واتساب يصلح ثغرة تتعلق بميزة العرض مرة واحدة
تاريخ النشر: 11th, December 2024 GMT
أعلنت واتساب عن إصلاح ثغرة أمنية خطيرة كانت تسمح للمستخدمين بحفظ الصور والفيديوهات المرسلة باستخدام ميزة "العرض مرة واحدة"، والتي من المفترض أن تختفي تلقائيًا بعد مشاهدتها.
وقد تم الكشف عن هذه الثغرة في سبتمبر الماضي من قبل منصة TechCrunch، التي أوضحت أن الخلل كان موجودًا في تطبيق واتساب على الويب. هذا الخلل مكّن المستخدمين من عرض الصور والفيديوهات وحفظها باستخدام تقنيات معينة، مما أدى إلى انتهاك مبدأ الخصوصية الذي تهدف الميزة إلى تحقيقه.
صرّح المتحدث باسم واتساب، زيد الصوا، يوم الجمعة أن الشركة أطلقت تحديثًا طويل الأمد لمعالجة هذه المشكلة.
اقرأ أيضاً.. "واتساب" تطلق ميزة تحويل الرسائل الصوتية إلى نصوص دون الحاجة لسماعها
دعوة المستخدمين لتحديث التطبيق وحماية خصوصيتهم
وأكد في بيانه أن واتساب يعمل باستمرار على تحسين طبقات الخصوصية، مشيرًا إلى أن التحديث الجديد يعزز من أمان ميزة "العرض مرة واحدة" على نسخة الويب.
كما دعا المستخدمين إلى الحرص على إرسال هذه الرسائل فقط إلى الأشخاص الذين يثقون بهم، مع التأكد من استخدام النسخة الأحدث من التطبيق.
الباحث الأمني تال بيري، الذي كان من بين أول من اكتشفوا الثغرة، أبلغ واتساب وTechCrunch عنها. وأشار أيضًا إلى أن هناك منشورات على وسائل التواصل الاجتماعي وامتدادات متصفح تقدم حلولًا لتجاوز الميزة، بعضها متاح مقابل اشتراكات مدفوعة.
اقرأ أيضاً.. "واتساب" يُسهل إدارة جهات الاتصال مع ميزات أمان جديدة
ومع ذلك، وبعد إطلاق التحديث الأخير، بدأ مستخدمو هذه الأدوات يشكون من عدم قدرتهم على استغلال الثغرة مجددًا. وقد أكد بيري أن الطريقة التي كان يستخدمها لحفظ الصور لم تعد تعمل، وعبّر عن سعادته بأن البحث الذي أجراه ونشره ساعد في دفع واتساب إلى إصلاح الخلل وحماية خصوصية المستخدمين.
ميزة "العرض مرة واحدة"
ميزة "العرض مرة واحدة"، التي أطلقتها واتساب لأول مرة في عام 2021، مصممة للعمل على تطبيقات الهواتف الذكية فقط ولا تُدعم بشكل كامل على إصدار الويب أو سطح المكتب.
هذا الإصلاح الأخير يعكس التزام الشركة بتقديم حماية متقدمة لخصوصية المستخدمين، لكنه يذكرهم دائمًا بضرورة توخي الحذر عند مشاركة محتوى حساس.
المصدر: صحيفة الاتحاد
كلمات دلالية: واتساب الهواتف الذكية تطبيقات الهواتف الذكية العرض مرة واحدة
إقرأ أيضاً:
صورة تفتح الجحيم.. هجمة خبيثة على واتساب تخترق هاتفك بضغطة واحدة
تطبيق واتساب (مواقع)
في زمن أصبحت فيه الصور أبسط وسائل التواصل، ظهرت صورة واحدة كانت كفيلة بتدمير خصوصية آلاف المستخدمين وسرقة بياناتهم المالية... والكارثة؟ أنها لا تحتاج منك أكثر من ضغطة واحدة لفتحها.
مصادر أمنية وتقنية حذّرت من هجوم إلكتروني جديد وشرس استهدف تطبيق "واتساب" عبر ما يُعرف بـ "البرمجيات الخبيثة المخفية داخل الصور"، وهي تقنية متقدمة تُستخدم لخداع المستخدمين وسرقة بياناتهم الحساسة دون أن يشعروا بشيء.
اقرأ أيضاً هل الأسبرين صديق أم عدو بعد سن الـ40؟: أخصائي يحسم الجدل 12 أبريل، 2025 إيران تكشف أوراقها في مسقط: مفاوضات مشروطة ورسائل غير مباشرة لواشنطن 12 أبريل، 2025الصورة قد تبدو بريئة – وجه شخص، لقطة عائلية، أو حتى ميم مضحك – لكنها في الحقيقة تحتوي على أكواد ضارة مدفونة باستخدام تقنية الإخفاء الرقمي (Steganography)، حيث تُخبأ البرمجيات داخل أجزاء غير مرئية من الصورة دون أي إشعار للمستخدم.
وبمجرد فتح الصورة؟ يتم تنشيط الكود الخبيث الذي يُطلق العنان لاختراق شامل لجهازك.
وفي حادثة وقعت مؤخرًا بمدينة جابالبور الهندية، تلقى أحد المستخدمين رسالة واتساب من رقم غير معروف، مرفقة بصورة لرجل مجهول مع سؤال بريء: "هل تعرف هذا الشخص؟".
بعد فتح الصورة، لم تمر دقائق حتى تم الاستيلاء على حسابه المصرفي، وسرقة ما يقارب 2400 دولار في معاملات وهمية.
والمذهل أن المخترق لم يحتج سوى تلك "الصورة القاتلة"... لا روابط، لا كلمات مرور، فقط نقرة واحدة.
وبعكس طرق التصيّد التقليدية، لا تتطلب هذه الهجمات منك إدخال أي معلومات، أو الضغط على روابط مشبوهة. كل ما تحتاجه هو فضولك، وفتح صورة واحدة فقط.
بمجرد الفتح، يتمكن البرنامج الضار من:
سرقة كلمات المرور وبيانات البطاقات البنكية
الاطلاع على محادثاتك وصورك
التحكم بالجهاز عن بُعد في بعض الحالات
5 خطوات تحمي بها نفسك من "الصور المفخخة":
لا تفتح أبدًا صورًا أو وسائط من أرقام مجهولة أو غير موثوقة.
أوقف خاصية التحميل التلقائي للصور ومقاطع الفيديو من إعدادات واتساب.
استخدم تطبيقات لمعرفة هوية المتصل مثل Truecaller.
ثبّت برنامج حماية من الفيروسات وابقِ جهازك محدثًا.
إذا راودك الشك، احذف الرسالة فورًا وابلغ عنها وحظر الرقم.
الرسالة الأهم:
في عالم اليوم، حتى صورة واحدة قد تساوي اختراقًا كاملًا...
فكّر قبل أن تضغط، لأن الخطر أحيانًا يأتي في إطار صورة.