تطوير تقنية سريرية لعلاج أورام الدماغ لدى الأطفال    دراسة تربط بين فيتامين B1 وتسارع حركة الأمعاء    هواوي تكشف راوتر WiFi Mesh X3 Pro الجديد    وفاة الفنانة التونسية سهام قريرة فى القاهرة بعد حادث سير    والي البحر الأحمر يؤكد أهمية قطاع السياحة في دعم الاقتصاد الوطني    الجيش السوداني يفك حصار كادوقلي بعد تأمين الدلنج    عدة عوامل وأسباب تقف وراء حالة التشظي والتفكك التي تعيشها مليشيات وعصابات التمرد بكردفان الكبرى    "تيك توك" تستعيد مواصلة خدماتها بالولايات المتحدة    مانشستر سيتي يهزم أندية أوروبا ويحسم معركة بقاء عمر مرموش    تخريج دفعة مستنفري ومستنفرات الكرامة (3) بمروي    دينا الشربينى تواجه صعوبات بعد الاتجاه للتمثيل ضمن أحداث "اتنين غيرنا"    جوجل تتيح ميزة جديدة لإدارة تسجيلات Google Assistant    اليونسكو تطلق مشروع تحسين فرص العمل للشباب بالسودان من خلال التدريب المهني والحرفي    الأزمة الإدارية    مولودية إيه... وجمهور إيه؟!    كورة سودانية) تتابع الاحداث الكروية:..مواجهتان في اطار الاسبوع الاول بالدورة الثانية للدوري الرواندي غدا وبعد غد    رسالة أخيرة في بريد الرئيس البرهان قبل تمرد الحركات المسلحة الدارفورية    اتحاد الكرة يثمن دور الشرطة ويؤكد شراكة استراتيجية لدعم النشاط الرياضي    بند سري يدفع رونالدو لفسخ عقده مع النصر    شاهد بالفيديو.. الناظر ترك: (مافي حاجة اسمها "كوز" والكوز هو المغراف الذي نشرب به الماء ومن يزعمون محاربة الكيزان يسعون إلى محاربة الإسلام)    شاهد بالصورة والفيديو.. كواليس زفاف الفنان مأمون سوار الدهب.. الفنانة هدى عربي تمنح شيخ الامين أجمل "شبال" والاخير يتفاعل ويهمس لها في أذنها طويلاً    شاهد بالصورة والفيديو.. الفنان جمال فرفور يثير الجدل ويُقبل يد شيخ الأمين أكثر من مرة ويقول: (الما عاجبو يحلق حواجبو)    ترتيبات لتمليك 2400 أسرة بالجزيرة لوسائل إنتاج زراعي وحيواني وإستزراع سمكي ودواجن    شاهد بالفيديو.. السلطانة هدى عربي تثير تفاعل شيخ الامين وحيرانه وتغني له في في زفاف مأمون سوار الدهب (عنده حولية محضورة)    عثمان ميرغني يكتب: وصول "سودانير" إلى مطار الخرطوم..    3 مكونات مضادة للالتهاب لتخفيف آلام المفاصل ونزلات البرد فى الشتاء    تعرف على سعر الأسمنت اليوم الاثنين 2 -2 -2026 فى مصر    الجيش في السودان يقترب من إنهاء الحصار المشدّد    داليا البحيرى بعد عمليتها الأخيرة: ممتنة جدا لكل كلمة طبطبة وكل دعم    شاهد بالصورة والفيديو.. بعد مكالمة هاتفية جمعت والده بنائب رئيس النادي.. الهلال يجدد عقد "دينمو" خط الوسط حتى 2029 وسط احتفال زملائه    سعر الدولار مقابل الجنيه خلال منتصف التعاملات    برشلونة يعلن تعاقده مع حمزة عبد الكريم خلال ساعات    استقرار سعر الذهب في مصر اليوم السبت 31 يناير 2026    مصر.. القبض على أصحاب تريند "صلي على النبي"    تحويلات المغتربين الأفارقة.. شريان اقتصادي لحاضر الدولة ومستقبلها    المالية تعلن ضوابط وترتيبات إنفاذ موازنة العام 2026م    ترامب يحذر إيران: الوقت ينفد والهجوم القادم سيكون أشد    مباحث الخرطوم تعلن توجيه ضربة موجعة لمافيا السيارات..إليكم التفاصيل    البروفيسور ايهاب السر محمدالياس يكتب: مكافحة القوارض .. النظر خارج الصندوق    شرطة مكافحة المخدرات بتندلتي تضبط شخصاً بحوزته 250 قندول حشيش    إحباط محاولة تهريب ذخيرة في السودان    تلفزيون السودان يستأنف البث المباشر من مقرّه الرئيسي    الشرطة في الخرطوم تداهم منزل أحد قادة الميليشيا    المُبدع الذي جَعلَ الرؤيَة بالأُذن مُمكِنة    الشرطة في الخرطوم تداهم منزل أحد قادة الميليشيا    شرطة الأزهري غرب تضع يدها على مقتنيات منهوبة    وزير الصحة: التبغ عدو الحاضر والمستقبل و فاتورته الصحية تفوق عائداته الضريبية    رشوة ب 12 ملياراً..إحباط محاولة كبرى في السودان    هل قتل السحر الأسود الإسرائيلي عبد الناصر؟.. كتاب جديد يكشف خفايا خطيرة في مصر    سباق اختراق الضاحية باكورة بطولات الاتحاد العربي لألعاب القوى    شركة اتصالات في السودان تعلن عن توقف خدمات    "مَا حَرَّمَ إِسْرَائِيلُ عَلَى نَفْسِهِ"!    أحمد الشاكر: انا أعجز عن شكر جميع الإخوة الأشقاء في المملكة العربية السعودية    ترامب للإيرانيين: واصلوا الاحتجاج.. المساعدة في الطريق إليكم    مستقبل اللغات في عالم متغير.. هل ستبقى العربية؟!    السودان..حصيلة صادمة بمرض شهير في ولايتين    إسحق أحمد فضل الله يكتب: (حديث نفس...)    "كرتي والكلاب".. ومأساة شعب!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.




نشر في سودان سفاري يوم 14 - 08 - 2018

أعلنت شركة Check Point للأمن الإلكتروني عن اكتشافها ثغرة في تطبيق التراسل الفوري واتساب والتي تتيح للقراصنة تغيير محتوى الرسالة أو تغيير هوية مرسل رسالة تم تسليمها مسبقًا.
أعلنت شركة Check Point للأمن الإلكتروني عن اكتشافها ثغرة في تطبيق التراسل الفوري واتساب والتي تتيح للقراصنة تغيير محتوى الرسالة أو تغيير هوية مرسل رسالة تم تسليمها مسبقًا.
يستطيع المتسللون من خلال إنشاء نسخة مخترقة من تطبيق واتساب تغيير ما يُعرف باسم "اقتباس quote" – وهي ميزة تسمح للأشخاص داخل إحدى الدردشات بعرض رسالة سابقة والرد عليها – لإعطاء الانطباع بأن شخصًا ما أرسل رسالة وهو لم يرسلها فعليًا، وذلك حسب ما ذكر تقرير لصحيفة نيويورك تايمز.
وقالت شركة واتساب للصحيفة إنها تعمل على إزالة الأشخاص الذين يستخدمون إصدارات مخترقة من خدمتها، ولكنها قالت إن القدرة على التلاعب بميزة الاقتباس لم تكن عيبًا، لأن المحاولات لمنع مثل هذا الخداع من خلال التحقق من كل رسالة على المنصة من شأنه أن يخلق مخاطر خصوصية هائلة أو إبطاء التطبيق كثيرًا أو تعطل الخدمة.
وقال كارل ووج Carl Woog المتحدث باسم واتساب في بيان: "لقد راجعنا هذه المسألة بعناية، وإن ما اكتشفته شركة Check Point لا علاقة له بطريقة تشفير واتساب طرف إلى طرف end-to-end encryption، والتي تضمن فقط أن المرسل والمتلقي هما الوحيدان اللذان يطلعان على الرسائل".
وفي نفس السياق قال باحثو شركة Check Point إنهم اكتشفوا أيضًا وسيلة داخل الدردشات الجماعية لإرسال رسالة إلى فرد محدد في المحادثة بحيث يتم خداع هذا الشخص وإقناعه بأن المجموعة بأكملها رأت الرسالة واستجابت وفقًا لذلك.
في حين قلل واتساب من شأن المخاوف التي أثارتها Check Point بخصوص هذه النقطة، قائلاً إن معظم الأشخاص يعرفون الشخص الذي يراسلونه على المنصة، وقالت الشركة: "إن 90 في المائة من جميع الرسائل على الخدمة يتم إرسالها في محادثات فردية، وأن غالبية المجموعات تتكون من ستة أشخاص أو أقل – مما يجعل من غير المرجح أن يتمكن شخص غير معروف من التسلل إلى محادثة لخداع مستخدمين آخرين".
ويمتلك تطبيق واتساب المملوك لشركة فيسبوك 1.5 مليار مستخدم وفقًا لإحصائيات موقع Statista، مما يجعله تطبيق المراسلة الأكثر استخدامًا على مستوى العالم، وقد اكتسب شعبيته من بساطة وأمان خدماته، وتوفير طريقة تشفير قوية حتى أن الشركة نفسها لا يمكنها الاطلاع على محتوى رسائل المستخدمين.
ولكن التطبيق تعرض لموجة من الانتقادات في الأشهر الأخيرة بسبب انتشار المعلومات المضللة على منصته، ففي الهند أدت الشائعات الكاذبة عن خاطفي الأطفال المتداولة عبر واتساب إلى الكثير من جرائم العنف، وفي البرازيل نُشرت قصص كاذبة حول ردود الفعل على اللقاحات المخصصة للحمى الصفراء.
وأكد كارل ووج من واتساب أن الشركة تأخذ تحدي التضليل والأخبار الكاذبة على محمل الجد، ووضع حدود على مدى إمكانية مشاركة رسالة إلى مجموعات مختلفة وإرفاق ملصقات عند إرسال رسالة"، وأكد أن القضية التي أثارتها شركة Check Point لا علاقة لها بجهود الشركة للحد من المعلومات المضللة التي تنتشر عبر المنصة.
من جهته قال أوديد فانونو Oded Vanunu رئيس أبحاث الاختراقات في شركة Check Point: "إن القدرة على تغيير الرسائل أعطت المهاجمين أداة قوية لنشر المعلومات المضللة من مصدر موثوق به على ما يبدو، وإنها مشكلة خاصة في الدردشات الجماعية، والتي يمكن أن تتضمن ما يصل إلى 256 شخصًا، وإن الرسائل المتعددة يمكن أن تأتي في وقت واحد حيث يكون من السهل أن تفقد ما قاله شخص ما في الدردشة الجماعية، لذلك يحتاج واتساب إلى اتخاذ إجراء لمنع هذا التلاعب البسيط".
في الوقت الحالي يبدو أن القضية تقتصر على مناقشة بين خبراء الأمن، حيث أكد كل من واتساب و Check Point أنهم لم يروا مستخدمين منتظمين ينشئون رسائل اقتباس مزيفة في الدردشات.
يمكن لأي شخص التحقق من صلاحية رسالة اقتباس عن طريق النقر عليها، وسيؤدي ذلك إلى العودة إلى الموضع الخاص بهذه الرسالة في الدردشة ما لم يتم حذف الرسالة أو لم يكن الشخص مشاركًا في الدردشة عند إرسال تلك الرسالة.
ذكرت شركة واتساب: "إن الحلول المحتملة لهذه المشكلة لا تستحق المحاولة، أحد الحلول هو إنشاء نسخ لكل تبادل رسائل للتحقق من دقة كل عرض، وإن إنشاء مثل هذه النسخة يمثل خطرًا كبيرًا على الخصوصية لأنه يجب تخزين لما كتبه الناس إلى بعضهم البعض في مكان ما".


انقر هنا لقراءة الخبر من مصدره.