آخر الاخبار

عقب نفي الحوثي.. مصادر مطلعة في صنعاء تكشف لمأرب برس تفاصيل جديدة تثبت تورط المليشيات بفضيحة شحنة المبيدات الاسرائيلية في تطور خطير.. الحوثي يعلن رسمياً تأجير قطاع التعليم العالي في مناطق سيطرته لـ إيران أردوغان يتوعد بمواصلة كشف جرائم إسرائيل : هتلر العصر نتنياهو لن يفلت من المساءلة تعرف كيف تحمي نقسك من أساليب الاحتيال الاصطناعي.. إليك التفاصيل أبو عبيدة في ظهور جديد يكشف عن السيناريو الأوفر حظا للتكرار مع أسرى إسرائيل في غزة تعرف على الدولة العربية التي تحتل المرتبة الثانية عالمياً في سرعة الإنترنت الثابت والمتحرك الزنداني يضع المبعوث الأممي أمام الخطوات التصعيدية للحوثيين مؤخراً على المستويين العسكري والاقتصادي شوارع إسطنبول تختنق وتغرق بطوفان بشري لوداع الشيخ عبد المجيد الزنداني وصلاة الجنازة عليه ماذا قال عضو مجلس القيادة الرئاسي اللواء سلطان العرادة في رحيل الشيخ عبد المجيد الزنداني ؟ الرئيس العليمي يواجه المبعوث بما يجب عليه فعله مع الحوثيين ويؤكد التزام مجلس القيادة بخيار واحد

احذر .. ثغرة خطيرة بواتساب تسمح بالتجسس عليك

الأحد 17 نوفمبر-تشرين الثاني 2019 الساعة 10 صباحاً / مأرب برس-متابعات
عدد القراءات 2011

   

أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

وبالرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

 

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

 

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

 

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

 

إصدارات أندرويد قبل 2.19.274.

إصدارات iOS قبل 2.19.100.

إصدارات عميل المؤسسة قبل 2.25.3.

إصدارات ويندوز فون قبل 2.18.368.

إصدارات أندرويد للأعمال التجارية قبل 2.19.104.

إصدارات iOS للأعمال التجارية قبل 2.19.100.

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.