرنس"    لضلوعهم في زعزعة أمن السودان..إدراج 4 أشخاص ضمن لائحة عقوبات أممية    شاهد بالفيديو.. سنمع السلاح والحراسات الشخصية بالسيوف فقط والاحتفالات بمسدس "الموية".. مصطفى تمبور يكشف مصير الحركات المسلحة بعد نهاية الحرب    لجنة الاستئنافات باتحاد الكرة السوداني تفجّر أزمة    "باج نيوز ينشر القائمة..الصناعة في السودان تشرع في تنفيذ حظر السلع الكمالية    هالاند يصدم ريال مدريد وبرشلونة    عودة حصة السودان في الحج إلى 15 ألف حاج بعد تخفيضها إلى 12 ألفًا    شاهد بالصورة.. الفنانة إيمان الشريف تصعد الأزمة وتلجأ للقضاء السعودي بتدوين بلاغ في مواجهة "البرنس"    رئيس هيئة الجوازات والسجل المدني يستقبل أفواج العودة الطوعية إلى الخرطوم    اليوتيوبر السوداني المثير للجدل "البرنس" يجيب على الأسئلة الصعبة: هل كنت على علاقة سرية بالفنانة إيمان الشريف؟ وما هو سبب الخلاف بينكم؟    شاهد بالصورة والفيديو.. مواطنة "سعودية" توثق لعزة نفس مقيم "سوداني" بالمملكة بعدما قدمت له هدايا رفض أن يأخذها رغم إصرارها الشديد    كامل إدريس يكشف أسباب حظر استيراد 46 سلعة        ترامب يشرح تفاصيل "الانبطاح" في محاولة اغتياله ويؤكد: منفذ الهجوم كان مسيحيا مؤمنا    "يد الرب" و"هدف القرن".. قصة أشهر هدفين في تاريخ كأس العالم    بقدمه وقلبه.. نور الشريف ظل مخلصًا للكرة والزمالك حتى رحيله    طرق صحية لشرب القهوة لتحقيق أقصى استفادة    علماء يكتشفون طريقة لتحويل قشور الفول السوداني لمواد كربونية شبيهة بالجرافين    زيادة كبيرة في أسعار البنزين والجازولين في الخرطوم... والتسعيرة الجديدة تُربك السوق    ياسمين صبرى بين فيلمين دفعة واحدة من كريم عبد العزيز لمعتصم النهار    جيمس سيفشوك : مايكل جاكسون كان أسوأ من جيفرى إبستين    نجوى إبراهيم "ماما نجوى" التى رسمت بهجة جيل الثمانينات.. عيد ميلادها    لماذا تصاب بجفاف العين بكثرة فى الصيف؟    نوبات الصداع النصفى فى الصيف.. 7 طرق بسيطة للوقاية    استهداف بالقصف المسير وسقوط قتلى في السودان    الشرطة في بورتسودان تصدر بيانًا بشأن عملية اقتحام    وزير سوداني يكشف عن ترتيبات وخطط..ماذا هناك؟    سوداتل تعلن تحقيق أعلى دخل تشغيلي منذ التأسيس وأرباحًا صافية 117.5 مليون دولار لعام 2025    علامات تنذر بتجفاف الجسم    من الذروة إلى الجمود.. مطار نيالا يفقد نبضه الجوي    لجنة أمن الخرطوم تكشف عن ازدياد معدلات عودة المواطنين للعاصمة بفضل استقرار الوضع الأمني وتحسن الخدمات    أكبر هجوم منسق واغتيال وزير الدفاع.. ما الذي يحدث في مالي؟    متأثّرًا بجراحه..مقتل وزير الدفاع في مالي    نجاة ترامب من محاولة اغتيال    معماري سوداني يفوز بالجائزة الكبرى لجمعية المعماريين اليابانيين والسفارة بطوكيو تحتفي بإنجازه    مكافحة التهريب البحر الأحمر تُبيد (3.5) طناً من المخدرات    مكافحة التهريب البحر الأحمر تُبيد (3.5) طناً من المخدرات    أطباء بلا حدود : علي ظهور الجمال والحمير … اللقاحات تصل جبل مرة    ترامب: سنمدد وقف إطلاق النار مع إيران حتى تقدم طهران مقترحاتها وتكتمل المفاوضات    الهلال «مدرسة» قبل أن يكون «نادياً رياضياً»    الدعيتر.. كان اللغة الثانية في البلاد    مصر.. قرار بشأن المنتقبات بعد تدخل شيخ الأزهر في عملية اختطاف هزت البلاد    موجة مرعبة.. حمى الضنك تتفشى في ولاية نهر النيل بالسودان    مكافحة التهريب بالبحر الأحمر تضبط 340 كيلو آيس و200 ألف حبة مخدرة فى عملية نوعية بالتعاون مع المخابرات العامة    السودان.. تفاصيل صادمة لاغتيال مواطن بدمٍ باردٍ    شرطة ولاية نهر النيل تضبط (53) جوالًا من النحاس المخبأ تحت شحنة فحم بمدينة شندي وتوقيف متهمين    الإمارات والبحرين توقعان اتفاقا لمقايضة الدرهم والدينار    السودان.. القبض على 4 ضباط    عثمان ميرغني يكتب: فساد.. الفساد..    الشيخ بن زومة.. إلى جنة الخلد    في زمن الضجيج.. القرآن بوصلة المعنى والسكينة    صوت لا يغيب.. محمد رفعت ورحلة الآذان الخالد في رمضان    شاهد بالفيديو.. الوطن يتعافى ويعود.. تزاحم مئات المصلين في صلاة التراويح بمسجد السيدة سنهوري بالخرطوم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



واتس آب .. ثغرة تسمح باختراق الحسابات من خلال الصور
نشر في حريات يوم 16 - 03 - 2017

قامت خدمتا التراسل الفوري واتس آب و تيليغرام بإصلاح ثغرة أمنية في تطبيقيهما بعدما اكتشف باحثون أمنيون أنه بالإمكان الاستحواذ على حسابات المستخدمين من خلال حقن الصور المرسلة إليهم ببرمجية خبيثة .
واكتشف باحثون بشركة أمن المعلومات "تشك بوينت" Check Point وجود مشكلات في الطريقة التي يتعامل فيها التطبيقان مع بعض أنواع الملفات المرسلة دون التأكد من أنها لا تحتوي على شفرات نشطة يمكن أن تكون خبيثة.
وتعد الثغرات الأمنية أقل شيوعاً في تطبيقات التراسل الفوري مقارنة ببرامج سطح المكتب التقليدية. وتُستخدم هذه التطبيقات غالبًا لتمتعها بدرجة عالية من التشفير والأمان، الأمر الذي تسعى بعض جهات القانون إلى مكافحته أو الاحتيال عليه.
وكان باحثو "تشك بوينت" قادرين على إرسال ملفات إلى النسخ القائمة على الويب من التطبيقين مع شفرات خبيثة في حين بدت تلك الملفات وكأنها شيء آخر، مثل صورة. وفي حالة واتس آب، سمحت الشفرة، عندما فُتحت من قبل المتلقي، للباحثين بالحصول على البيانات المخزنة على جهاز المستخدم ثم الوصول إلى حساب المستخدم. ومن هناك، تمكن الباحثون من تنفيذ نفس الهجوم مع كافة جهات الاتصال الخاصة بالمستخدم.
وقال المتحدث باسم الشركة الأمنية، ماركوس را، إن الثغرة في تطبيق تيليغرام كانت بالغة الدقة أكثر، إذ تطلبت سلوكًا غير عاديًا من قبل الضحية، مثل النقر بزر الفأرة اليمين على فيديو ثم فتحه في تبويب جديد.
وأضاف را أنه لا توجد أي دلائل على وقوع أي هجمات مشابهة مستغلة الثغرتين في تيليغرام وواتس آب من قبل أي مجرمي إلكتروني.
ومن جانبها، قالت متحدثة باسم واتس آب المملوكة لشركة فيسبوك، آنا يه: "عندما أبلغتنا تشك بوينت بالمشكلة، قمنا فورًا بمعالجة الثغرة في يوم واحد ثم أطلقنا تحديثًا لنسخة واتس آب على الويب". وأضافت: "لضمان أنكم تستخدمون النسخة الأحدث من واتس آب ويب، يرُجى إعادة تشغيل المتصفح الخاص بكم".
يُشار إلى أن شركة "تشك بوينت" كانت قد كشفت في شهر تشرين الثاني/نوفمبر الماضي عن حملة خبيثة أضرت بنحو مليون هاتف #أندرويد لدفعها إلى التصويت لصالح تطبيقات على متجر غوغل بلاي.


انقر هنا لقراءة الخبر من مصدره.