أصدر خبراء الأمن السيبراني تحذيرًا عاجلًا لمستخدمي غوغل بشأن هجوم محتمل على معلوماتهم الشخصية، وفقًا لما نشرته "ديلي ميل" البريطانية.

قام قراصنة متسللين بشراء مساحة إعلانية برعاية مباشرة من الشركة، متنكرين في هيئة موقع Google Authenticator الأصلي لشركة التكنولوجيا العملاقة، والذي يوفر للمستخدمين حماية أمان كلمة المرور ثنائية العوامل.

تزييف عناوين جوجل

استخدمت حملة الاحتيال ما بدا وكأنه عنوان URL شرعي لغوغل، ولكن نظرة فاحصة كانت كفيلة بالكشف مصطلحات لا تدرجها الشركة عادةً.

يمكن أن يسمح المستخدمون، الذين قاموا بتنزيل الرابط الاحتيالي للقراصنة المتسللين، بالوصول إلى تفاصيل حساباتهم المصرفية وعنوانهم وعنوان IP الشخصي.

ماسح الفيروسات

يحث الخبراء حاليًا الضحايا على تنزيل وتشغيل ماسح الفيروسات على الفور وتغيير جميع كلمات المرور وحذف أي ملفات مؤقتة. كان الخبراء ينصحون في أوقات سابقة بنقر المستخدمين فوق روابط الإعلانات التي تحتوي على نطاق غوغل فقط، ولكن يبدو أن المتسللين قد استغلوا تلك النصيحة حيث قاموا باستخدام معدِّلات النص وتقنية التمويه لتقليد المواقع الرسمية.

إعلان خبيث ونسخ مُقنعة

أدى الإعلان الخبيث إلى قيام المستخدمين بتنزيل نسخ مقنعة من أداة المصادقة التي تم تثبيتها بواسطة حملة توزيع برامج ضارة تسمى DeerStealer، والتي ادعت أن المطور، لاري مار، تم التحقق منه من قبل غوغل.

قال الباحث جيروم سيغورا، من أحد مراكز الأمن السيبراني جيروم سيغورا، والذي كشف الهجوم الإلكتروني، في منشور على مدونة قائلًا إن "الحقيقة هي أن لاري مار لا علاقة له بغوغل ومن المرجح أن يكون حسابًا مزيفًا".

وأضاف: "يمكننا تتبع ما يحدث عندما تنقر فوق الإعلان من خلال مراقبة حركة المرور على الويب. نرى عددًا من عمليات إعادة التوجيه عبر المجالات الوسيطة التي يسيطر عليها المهاجم، قبل الوصول إلى موقع مزيف لأداة المصادقة".

المصدر: بوابة الفجر

كلمات دلالية: جوجل

إقرأ أيضاً:

ثغرة أمنية خطيرة في ميزة View Once على واتساب تهدد خصوصية المستخدمين

اكتشف الباحث الأمني رامساث ثغرة خطيرة في ميزة "View Once" (عرض مرة واحدة) في تطبيق واتساب، والتي كان من المفترض أن تحذف الصور ومقاطع الفيديو بعد مشاهدتها لمرة واحدة.

 لكن هذا الخلل يسمح للمستخدمين بالوصول إلى الصور حتى بعد اختفائها، مما يشكل تهديدًا مباشرًا لخصوصية المستخدمين، خاصة لمستخدمي أجهزة آيفون.

كيف تعمل ميزة "View Once"؟

أطلقت واتساب هذه الميزة في عام 2021 لمنح المستخدمين مزيدًا من التحكم في خصوصيتهم، حيث يتم إرسال الصور ومقاطع الفيديو بحيث تُحذف تلقائيًا بعد عرضها مرة واحدة، مما يمنع استرجاعها أو حفظها داخل التطبيق.

الثغرة الأمنية في أجهزة آيفون

وفقًا للباحث الأمني رامساث، يمكن للمستخدمين الذين يتلقون الصور عبر ميزة "View Once" الوصول إليها مجددًا من خلال إعدادات واتساب. 

وأوضح أنه خلال فحصه الأمني، اكتشف إمكانية استرجاع الصور المخفية عن طريق:

فتح إعدادات التطبيق.الانتقال إلى التخزين والبيانات.الضغط على إدارة التخزين، حيث يتم العثور على الصور التي كان من المفترض حذفها.

وأكد الباحث أنه وجد صورًا من المفترض أنها اختفت لكنها لا تزال متاحة في قسم التخزين، مما يعرض خصوصية المستخدمين للخطر.

بكل سهولة.. طريقة تفعيل مكالمات الفيديو عبر واتساب بين السعودية ومصراختراق مثير للقلق.. واتساب تعترض حملة تجسس استهدفت المستخدمين في 20 دولةواتساب يعمل على دعم حسابات المتعددة لنظام ios ..تفاصيلاستجابة واتساب وحل المشكلة

عند تنبيه Meta بهذه الثغرة، أكدت الشركة أنها على علم بها مسبقًا، وأعلنت عن إطلاق تحديث جديد يحمل الإصدار 25.2.3 في 29 يناير 2025، يتضمن تصحيحًا لهذه المشكلة الأمنية، ويضمن حذف جميع الصور ومقاطع الفيديو التي يتم إرسالها عبر ميزة "View Once" فور عرضها.

ومع ذلك، لم تؤكد Meta ما إذا كانت الصور التي أُرسلت قبل التحديث لا تزال قابلة للاسترجاع أم لا، مما يثير تساؤلات حول الأمان الكامل لهذه الميزة.

مزايا إضافية في تحديث واتساب الجديد

إلى جانب الإصلاح الأمني، جاء التحديث الجديد بتحسينات على المكالمات الجماعية، وتشمل،إمكانية اختيار المشاركين قبل بدء المكالمة الجماعية بدلاً من إضافتهم لاحقًا، إضافة مستخدمين جدد إلى مكالمة جارية دون الحاجة إلى إنهاء المكالمة وإعادة الاتصال.

كيفية تحديث واتساب على آيفون لتجنب المخاطر الأمنية

لتجنب أي مخاطر متعلقة بهذه الثغرة، يُنصح المستخدمون بتحديث تطبيق واتساب إلى الإصدار الأحدث من خلال الخطوات التالية:

فتح متجر التطبيقات (App Store).الانتقال إلى صفحة واتساب ماسنجر.الضغط على زر "تحديث" إذا كان هناك تحديث متاح.إذا ظهر زر "فتح" بدلاً من "تحديث"، فهذا يعني أن لديك الإصدار الأحدث بالفعل.التحقق من تفعيل التحديثات التلقائيةافتح متجر التطبيقات واضغط على صورة الحساب (الأحرف الأولى من اسمك) في الزاوية العلوية اليمنى.مرر لأسفل إلى قسم "التحديثات التلقائية القادمة"، وإذا كان هناك تحديث جديد لـ واتساب، اضغط على "تحديث".هل لا تزال ميزة "View Once" آمنة؟

رغم تحديث واتساب لإصلاح الثغرة، إلا أن هذا الكشف يسلط الضوء على المخاطر المحتملة لاستخدام ميزات الخصوصية في التطبيقات الرقمية. ولضمان حماية البيانات الحساسة، يُفضل، تجنب إرسال صور ومقاطع فيديو حساسة عبر “View Once”، التأكد من استخدام أحدث إصدار من واتساب دائمًا، مراجعة إعدادات الخصوصية داخل التطبيق لحماية البيانات.

مقالات مشابهة

  • ثغرة في «واتساب» تنتهك خصوصية المستخدمين
  • ثغرة أمنية خطيرة في ميزة View Once على واتساب تهدد خصوصية المستخدمين
  • أخبار التكنولوجيا| واتساب تعترض حملة تجسس استهدفت المستخدمين في 20 دولة.. جوجل تطلق أسرع نماذج Gemini على الإطلاق
  • «غوغل» تكشف عن مزايا جديدة بـ«الذكاء الاصطناعي» في خرائطها
  • هل يحمي «الذكاء الاصطناعي» الهواتف من السرقة؟
  • ضبط 4 أطنان دقيق خلال حملات مكثفة لمنع التلاعب بأسعار الخبز
  • ترامب: لا يمكن للصين والمكسيك وكندا فعل أي شيء لمنع فرض الرسوم الجمركية
  • مطور عقاري: التسهيلات البنكية ساهمت في تعافي القطاع
  • عجز السيولة البنكية يتفاقم ويتجاوز  139 مليار درهم خلال أسبوع
  • ضغوط أمريكية لمنع حزب الله من تسنم وزارة المالية اللبنانية