-   أوجيرو: اضطرابات في الوصول إلى بعض المواقع و الخدمات الإلكترونية    -   توقف مباراة الرياضي والحكمة قبل نهاية الشوط الثاني من نصف نهائي بطولة "وصل" - غرب آسيا لكرة السلة بسب احتكاك بين جمهور الرياضي وعدد من أعضاء نادي الحكمة    -   الجيش يعلن توقيف ١٠ أشخاص في مناطق مختلفة ضمن إطار التدابير الأمنية    -   الملك الأردني: الأردن لن يكون ساحة معركة لأي جهة    -   الجيش الأردني: مستمرّون في تنفيذ دوريات وطلعات جوية مكثفّة في سماء المملكة لحماية مجالنا الجوي    -   وزير الدفاع الإسرائيلي يوآف غالانت متوعدا إيران: إسرائيل تعرف كيف تضرب عدوها    -    الجيش الإسرائيلي يدعي أنه قضى على قائد الوحدة الصاروخيّة في القطاع الغربي لقوة الرضوان التابعة لحزب الله    -   شركة "فلاي دبي" للطيران تعلّق كل الرحلات المغادرة من دبي حتى صباح الأربعاء بسبب الطقس السيء    -   "الوكالة الوطنية": أغار الطيران الحربي الإسرائيلي على منزل في بلدة ياطر مما أدى الى تدميره بالكامل دون وقوع إصابات    -   رئيس مجلس النواب نبيه بري ردا على النائب باسيل: جبران "في كتابه" يريد أن يفصل جبهة الجنوب عن غزة "وهيدي ما بتزبطش"    -   بري لـ"الجديد" ردا على جعجع: لن تحصل انتخابات بلدية من دون الجنوب "وبدو يستوعب جعجع مش مستعد أفصل الجنوب عن لبنان"    -   هيئة البث الإسرائيلية: القوات الجوية تستعد لتنفيذ الرد المحتمل على الهجوم الإيراني
الاكثر قراءة

منوعات

خلل في واتساب يُتيح لأي شخص التجسس على محادثاتك!

كشف باحثون في مجال الحماية الإلكترونية عن وجود خللٍ كبير في تصميم تطبيق واتساب يسمح لأي شخص باختراق مجموعات المحادثة الخاصة.

فمع وجود خدمة التشفير التام بين طرفي المحادثة، التي تعني أنَّه لا يمكن لأي طرفٍ ثالث بما في ذلك التطبيق نفسه الاطلاع على المحادثة، إلا أنَّ الخبراء أكدوا أنَّه يمكن للقراصنة إضافة المستخدمين إلى مجموعات التطبيق دون إذن مشرف المجموعة.

وردّاً على هذه الدراسة، صرحت شركة فيسبوك بحسب صحيفة The Daily Mail البريطانية التي تملك تطبيق واتساب أنَّها لن تُصلِح المشكلة، وأنَّ مجموعات المحادثة "لا تزال محميَّة" مِن قِبَل نظام التشفير في التطبيق.

وكتب أليكس ستاموس رئيس قسم الأمن الإلكتروني في فيسبوك على موقع تويتر أنَّ هذا الخلل غير مؤثر، لأنَّ مستخدمي واتساب تصلهم إخطاراتٌ حين ينضم أعضاءٌ جدد إلى المحادثات.

جاء ذلك بعد أنَّ عرض مجموعةٌ من الباحثين في جامعة "الرور في بوخوم" الألمانية هذه الدراسة في المؤتمر العالمي للحماية والتشفير الإلكتروني في العاصمة السويسرية زيورخ.

ووجدوا أنَّه إذا أمكن لأي شخصٍ التحكم في خوادم واتساب، سيتيح له ذلك إضافة أشخاصٍ إلى مجموعات المحادثة الخاصة. هذا الشخص قد يكون من الموظفين أنفسهم، أو القراصنة، أوالحكومات التي تطلب حرية الوصول إلى هذه المعلومات قانوناً.

فبمجرد أن يخترق أحدهم المحادثة، سيتمكن من الاطلاع على المعلومات السرية لكلِّ مَن هم داخل المجموعة معه.

وهذا يعني أنَّه سيتمكن من الاطلاع على كافة الرسائل المستقبلية، لكنه لن يتمكن من مشاهدة الرسائل السابقة.

وقال بول روسلر أحد المشاركين في الدراسة لمجلة وايرد الأميركية: "هكذا تُخترَق خصوصية المجموعة بمجرد أن يتمكن هذا العضو غير المدعو من الانضمام والاطلاع على جميع الرسائل الجديدة".

في حين يقترح الباحثون على المستخدمين الذين يحرصون على الخصوصية التامة الالتزام بالمحادثات الثنائية فقط، أو استخدام خدمة تشفير رسائل مختلفة.

وكتب ستاموس على تويتر أيضاً ردّاً على هذه الدراسة التي نشرتها مجلة وايرد لأول مرة: "قرأتُ مقال وايرد بخصوص تطبيق واتساب اليوم. عنوانٌ مخيف حقاً! لكن ليست هناك طريقة سرية لاختراق مجموعات المحادثة في واتساب".

وقال إنَّ هناك طرقاً متعددةً للتحقق من أعضاء مجموعات المحادثة، مضيفاً أنَّه يتم إشعار أعضاء المجموعة عند انضمام أي مستخدمٍ جديد، حتى لو انضمَّ دون إذنِ مشرف المجموعة.
وكتب أيضاً: "الإشعارات الواضحة والطرق المختلفة للتحقق ممَّن انضم إلى مجموعتك تمنع التنصُّت الخفي".

وأضاف: "لذا يبقى محتوى الرسائل داخل المجموعة محميّاً بواسطة التشفير النهائي في التطبيق".

وعقَّب مؤكداً أنَّ واتساب لا تُخطط لإصلاح هذا الخلل، لأنَّ هذا يعني إزالة روابط الدعوة التي يستخدمها ملايين من الناس يومياً.

يأتي هذا الخبر بعد شهورٍ قليلة من اكتشاف خللٍ كبيرٍ في الخاصية المُرتقبة Delete For Everyone أو "حذف الرسائل للجميع". وهي الخاصية المُبتَكرة التي تم الإعلان عنها في نوفمبر/تشرين الثاني 2017، وستتيح حذف الرسائل في غضون سبع دقائق من إرسالها.

إذ اكتشف الباحثون في نوفمبر/تشرين الثاني الماضي أنّّ الرسائل المحذوفة كانت في واقع الأمر لا تزال مُسجَّلةً على الجهاز، ويمكن الوصول إليها بسهولة من خلال إعدادات التطبيق.

كلُّ ما في الأمر أنَّ هذه الرسائل المحذوفة تُحفَظ على الرسائل المُخزَّنة على سجل الإشعارات في الهواتف التي تعمل بنظام أندرويد 7، مما يسمح للمستخدين بقراءتها حتى بعد حذفها.

وتعمل شركة واتساب منذ ذلك الوقت على إصلاح هذا الخلل.

تابعوا آخر أخبار "Radar Scoop" عبر Google News، اضغط هنا

Huffington Post
2018 - كانون الثاني - 12

شارك هذا الخبر

المزيد من الأخبار

احذروا هذه الأخطاء عند شحن الآيفون
احذروا هذه الأخطاء عند شحن الآيفون
فيسبوك وماسنجر تشفران الرسائل بين المستخدمين تلقائياً
فيسبوك وماسنجر تشفران الرسائل بين المستخدمين تلقائياً
كيفية إنشاء حسابين في واتساب بنفس الهاتف.. والتبديل بينهما
كيفية إنشاء حسابين في واتساب بنفس الهاتف.. والتبديل بينهما
خطوة بخطوة.. طريقة إرسال
خطوة بخطوة.. طريقة إرسال 'ستيكرز' الذكاء الاصطناعى على واتساب
تعمل في أخطر مدينة..
تعمل في أخطر مدينة.. 'أجمل شرطية في العالم' تأسر قلوب المجرمين!
لا إرسال ولا استقبال.. عطل مفاجئ يضرب واتساب عالميًا
لا إرسال ولا استقبال.. عطل مفاجئ يضرب واتساب عالميًا

قرّاء رادار سكوب يتصفّحون الآن

تطوّر جديد في ملف
تطوّر جديد في ملف 'إنتحاري الكوستا'
رسالة إسرائيلية للبنان.. هذا فحواها
رسالة إسرائيلية للبنان.. هذا فحواها
المطبوعات تدين جو معلوف في دعوى جبران باسيل
المطبوعات تدين جو معلوف في دعوى جبران باسيل
اللجنة الأسقفية لوسائل الإعلام تحذّر من محاولات لوضع شارع مقابل شارع
اللجنة الأسقفية لوسائل الإعلام تحذّر من محاولات لوضع شارع مقابل شارع
ضرباه ثم نشلاه.. وهذا ما حصل بعد 20 دقيقة
ضرباه ثم نشلاه.. وهذا ما حصل بعد 20 دقيقة
بالأسماء.. الإدعاء على مستشفى وأربعة أطباء بقضية صوفي مشلب
بالأسماء.. الإدعاء على مستشفى وأربعة أطباء بقضية صوفي مشلب

آخر الأخبار على رادار سكوب

في الشمال... أمن الدولة تباشر إخلاء السوريّين
في الشمال... أمن الدولة تباشر إخلاء السوريّين
في بدارو والبوشرية والشمال... توقيف 3 أشخاص لارتكابهم جرائم مختلفة
في بدارو والبوشرية والشمال... توقيف 3 أشخاص لارتكابهم جرائم مختلفة
هل من امكانية لحدوث هزّات أرضية مع ارتفاع درجة الحرارة؟
هل من امكانية لحدوث هزّات أرضية مع ارتفاع درجة الحرارة؟
قتل مواطنه وفرّ إلى سوريا... توقيف سوري في ذوق مكايل!
قتل مواطنه وفرّ إلى سوريا... توقيف سوري في ذوق مكايل!
انقطاع في خدمات الانترنت... أوجيرو توضح!
انقطاع في خدمات الانترنت... أوجيرو توضح!
طارده بهدف سلبه عند أنفاق المطار... هل وقعتم ضحيّة أعماله؟
طارده بهدف سلبه عند أنفاق المطار... هل وقعتم ضحيّة أعماله؟