اكتشاف ثغرة في «واتساب» تسمح للمخترقين الوصول لملفات الحاسب

اكتشف باحث في مجال الأمن السيبراني ثغرات أمنية في تطبيق «واتساب»  وهو ما قد يتسبب في  الوصول عن بعد إلى الملفات على أجهزة الحاسب  الآلي العاملة بنظام ويندوز أو ماك، وكشف أن أحد تطبيقات المراسلة الأكثر استخدامًا ليس آمنًا كما كان يعتقد من قبل.

واستخدم الباحث غال ويزمان Gal Weizman خبرته في JavaScript للعثور على نقاط ضعف متعددة في تطبيق المراسلة الشهير، مما قد يترك المستخدمين عرضة لخطر الهجمات من خلال السماح بالتلاعب بالمحتوى النصي والروابط في معاينات الموقع لعرض محتوى خاطئ وروابط معدلة تشير إلى وجهات خبيثة.

 

ويمكن استخدام الثغرات الموجودة في تطبيق واتساب لسطح المكتب للمساعدة في حملات التصيد، ونشر البرامج الضارة، وربما حتى برامج الفدية، مما يعرض ملايين المستخدمين للخطر، وذلك لأن خدمة المراسلة تضم حالياً أكثر من 1.5 مليار مستخدم نشط شهريًا.

 

ومن خلال إيجاد ثغرة في سياسة أمان المحتوى (CSP) المستخدمة من قبل واتساب، تمكن الباحث من استغلال البرمجة النصية للمواقع (XSS) على تطبيق سطح المكتب لخدمة المراسلة، الأمر الذي سمح له بالحصول على أذونات القراءة من نظام الملفات المحلي على تطبيق سطح المكتب لكل من ويندوز وماك.

 

ويمكن للمتطفلين من خلال استغلال هذه العيوب استهداف المستخدمين باستخدام تعليمات برمجية ضارة أو روابط تم حقنها في رسائلهم، ومما زاد الطين بلة، أن تنبيهات الرسائل هذه ستكون غير مرئية تمامًا للعين غير المدربة.

اترك تعليقا