-   تلغراف عن مسؤول إيراني رفيع: طهران قررت وقف دعمها للحوثي لتجنب الحرب مع أميركا    -   الجزيرة عن مصدر عسكري: 17 غارة إسرائيلية استهدفت مدرج مطار حماة العسكري وحظائر الطائرات    -   رئيس الحكومة نواف سلام في اتصال مع الرئيس السوري أحمد الشرع: أرغب في زيارة رسمية قريباً إلى دمشق بهدف بحث القضايا المشتركة وتعزيز أواصر التعاون بين البلدين    -   مصادر "سكاي نيوز": مركز البحوث المستهدف في القصف الإسرائيلي على مساكن برزة كان يستخدمه حزب الله لتطوير صواريخ أرض أرض متوسطة المدى    -   الجيش الإسرائيلي: اعتراض صاروخين أطلقا من شمال قطاع غزة    -   وزير الدفاع الإسرائيلي: القرى المدمرة تمنع حزب الله والمدنيين من العودة لجنوب لبنان لـ 5 سنوات    -   مصادر "العربية": جرحى جراء الغارات الإسرائيلية على مطار حماة العسكري بسوريا    -   هيئة البث الإسرائيلية عن اللواء مزراحي: سمحنا لحماس وحزب الله ببناء قدرات تحت الأرض وفوقها ولم نكن مستعدين لا في الأوامر ولا بالقوات ولا بطريقة الدفاع    -   رئيس الشاباك: هناك ارتباط مباشر بين الاغتيالات في غزة وبيروت والاغتيالات في غزة ستستمر وتتكثف    -   إعلام حوثي: هجوم أميركي يستهدف شرق مدينة صعدة بشمال غرب اليمن    -   إذاعة الجيش الإسرائيلي: مظاهرات في المطار للمطالبة بالإفراج عن الرهائن قبيل زيارة نتنياهو إلى المجر    -   القناة 14 الإسرائيلية: طائرات الجيش تشن هجمات في دمشق
الاكثر قراءة

منوعات

خلل في واتساب يُتيح لأي شخص التجسس على محادثاتك!

كشف باحثون في مجال الحماية الإلكترونية عن وجود خللٍ كبير في تصميم تطبيق واتساب يسمح لأي شخص باختراق مجموعات المحادثة الخاصة.

فمع وجود خدمة التشفير التام بين طرفي المحادثة، التي تعني أنَّه لا يمكن لأي طرفٍ ثالث بما في ذلك التطبيق نفسه الاطلاع على المحادثة، إلا أنَّ الخبراء أكدوا أنَّه يمكن للقراصنة إضافة المستخدمين إلى مجموعات التطبيق دون إذن مشرف المجموعة.

وردّاً على هذه الدراسة، صرحت شركة فيسبوك بحسب صحيفة The Daily Mail البريطانية التي تملك تطبيق واتساب أنَّها لن تُصلِح المشكلة، وأنَّ مجموعات المحادثة "لا تزال محميَّة" مِن قِبَل نظام التشفير في التطبيق.

وكتب أليكس ستاموس رئيس قسم الأمن الإلكتروني في فيسبوك على موقع تويتر أنَّ هذا الخلل غير مؤثر، لأنَّ مستخدمي واتساب تصلهم إخطاراتٌ حين ينضم أعضاءٌ جدد إلى المحادثات.

جاء ذلك بعد أنَّ عرض مجموعةٌ من الباحثين في جامعة "الرور في بوخوم" الألمانية هذه الدراسة في المؤتمر العالمي للحماية والتشفير الإلكتروني في العاصمة السويسرية زيورخ.

ووجدوا أنَّه إذا أمكن لأي شخصٍ التحكم في خوادم واتساب، سيتيح له ذلك إضافة أشخاصٍ إلى مجموعات المحادثة الخاصة. هذا الشخص قد يكون من الموظفين أنفسهم، أو القراصنة، أوالحكومات التي تطلب حرية الوصول إلى هذه المعلومات قانوناً.

فبمجرد أن يخترق أحدهم المحادثة، سيتمكن من الاطلاع على المعلومات السرية لكلِّ مَن هم داخل المجموعة معه.

وهذا يعني أنَّه سيتمكن من الاطلاع على كافة الرسائل المستقبلية، لكنه لن يتمكن من مشاهدة الرسائل السابقة.

وقال بول روسلر أحد المشاركين في الدراسة لمجلة وايرد الأميركية: "هكذا تُخترَق خصوصية المجموعة بمجرد أن يتمكن هذا العضو غير المدعو من الانضمام والاطلاع على جميع الرسائل الجديدة".

في حين يقترح الباحثون على المستخدمين الذين يحرصون على الخصوصية التامة الالتزام بالمحادثات الثنائية فقط، أو استخدام خدمة تشفير رسائل مختلفة.

وكتب ستاموس على تويتر أيضاً ردّاً على هذه الدراسة التي نشرتها مجلة وايرد لأول مرة: "قرأتُ مقال وايرد بخصوص تطبيق واتساب اليوم. عنوانٌ مخيف حقاً! لكن ليست هناك طريقة سرية لاختراق مجموعات المحادثة في واتساب".

وقال إنَّ هناك طرقاً متعددةً للتحقق من أعضاء مجموعات المحادثة، مضيفاً أنَّه يتم إشعار أعضاء المجموعة عند انضمام أي مستخدمٍ جديد، حتى لو انضمَّ دون إذنِ مشرف المجموعة.
وكتب أيضاً: "الإشعارات الواضحة والطرق المختلفة للتحقق ممَّن انضم إلى مجموعتك تمنع التنصُّت الخفي".

وأضاف: "لذا يبقى محتوى الرسائل داخل المجموعة محميّاً بواسطة التشفير النهائي في التطبيق".

وعقَّب مؤكداً أنَّ واتساب لا تُخطط لإصلاح هذا الخلل، لأنَّ هذا يعني إزالة روابط الدعوة التي يستخدمها ملايين من الناس يومياً.

يأتي هذا الخبر بعد شهورٍ قليلة من اكتشاف خللٍ كبيرٍ في الخاصية المُرتقبة Delete For Everyone أو "حذف الرسائل للجميع". وهي الخاصية المُبتَكرة التي تم الإعلان عنها في نوفمبر/تشرين الثاني 2017، وستتيح حذف الرسائل في غضون سبع دقائق من إرسالها.

إذ اكتشف الباحثون في نوفمبر/تشرين الثاني الماضي أنّّ الرسائل المحذوفة كانت في واقع الأمر لا تزال مُسجَّلةً على الجهاز، ويمكن الوصول إليها بسهولة من خلال إعدادات التطبيق.

كلُّ ما في الأمر أنَّ هذه الرسائل المحذوفة تُحفَظ على الرسائل المُخزَّنة على سجل الإشعارات في الهواتف التي تعمل بنظام أندرويد 7، مما يسمح للمستخدين بقراءتها حتى بعد حذفها.

وتعمل شركة واتساب منذ ذلك الوقت على إصلاح هذا الخلل.

تابعوا آخر أخبار "Radar Scoop" عبر Google News، اضغط هنا

Huffington Post
2018 - كانون الثاني - 12

شارك هذا الخبر

المزيد من الأخبار

تطبيق Yope.. تعرف على منافس
تطبيق Yope.. تعرف على منافس 'إنستغرام'
هكذا تتمكن من الوصول إلى القائمة السرية على
هكذا تتمكن من الوصول إلى القائمة السرية على 'أندرويد'
هل تطلق شركة OpenAI تطبيقًا للتواصل الاجتماعي؟
هل تطلق شركة OpenAI تطبيقًا للتواصل الاجتماعي؟
تحذير لمستخدمي
تحذير لمستخدمي 'آيفون'!
بالصورة.. توثيق لحظة
بالصورة.. توثيق لحظة 'سحرية' للأرض
تحديث جديد من واتساب يشمل المحادثات ومزايا أخرى
تحديث جديد من واتساب يشمل المحادثات ومزايا أخرى

قرّاء رادار سكوب يتصفّحون الآن

مار شربل طلب من سيدة اخذ تراب عن ضريحه لمعالجة الكورونا
مار شربل طلب من سيدة اخذ تراب عن ضريحه لمعالجة الكورونا
بالصور.. نيكول سابا تحتفل بعيد ميلادها بأجواء صاخبة
بالصور.. نيكول سابا تحتفل بعيد ميلادها بأجواء صاخبة
وداعاً للبطاقات القديمة.. حسابات
وداعاً للبطاقات القديمة.. حسابات 'فريش' ليرة قريباً
لم يجد زوجته في المنزل.. فادّعى خطفها
لم يجد زوجته في المنزل.. فادّعى خطفها
بالصور: شاحنة اجتاحت سيارة تقلّ 5 طلاب من جامعة البلمند!
بالصور: شاحنة اجتاحت سيارة تقلّ 5 طلاب من جامعة البلمند!
قتله بضربة على رأسه بواسطة زجاجة خمر!
قتله بضربة على رأسه بواسطة زجاجة خمر!

آخر الأخبار على رادار سكوب

شعبة المعلومات أوقفتهما في محلة طريق المطار
شعبة المعلومات أوقفتهما في محلة طريق المطار
‏‎ضبط 340 غالون بنزين... وأمن الدولة تلاحق المتورطين في عكار
‏‎ضبط 340 غالون بنزين... وأمن الدولة تلاحق المتورطين في عكار
توقيف ٣ أشخاص في منطقتَي ضبيه – المتن وأبي سمراء - طرابلس
توقيف ٣ أشخاص في منطقتَي ضبيه – المتن وأبي سمراء - طرابلس
متورطان بجريمة قتل في قبضة أمن الدولة
متورطان بجريمة قتل في قبضة أمن الدولة
تحذيرٌ من الدفاع المدني بالتزامن مع العاصفة الرملية المرتقبة
تحذيرٌ من الدفاع المدني بالتزامن مع العاصفة الرملية المرتقبة
توقيف عصابة سرقة أسلاك كهربائية وضبط كمية من المخدرات
توقيف عصابة سرقة أسلاك كهربائية وضبط كمية من المخدرات