مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

23 خبر
  • نبض الملاعب
  • هدنة وحصار المضيق
  • هدنة بين حزب الله وإسرائيل
  • نبض الملاعب

    نبض الملاعب

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • هدنة بين حزب الله وإسرائيل

    هدنة بين حزب الله وإسرائيل

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • اكتشاف مركز تجسس مزود بـ"ستارلينك" في يوسف آباد بطهران

    اكتشاف مركز تجسس مزود بـ"ستارلينك" في يوسف آباد بطهران

  • الضفة الغربية.. قوات الجيش الإسرائيلي تنفذ حملة اعتقالات واسعة في بلدة الرام

    الضفة الغربية.. قوات الجيش الإسرائيلي تنفذ حملة اعتقالات واسعة في بلدة الرام

تنبيه أمني عاجل لمستخدمي "واتس آب"!

دقت منصات الأمن السيبراني ناقوس الخطر بعد الكشف عن ثغرة أمنية خطيرة في تطبيق المراسلة "واتس آب"، تسمح للمتسللين باختراق الأجهزة وسرقة البيانات الشخصية للمستخدمين دون علمهم. 

تنبيه أمني عاجل لمستخدمي "واتس آب"!
Gettyimages.ru

واكتشف فريق Project Zero التابع لشركة "غوغل" والمتخصص في صيد الثغرات الأمنية، عيبا تقنيا يستغله قراصنة الإنترنت عبر إنشاء مجموعات وهمية ثم دعوة مستخدمين عشوائيين للانضمام إليها. وبمجرد قبول المستخدم الدعوة، تبدأ ملفات ضارة خبيثة بالتنزيل التلقائي على جهازه دون أي إنذار مرئي.

ولا تظهر هذه الملفات كتهديد واضح، بل يتم تمويهها باستخدام تقنية "انتحال الهوية" (Spoofing)، حيث يخدع المتسللون النظام بتقديم برامجهم الضارة على أنها مجرد ملفات وسائط عادية، مثل الصور. 

وعند اختراق الجهاز، تمنح هذه البرامج الضارة، المسماة "تنفيذ تعليمات برمجية تعسفي" (Arbitrary Code Execution)، سيطرة كاملة للمتسللين. وهذه السيطرة تمكنهم من فتح "باب خلفي" في الجهاز لسرقة كلمات المرور، وتعطيل أنظمة الحماية، بل والسيطرة الكاملة على الجهاز وتحركه عن بعد.

وأصدرت شركة Malwarebytes للأمن السيبراني تعليمات واضحة للمستخدمين تتمثل في تعطيل خاصية "التنزيل التلقائي للوسائط" فورا. وهذا الإجراء، وإن كان وقائيا، فهو الحل الأكثر فعالية حتى الآن لسد هذه الثغرة.

خطوات تعطيل التنزيل التلقائي:

1. افتح تطبيق "واتس آب"

2. اضغط على قائمة النقاط الثلاث في الزاوية اليمنى العليا

3. اختر "الإعدادات"

4. انتقل إلى "التخزين والبيانات"

5. اضغط على خيار "التنزيل التلقائي للوسائط"

6. ألغ تحديد جميع أنواع الوسائط (الصور، الصوت، الفيديو، المستندات) عن طريق إزالة علامة الصح من مربعات الاختيار

7. اضغط "موافق" للحفظ

وبعد تطبيق هذا الإجراء، لن يقوم "واتس آب" بتنزيل أي صورة أو فيديو أو ملف صوتي أو مستند تلقائيا، بغض النظر عن نوع الاتصال (واي فاي أو بيانات الجوال). وسيصبح التنزيل عملية يدوية يتخذ فيها المستخدم قرار النقر على كل وسيط لاستلامه، ما يمنحه فرصة لتجنب الملفات المشبوهة.

وأكدت شركة "واتس آب" أنها طورت وأصدرت إصلاحا تقنيا يمنع عمليات الاختراق الجديدة عبر هذه الثغرة. ولم يتم الإعلان عن العدد الحقيقي للأجهزة التي تعرضت للاختراق قبل إصلاح الثغرة، لذلك، يظل تغيير الإعدادات إجراء حتميا لحماية الأجهزة من أي هجمات مستقبلية محتملة ذات طبيعة مشابهة.

يذكر أن مثل هذه الثغرات التي تسمح بتنفيذ تعليمات برمجية عن بعد تعد من أخطر أنواع التهديدات الإلكترونية، نظرا لقدرتها على تحويل الجهاز الشخصي إلى أداة تحت سيطرة كاملة للمتسلل.

المصدر: مترو

التعليقات

نيويورك تايمز: ترامب غير راض عن عرض طهران وإدارته تدرس استئناف التصعيد العسكري

البحرين تسحب الجنسية من 69 شخصا وعائلاتهم بتهمة "التعاطف والتمجيد" للأعمال الإيرانية

البيت الأبيض: ترامب بحث مقترح طهران لإعادة فتح مضيق هرمز وخطوط إيران الحمراء 

إيران لحظة بلحظة.. طريق المفاوضات مسدود وموسكو تدخل على الخط بمبادرة لواشنطن بعد زيارة عراقجي

إيران لحظة بلحظة.. استمرار الدبلوماسية وتحركات لاحتواء الموقف وبوتين يستقبل عراقجي

CNN تتحدث عن احتمال فتح مضيق هرمز وتأجيل الخوض في ملف إيران النووي

CNN: ترامب يبحث مع فريقه الأمني خيارات المرحلة المقبلة في الحرب

المستشار الألماني يعرب عن "خيبة أمله" من تصرفات الولايات المتحدة وإسرائيل تجاه إيران

لبنان لحظة بلحظة.. السجال السياسي حول التفاوض يزاحم أصوات الحرب في الجنوب

بالفيديو.. عبور 7 سفن مضيق هرمز خلال الـ24 ساعة الماضية

"أكسيوس": إيران تسلّم واشنطن مقترحا جديدا للتسوية يتجاوز الإشكالية بين الطرفين

سوريا.. تفكيك خلية إرهابية وإحباط مخططاتها وسط البلاد ومصادرة كمية كبيرة من الأسلحة (صور)

لبنان لحظة بلحظة.. غارات مكثفة وتهديدات إسرائيلية حادة و"حزب الله" يفتح باب "الخيارات الاستشهادية"

بيان سعودي أمام مجلس الأمن حول مضيق هرمز وهجمات إيران خلال الحرب الأخيرة

روبيو: المرشد الأعلى الإيراني لا يزال على قيد الحياة ولا يوجد دليل على عكس ذلك