ثغرة في "واتساب" تُتيح الدخول إلى المجموعات والتجسس عليها

11 يناير 2018
(اسويوشي تشيبا/Getty)
+ الخط -
اكتشف الباحثون ثغرةً أمنية على "واتساب" يُمكن استغلالها لإضعاف أمن المجموعات المشفّرة على تطبيق التراسل.

ويتمثل الخطر المرتبط بالثغرة في كون المهاجمين يحتاجون إلى أن يصلوا إلى خوادم "واتساب" ليستطيعوا إدراج أنفسهم في محادثات المجموعات.

وتُتيح الثغرة، بحسب "ديلي تيليغراف"، إضافة طرف ثالث لأعضاء جدد على المجموعة، كما تسمح للمتسلّلين بزرع ملفات تحكم وتجسس في المحادثات الجماعيّة.

وتُحاكي الثغرة عمليات الأمن في "واتساب"، بحسب الباحثين في جامعة روهر الألمانية الذين كشفوها في يوليو/تموز الماضي.

وقال متحدث باسم الشركة لـ"تك كرانش": "لقد بحثنا في هذه القضية بشكلٍ مكثف. يتم إخطار الأعضاء الحاليين في المجموعات أنّ هناك أعضاءً جدداً دخلوا إلى التطبيق. صمّمنا "واتساب" بشكلٍ لا يُمكن فيه إرسال الرسائل إلى مستخدمين متخفّين. أمن وخصوصية المستخدمين موضوع مهم جداً بالنسبة لنا، لذلك نحصل على معلومات قليلة وكل الرسائل مشفرة من النهاية إلى النهاية".

وتستهدف الثغرة الأمنية أيضاً تطبيقي "سيغنال" و"ثيريما" ولكن بدرجة أقل خطورةً، بحسب "وايرد".

وتستمرّ "واتساب" في مواجهة ضغوطات من حكومات بسبب استخدامها للتشفير من النهاية إلى النهاية.
دلالات
المساهمون