اكتشف الباحث الأمني رامساث ثغرة خطيرة في ميزة "View Once" (عرض مرة واحدة) في تطبيق واتساب، والتي كان من المفترض أن تحذف الصور ومقاطع الفيديو بعد مشاهدتها لمرة واحدة.

 لكن هذا الخلل يسمح للمستخدمين بالوصول إلى الصور حتى بعد اختفائها، مما يشكل تهديدًا مباشرًا لخصوصية المستخدمين، خاصة لمستخدمي أجهزة آيفون.

كيف تعمل ميزة "View Once"؟

أطلقت واتساب هذه الميزة في عام 2021 لمنح المستخدمين مزيدًا من التحكم في خصوصيتهم، حيث يتم إرسال الصور ومقاطع الفيديو بحيث تُحذف تلقائيًا بعد عرضها مرة واحدة، مما يمنع استرجاعها أو حفظها داخل التطبيق.

الثغرة الأمنية في أجهزة آيفون

وفقًا للباحث الأمني رامساث، يمكن للمستخدمين الذين يتلقون الصور عبر ميزة "View Once" الوصول إليها مجددًا من خلال إعدادات واتساب. 

وأوضح أنه خلال فحصه الأمني، اكتشف إمكانية استرجاع الصور المخفية عن طريق:

فتح إعدادات التطبيق.الانتقال إلى التخزين والبيانات.الضغط على إدارة التخزين، حيث يتم العثور على الصور التي كان من المفترض حذفها.

وأكد الباحث أنه وجد صورًا من المفترض أنها اختفت لكنها لا تزال متاحة في قسم التخزين، مما يعرض خصوصية المستخدمين للخطر.

بكل سهولة.. طريقة تفعيل مكالمات الفيديو عبر واتساب بين السعودية ومصراختراق مثير للقلق.. واتساب تعترض حملة تجسس استهدفت المستخدمين في 20 دولةواتساب يعمل على دعم حسابات المتعددة لنظام ios ..تفاصيلاستجابة واتساب وحل المشكلة

عند تنبيه Meta بهذه الثغرة، أكدت الشركة أنها على علم بها مسبقًا، وأعلنت عن إطلاق تحديث جديد يحمل الإصدار 25.2.3 في 29 يناير 2025، يتضمن تصحيحًا لهذه المشكلة الأمنية، ويضمن حذف جميع الصور ومقاطع الفيديو التي يتم إرسالها عبر ميزة "View Once" فور عرضها.

ومع ذلك، لم تؤكد Meta ما إذا كانت الصور التي أُرسلت قبل التحديث لا تزال قابلة للاسترجاع أم لا، مما يثير تساؤلات حول الأمان الكامل لهذه الميزة.

مزايا إضافية في تحديث واتساب الجديد

إلى جانب الإصلاح الأمني، جاء التحديث الجديد بتحسينات على المكالمات الجماعية، وتشمل،إمكانية اختيار المشاركين قبل بدء المكالمة الجماعية بدلاً من إضافتهم لاحقًا، إضافة مستخدمين جدد إلى مكالمة جارية دون الحاجة إلى إنهاء المكالمة وإعادة الاتصال.

كيفية تحديث واتساب على آيفون لتجنب المخاطر الأمنية

لتجنب أي مخاطر متعلقة بهذه الثغرة، يُنصح المستخدمون بتحديث تطبيق واتساب إلى الإصدار الأحدث من خلال الخطوات التالية:

فتح متجر التطبيقات (App Store).الانتقال إلى صفحة واتساب ماسنجر.الضغط على زر "تحديث" إذا كان هناك تحديث متاح.إذا ظهر زر "فتح" بدلاً من "تحديث"، فهذا يعني أن لديك الإصدار الأحدث بالفعل.التحقق من تفعيل التحديثات التلقائيةافتح متجر التطبيقات واضغط على صورة الحساب (الأحرف الأولى من اسمك) في الزاوية العلوية اليمنى.مرر لأسفل إلى قسم "التحديثات التلقائية القادمة"، وإذا كان هناك تحديث جديد لـ واتساب، اضغط على "تحديث".هل لا تزال ميزة "View Once" آمنة؟

رغم تحديث واتساب لإصلاح الثغرة، إلا أن هذا الكشف يسلط الضوء على المخاطر المحتملة لاستخدام ميزات الخصوصية في التطبيقات الرقمية. ولضمان حماية البيانات الحساسة، يُفضل، تجنب إرسال صور ومقاطع فيديو حساسة عبر “View Once”، التأكد من استخدام أحدث إصدار من واتساب دائمًا، مراجعة إعدادات الخصوصية داخل التطبيق لحماية البيانات.

المصدر: صدى البلد

كلمات دلالية: واتساب تطبيق واتساب المزيد

إقرأ أيضاً:

ثغرة أمنية خطيرة في DeepSeek تكشف بيانات مليون مستخدم

أثارت منصة الذكاء الاصطناعي DeepSeek ضجة كبيرة هذا الأسبوع، لكن مع تزايد شعبيتها، خضعت لتدقيق أمني مكثف. وكشفت أبحاث Wiz Research عن ثغرة أمنية كبيرة في نظامها، حيث تُركت إحدى قواعد بياناتها المهمة مكشوفة، مما أتاح لأي شخص الوصول إلى أكثر من مليون سجل، تشمل بيانات المستخدمين، وسجلات النظام، ومفاتيح واجهة برمجة التطبيقات، وحتى عمليات الإرسال الفوري.

قاعدة بيانات مكشوفة بسهولة

وفقًا لـ نير أوهفيلد، رئيس أبحاث الثغرات الأمنية في Wiz، فإن الباحثين تمكنوا من العثور على قاعدة البيانات فورًا، دون الحاجة إلى مسح معقد أو تحقيق طويل، مشيرًا إلى أن مثل هذه الحالات عادةً ما تستغرق ساعات من البحث. وأضاف أوهفيلد في حديثه مع Wired:
"كانت قاعدة البيانات مكشوفة كما لو كانت عند الباب الأمامي."

إصلاح سريع رغم المخاطر المحتملة

تشير Wiz Research إلى أنه من الممكن أن يكون مهاجمون قد استغلوا هذه الثغرة للوصول إلى أنظمة DeepSeek الأخرى، إلا أن تقييمهم كان أساسيًا للغاية لتأكيد المشكلة دون انتهاك خصوصية المستخدمين أكثر. ولم تجد الشركة أي دليل على أن أطرافًا أخرى اكتشفت هذه الثغرة قبل إصلاحها.

نظرًا لأن DeepSeek كيان جديد مقره الصين، لم يكن من الواضح كيفية الإبلاغ عن الثغرة الأمنية، مما دفع Wiz Research إلى إرسال نتائجها عبر البريد الإلكتروني وLinkedIn لكل جهة اتصال تمكنوا من العثور عليها. وبفضل هذا الإجراء، تم إغلاق قاعدة البيانات خلال 30 دقيقة فقط من إرسال التنبيه.

ليس أول خرق أمني في مجال الذكاء الاصطناعي

لم تكن DeepSeek الشركة الوحيدة التي تعرضت لخرق أمني خطير. ففي عام 2023، تمكن متسلل من اختراق رسائل داخلية لشركة OpenAI، كما كشف خطأ تقني لاحقًا معلومات شخصية لبعض المستخدمين.

الذكاء الاصطناعي: قوة تكنولوجية بثغرات تقليدية

يرى أوهفيلد أن قطاع الذكاء الاصطناعي يشكل الحدود الجديدة للتكنولوجيا والأمن السيبراني، لكنه ما زال يعاني من ثغرات قديمة مثل قواعد البيانات المكشوفة، وهو تحدٍ يجب على الشركات التعامل معه بجدية.

يأتي هذا الكشف في وقت تتصاعد فيه المنافسة في مجال الذكاء الاصطناعي، حيث يُقال إن DeepSeek طوّرت نموذجها بتكلفة بضعة ملايين فقط، بينما تنفق OpenAI مليارات الدولارات سنويًا. هذا التفاوت المالي أدى إلى هبوط حاد في أسهم الشركات المرتبطة بالذكاء الاصطناعي، مما يعكس تأثير الابتكارات السريعة على سوق التكنولوجيا العالمي.

مقالات مشابهة

  • ثغرة في «واتساب» تنتهك خصوصية المستخدمين
  • السبع يحذر من ثغرة في واتساب تهدد أمنك الشخصي ..فيديو
  • تحديث iOS 18.3 من آبل يفعّل ميزة ذكاء اصطناعي «خطيرة» افتراضيًا
  • ثغرة أمنية خطيرة في DeepSeek تكشف بيانات مليون مستخدم
  • لإصلاح ثغرة خصوصية.. واتساب يطلق تحديثا هاما لـ آيفون
  • واتساب تُصلح ثغرة أمنية خطِرة في ميزة “العرض لمرة واحدة” على آيفون
  • ثغرة في “واتساب” تنتهك خصوصية المستخدمين
  • تحذير من ثغرة تهدد خصوصية الصور في واتساب
  • ثغرة أمنية في ( واتساب ) تهدد خصوصية الصور!