الأمن السيبراني يحذر جميع مستخدمي واتساب وينصحهم بالقيام بهذه بالخطوات الان
تاريخ النشر: 15th, January 2024 GMT
يسعى كثير من المخترقين في مخاولة التجسس على مستخدمي واتساب وكذلك سرقة بياناتهم الشخصية التي تسهل عليهم من سرقة الحسابات البنكية لكافة المستخدمين وهذا ما حذر منه الأمن السيبراني مؤخرًا فما هي التفاصيل؟
تحذير لمستخدمي واتساب من الأمن السيبراني
جهات الأمن السيبراني بشكل عام هي المسئولة عن حماية بيانات المستخدمين في التطبيقات وتقديم نصائح بشأن التكنولوجيا الحديثة، وقد حذر مؤخرًا عن وجود ثغرة جديدة في واتساب يستطيع المخترق من خلالها أن يتجسس على أي مستخدم بسهولة وكذلك الاطلاع على المعلومات الشخصية له وهذه الثغرة توجد في مجموعات واتساب حيث يشارك العديد من الأفراد في المجموعة وكثير منهم لا يعرفون بعضهم فقد يكون المخترق بينهم، وبمجرد أن يحصل السارق على المعلومات التي يحتاجها بعدها يمكنه أن يصل إلى الحساب البنكي للشخص نفسه وهو كارثة كبيرة، ولهذا حذر الأمن السيبراني من هذه الثغرة وقدم طرق للوقاية من الاختراق.
طرق منع اختراق واتساب
أما عن النصائح أو الطرق التي أوضحها الأمن السيبراني لكافة المستخدمين لهذا التطبيق فهي تفعيل خاصية المصادقة الثنائية في التطبيق من إعدادات الخصوصية والأمان فإن تلك الخاصية توفر كود معين لا يمكن أن يحصل عليه سوى المستخدم وعليه عدم مشاركة هذا الرمز مع أي شخص بالإضافة إلى تسجيل بريد الكتروني في التطبيق من أجل التواصل من خلاله وإرسال الرسائل في حالة وجود نشاط مشتبه به على حساب واتس آب.
تنزيل تطبيق واتساب
يمكنك تحديث واتساب من متجر قوقل بلاي للحصول على اخر التحديثات في واتساب او من الرابط المرفق هنا
تحديث واتساب من هـــــــــــنـــــــــا
https://play.google.com/store/apps/details?id=com.whatsapp
مرتبطالمصدر: الميدان اليمني
كلمات دلالية: جديد واتساب واتساب الأمن السیبرانی
إقرأ أيضاً:
ثغرة أمنية في نظام Subaru تكشف عن بيانات حساسة للسيارات
كشفت ثغرة أمنية خطيرة في نظام Starlink الخاص بشركة Subaru عن كمية هائلة من بيانات المركبات ومعلومات المستخدمين الحساسة، وعلى الرغم من إصلاح الثغرة سريعًا بعد اكتشافها، فإنها سلطت الضوء على مشكلات الخصوصية الواسعة التي تواجه المركبات المتصلة بالإنترنت.
الباحثان الأمنيان سام كاري وشوبهام شاه أبرزا تفاصيل الثغرة في تقرير نشرته Wired، موضحين كيف تمكنوا من اختراق بوابة ويب للموظفين واستغلالها للوصول إلى البيانات والسيطرة عن بُعد على المركبات.
كيف حدث الاختراق؟
اكتشف الباحثان الثغرة عندما نجحا في تجاوز إجراءات الأمان في بوابة الموظفين الخاصة بـ Subaru، تمكن الباحثان من إعادة تعيين كلمة مرور موظف في النظام باستخدام عنوان بريده الإلكتروني العام المتاح على LinkedIn، بعد ذلك، تجاوزا المصادقة الثنائية من خلال إزالة تراكب الأمان في واجهة المستخدم، مما سمح لهما بالدخول إلى النظام.
بيانات ضخمة وسهولة الوصول
من خلال الوصول إلى لوحة تحكم Starlink، تمكن الباحثان من استعراض وتتبع بيانات موقع السيارة بدقة تصل إلى 17 قدمًا، حيث كانت البيانات محدثة عند كل تشغيل للمحرك، كما تمكن الباحثان من:
- التحكم عن بُعد: تشغيل وإيقاف المحرك، وقفل وفتح الأبواب لأي مركبة متصلة.
- الوصول إلى بيانات شخصية: سجل موقع المالكين، جهات الاتصال في حالات الطوارئ، المستخدمين المصرح لهم، العنوان المنزلي، وأجزاء من بيانات بطاقات الائتمان.
- استرجاع تاريخ المركبات: قراءة سجل المكالمات مع خدمة الدعم، أرقام تعريف المركبات، وحتى بيانات المالكين السابقين.
تجربة عملية
لإثبات قدراتهم، اختبر الباحثان الثغرة على مركبة Subaru Impreza 2023 التي يمتلكها كاري. كما طلبا إذنًا من صديقة لإضافة نفسيهما كمستخدمين مصرح لهم على سيارتها، حيث تمكنا من تنفيذ العملية دون أي إشعار للمالكة أو تنبيه حول النشاط.
صرّحت Subaru بأن الثغرة الأمنية أُصلحت فور الإبلاغ عنها في نفس اليوم، مؤكدة أنه لم يتم استغلالها من قبل جهات غير أخلاقية. في بيان رسمي، قال مدير الاتصالات دومينيك إنفانتي: "تم الإبلاغ عن الثغرة من قِبل باحثين أمنيين مستقلين، وقمنا بإصلاحها بسرعة، لم يتم الوصول إلى أي بيانات عملاء أو مركبات دون إذن. الحالات التي أبلغ عنها الباحثون كانت بتصريح من الأشخاص المعنيين" .
كما شددت الشركة على أن بيانات الموقع لا تُباع، وأن القيادة عن بُعد ليست ممكنة عبر النظام.
مخاوف أوسع في صناعة السيارات
أشار الباحثان إلى أن مثل هذه الثغرات ليست مقتصرة على Subaru، أعمالهما السابقة كشفت عن مشكلات أمنية مشابهة لدى شركات مثل Acura ،Honda ،Toyota، وغيرها.
كتب كاري: "قطاع السيارات يعاني من أمان ضعيف يمنح الموظفين وصولاً غير مبرر لكمية هائلة من البيانات الشخصية، النظام يعتمد بشكل مفرط على الثقة، مما يجعل من الصعب تأمينه بالكامل".
تظهر هذه الحادثة كيف يمكن أن يؤدي ضعف التدابير الأمنية في الأنظمة المتصلة إلى مخاطر جسيمة على الخصوصية والأمان، وبينما تعمل الشركات على تحسين أنظمتها، تظل هذه القضية تذكيرًا بأهمية التصميم الآمن للأنظمة الرقمية في عالم يتزايد اعتماده على التكنولوجيا.