علوم وتكنولوجيا

خطر أمني جديد سيفاجئ الملايين من مستخدمي واتس آب

تم تحذير مستخدمو واتس آب بخصوص مشكلة أمنية تسمح للمهاجمين بإغلاق حسابك عن طريق إلغاء تنشيط تطبيق الدردشة الأشهر في العالم.

وحذر باحثا الأمن لويس ماركيز كاربينتيرو وإرنستو كاناليس بيرينا، من إمكانية حظر أي شخص من حسابه في غضون 36 ساعة.

ويمكن تنفيذ الهجوم حيث يمكن لأي شخص فعليا قم بتثبيت واتس آب على جهازه وإدخال رقم هاتف محمول خاص بشخص آخر أثناء عملية إنشاء الحساب الأولي.

وإذا قام شخص ما بذلك، فستتلقى نصوصا ومكالمات من واتس آب تعطيك رمزا مهما مكونا من ستة أرقام، مطلوبا لإكمال عملية الإعداد.

وما لم يتمكن أحد المتطفلين من إقناعك بإرسال هذا الرمز، فإن احتمالية تمكنه من تخمين ذلك شبه مستحيل.

إذن ما سيحدث هو أن المهاجم سيحاول الدخول عبر هذا الرمز المهم،

ويستمر في الفشل. وتكمن المشكلة في أنه بعد عدد من المحاولات الفاشلة، سيوقف واتس آب مؤقتا عند إنشاء هذه الرموز.

وسيُعلم تطبيق الدردشة شخصا ما يحاول – ويفشل – إعداد واتس آب، أنه يتعين عليه إعادة إرسال الرسائل القصيرة/الاتصال بي في غضون 12 ساعة.

وبعد انتهاء فترة الـ 12 ساعة هذه، يحتاج المهاجم إلى اتباع الطريقة نفسها كما كان من قبل، مرتين للتأكد من أن “واتس آب” يحظر إنشاء رموز إعداد جديدة.

وخلال فترة الـ 12 ساعة الثانية، بينما لا يتم إنشاء رموز إعداد جديدة، يمكن للمهاجم إنشاء عنوان بريد إلكتروني مزيف والاتصال بدعم واتس آب.

ويمكن للمخادع الشرير تقديم رقم هاتف الهدف، ويقول إن حسابه فُقد أو سُرق ويطلب إلغاء تنشيطه.

ويمكن لـ واتس آب بعد ذلك قفل الحساب، دون التحقق من أن الشخص الذي يتصل به عبر البريد الإلكتروني هو الشخص نفسه الذي لديه رقم الهاتف المقدم.

 

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى