سمح استغلال WhatsApp ، الذي تم إصلاحه بالفعل ، بسرقة بيانات المستخدم

الواتساب

واجه تطبيق المراسلة الأكثر استخدامًا في العالم ، WhatsApp ، مشكلة في نهاية العام تعريض أمن البيانات المنقولة من خلال التطبيق للخطر وهذا يوضح أنه حتى التشفير من طرف إلى طرف ليس آمنًا تمامًا. تم حل هذه المشكلة مع التحديث الذي أصدره WhatsApp في بداية العام.

Check Point Research ، شركة أمنية داكتشف هذه الثغرة وأبلغها إلى WhatsApp في 10 نوفمبر 2020. مع إصدار WhatsApp الإصدار 2.21.1.13 ، حلت الشركة هذه المشكلة التي تتطلب تفاعل المستخدم.

وفقًا للأشخاص من Check Point Research ، كان على المتسلل إرسال صورة عبر التطبيق. هذه الصورة يحتوي على رمز تم تنفيذه عندما قام المستخدم الذي استلمه بتطبيق مرشح من WhatsApp وإعادة توجيهه ، مع الفلتر المضاف ، إلى من أرسله. في تلك المرحلة ، حدث فشل في الذاكرة وتم عرض بيانات المستخدم للمهاجم.

شكر WhatsApp Check Point Research للإبلاغ عن الثغرة الأمنية ، مشيرًا إلى ذلك التشفير من طرف إلى طرف الذي تستخدمه هذه المنصة، فهو لا يزال آمنًا تمامًا. وذكر أيضًا أن شركات الأمن مهمة جدًا لاستغلال التطبيقات أو أنظمة التشغيل لاستخدامها في أغراض خبيثة.

إذا تم اكتشاف هذه الثغرة الأمنية بواسطة أشخاص آخرين ، على الأرجح تم بيعها في السوق السوداء (حيث يدفعون جيدًا حقًا) حتى يتمكن أصدقاء الآخرين من الاستفادة منه ، على الرغم من أنه ، كما رأينا ، من خلال طلب تفاعل المستخدم ، لم يكن لديه فرصة كبيرة في أن يصبح وظيفيًا


أنت مهتم بـ:
كيفية الحصول على رقمين واتس اب على الايفون
تابعونا على أخبار جوجل

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.