واجه تطبيق المراسلة الأكثر استخدامًا في العالم ، WhatsApp ، مشكلة في نهاية العام تعريض أمن البيانات المنقولة من خلال التطبيق للخطر وهذا يوضح أنه حتى التشفير من طرف إلى طرف ليس آمنًا تمامًا. تم حل هذه المشكلة مع التحديث الذي أصدره WhatsApp في بداية العام.
Check Point Research ، شركة أمنية داكتشف هذه الثغرة وأبلغها إلى WhatsApp في 10 نوفمبر 2020. مع إصدار WhatsApp الإصدار 2.21.1.13 ، حلت الشركة هذه المشكلة التي تتطلب تفاعل المستخدم.
وفقًا للأشخاص من Check Point Research ، كان على المتسلل إرسال صورة عبر التطبيق. هذه الصورة يحتوي على رمز تم تنفيذه عندما قام المستخدم الذي استلمه بتطبيق مرشح من WhatsApp وإعادة توجيهه ، مع الفلتر المضاف ، إلى من أرسله. في تلك المرحلة ، حدث فشل في الذاكرة وتم عرض بيانات المستخدم للمهاجم.
شكر WhatsApp Check Point Research للإبلاغ عن الثغرة الأمنية ، مشيرًا إلى ذلك التشفير من طرف إلى طرف الذي تستخدمه هذه المنصة، فهو لا يزال آمنًا تمامًا. وذكر أيضًا أن شركات الأمن مهمة جدًا لاستغلال التطبيقات أو أنظمة التشغيل لاستخدامها في أغراض خبيثة.
إذا تم اكتشاف هذه الثغرة الأمنية بواسطة أشخاص آخرين ، على الأرجح تم بيعها في السوق السوداء (حيث يدفعون جيدًا حقًا) حتى يتمكن أصدقاء الآخرين من الاستفادة منه ، على الرغم من أنه ، كما رأينا ، من خلال طلب تفاعل المستخدم ، لم يكن لديه فرصة كبيرة في أن يصبح وظيفيًا