واتس آب يحذر مستخدمية من 6 تهديدات جديدة .. تعرف عليها

حذر تطبيق التراسل الفورى الأشهر فى العالم واتس آب مستخدميه من وجود 6 ثغرات رئيسية تم إكتشافها فى التطبيق ، حيث بدأت منصة المراسلة هذا الشهر نهجاً أكثر إنفتاحاً لإعلام المستخدمين بالعيوب التى تم الكشف عنها فى نسخ iOS وأندرويد الذى يتمتع بشعبية كبيرة ، حيث كشفت المنصة عن سلسلة من المشكلات التى تضمنت الملصقات ومكالمات الفيديو وتطبيق WhatsApp Desktop .

واتس آب
واتس آب

ونشرت صحيفة express البريطانية ، أن موقع ويب مخصص للأمان أُنشئ حديثاً ، حدد ” واتس آب ” نقاط الضعف الستة .

وأُصلح خمسة منها فى يوم واحد، بينما إستغرق الخلل الأخير وقتاً أطول لحلها ، وقال ” واتس آب ” إنه يمكن تشغيل بعض الأخطاء عن بُعد ، ولكنهم لم يعثروا على دليل على أن المتسللين تمكنوا من إستغلال نقاط الضعف بنشاط .

وأبلاغ عن عدد من الأخطاء من خلال برنامج مكافأة الأخطاء في واتس آب ، والذى يكافئ خبراء الأمن خارج الشركة لأكتشاف نقاط الضعف الأمنية .

واكتشف البعض الآخر من خلال مراجعات التعليمات البرمجية الروتينية وبإستخدام الأنظمة الآلية ، وتمحورت إحدى العيوب ، التى أطلق عليها واتس آب اسم CVE-2020-1890 ، حول مستخدم يتم إرساله ” بيانات مشوهة عن عمد لتحميل صورة من عنوان URL يتحكم فيه المرسل “.

والآخرCVE-2020-1891 ، على مكالمات الفيديو في إصدارات مختلفة من WhatsApp لنظام أندرويد وiOS وWhatsApp Business، بينما كان من الممكن إستغلال الثغرة الأمنية CVE-2020-1886 بعد أن التقط مستخدم WhatsApp المطمئن “مكالمة فيديو ضارة”، وأثّر الخلل فى CVE-2019-11928 على مستخدمى WhatsApp Desktop الذين نقروا على ” رابط من رسالة موقع مباشر معدة خصيصاً “.

 

وأكد ” واتس آب ” على موقعه الإلكترونى الجديد للإستشارات الأمنية: “إذا تم تحديد خطأ ما، فإننا نعمل على إصلاح المشكلة في أسرع وقت ممكن.

 

وتناسباً مع أفضل ممارسات الصناعة ، لن نكشف عن مشكلات الأمان إلا بعد التحقيق بشكل كامل فى أى مطالبات ، مع إصدار إصلاحات ضرورية وإتاحة التحديثات على نطاق واسع من خلال متاجر التطبيقات المعنية. نحن نستخدم النهج نفسه لجميع منتجات “واتس آب “.

 

وأضاف : “إذا أصلحنا مشكلة فى أحد منتجاتنا ، فإننا نعمل أيضاً على ضمان معالجتها فى أى منتجات أخرى قد تعتمد على الرمز نفسه.

وأكدت على إتباع الإرشادات المقدمة من الشركات المصنعة لأنظمة التشغيل ، للتخزين على الجهاز، ونعتمد على أمان أنظمة التشغيل وواجهات برمجة التطبيقات .

و يعتمد “واتس آب” أيضاً على العديد من مكتبات الشيفرات ، التى طورتها جهات خارجية للحصول على ميزات مختلفة، وسنقوم بتعليق تحديثات الأمان لهذه المكتبات لذلك يمكن للمطورين الآخرين إجراء التحديثات اللازمة.

وأكد على إتباع سياستهم فى إخطار مطورى ومقدمى أنظمة تشغيل الأجهزة المحمولة ، بشأن المشكلات الأمنية التى قد يحددها ” واتس آب “، ونحن ملتزمون جدا بالشفافية، ويهدف هذا المورد إلى مساعدة مجتمع التكنولوجيا الأوسع نطاقاً على الإستفادة من أحدث التطورات فى جهودنا الأمنية.

وشجعوا بشدة جميع المستخدمين على التأكد من إستمرارهم فى تحديث التطبيق ، من متاجر التطبيقات الخاصة بهم وتحديث أنظمة تشغيل الأجهزة المحمولة الخاصة بهم متى توفرت التحديثات “.

وتنبه هذه الأخبار فى الوقت مستخدمي WhatsApp بشأن تهديد آخر قد يؤدى إلى تشغيل ” رمز تعطل ” سيؤدى إلى تدمير تطبيق الدردشة ذاتياً ، وقد تم إكتشاف التهديد من قبل محققى واتس آب فى WABetaInfo الذين قالوا إن الكود يتم تشغيله بعد نقر المستخدم على رسالة غامضة المظهر .

كتبت أشواق مختار.

قد يعجبك أيضا
اترك رد

لن يتم نشر عنوان بريدك الإلكتروني.