ثغرة أمنية خطيرة في ميزة View Once على واتساب تهدد خصوصية المستخدمين
تاريخ النشر: 2nd, February 2025 GMT
اكتشف الباحث الأمني رامساث ثغرة خطيرة في ميزة "View Once" (عرض مرة واحدة) في تطبيق واتساب، والتي كان من المفترض أن تحذف الصور ومقاطع الفيديو بعد مشاهدتها لمرة واحدة.
لكن هذا الخلل يسمح للمستخدمين بالوصول إلى الصور حتى بعد اختفائها، مما يشكل تهديدًا مباشرًا لخصوصية المستخدمين، خاصة لمستخدمي أجهزة آيفون.
أطلقت واتساب هذه الميزة في عام 2021 لمنح المستخدمين مزيدًا من التحكم في خصوصيتهم، حيث يتم إرسال الصور ومقاطع الفيديو بحيث تُحذف تلقائيًا بعد عرضها مرة واحدة، مما يمنع استرجاعها أو حفظها داخل التطبيق.
الثغرة الأمنية في أجهزة آيفونوفقًا للباحث الأمني رامساث، يمكن للمستخدمين الذين يتلقون الصور عبر ميزة "View Once" الوصول إليها مجددًا من خلال إعدادات واتساب.
وأوضح أنه خلال فحصه الأمني، اكتشف إمكانية استرجاع الصور المخفية عن طريق:
فتح إعدادات التطبيق.الانتقال إلى التخزين والبيانات.الضغط على إدارة التخزين، حيث يتم العثور على الصور التي كان من المفترض حذفها.وأكد الباحث أنه وجد صورًا من المفترض أنها اختفت لكنها لا تزال متاحة في قسم التخزين، مما يعرض خصوصية المستخدمين للخطر.
بكل سهولة.. طريقة تفعيل مكالمات الفيديو عبر واتساب بين السعودية ومصراختراق مثير للقلق.. واتساب تعترض حملة تجسس استهدفت المستخدمين في 20 دولةواتساب يعمل على دعم حسابات المتعددة لنظام ios ..تفاصيلاستجابة واتساب وحل المشكلةعند تنبيه Meta بهذه الثغرة، أكدت الشركة أنها على علم بها مسبقًا، وأعلنت عن إطلاق تحديث جديد يحمل الإصدار 25.2.3 في 29 يناير 2025، يتضمن تصحيحًا لهذه المشكلة الأمنية، ويضمن حذف جميع الصور ومقاطع الفيديو التي يتم إرسالها عبر ميزة "View Once" فور عرضها.
ومع ذلك، لم تؤكد Meta ما إذا كانت الصور التي أُرسلت قبل التحديث لا تزال قابلة للاسترجاع أم لا، مما يثير تساؤلات حول الأمان الكامل لهذه الميزة.
مزايا إضافية في تحديث واتساب الجديدإلى جانب الإصلاح الأمني، جاء التحديث الجديد بتحسينات على المكالمات الجماعية، وتشمل،إمكانية اختيار المشاركين قبل بدء المكالمة الجماعية بدلاً من إضافتهم لاحقًا، إضافة مستخدمين جدد إلى مكالمة جارية دون الحاجة إلى إنهاء المكالمة وإعادة الاتصال.
كيفية تحديث واتساب على آيفون لتجنب المخاطر الأمنيةلتجنب أي مخاطر متعلقة بهذه الثغرة، يُنصح المستخدمون بتحديث تطبيق واتساب إلى الإصدار الأحدث من خلال الخطوات التالية:
فتح متجر التطبيقات (App Store).الانتقال إلى صفحة واتساب ماسنجر.الضغط على زر "تحديث" إذا كان هناك تحديث متاح.إذا ظهر زر "فتح" بدلاً من "تحديث"، فهذا يعني أن لديك الإصدار الأحدث بالفعل.التحقق من تفعيل التحديثات التلقائيةافتح متجر التطبيقات واضغط على صورة الحساب (الأحرف الأولى من اسمك) في الزاوية العلوية اليمنى.مرر لأسفل إلى قسم "التحديثات التلقائية القادمة"، وإذا كان هناك تحديث جديد لـ واتساب، اضغط على "تحديث".هل لا تزال ميزة "View Once" آمنة؟رغم تحديث واتساب لإصلاح الثغرة، إلا أن هذا الكشف يسلط الضوء على المخاطر المحتملة لاستخدام ميزات الخصوصية في التطبيقات الرقمية. ولضمان حماية البيانات الحساسة، يُفضل، تجنب إرسال صور ومقاطع فيديو حساسة عبر “View Once”، التأكد من استخدام أحدث إصدار من واتساب دائمًا، مراجعة إعدادات الخصوصية داخل التطبيق لحماية البيانات.
المصدر: صدى البلد
كلمات دلالية: واتساب تطبيق واتساب المزيد
إقرأ أيضاً:
ثغرة أمنية خطيرة في DeepSeek تكشف بيانات مليون مستخدم
أثارت منصة الذكاء الاصطناعي DeepSeek ضجة كبيرة هذا الأسبوع، لكن مع تزايد شعبيتها، خضعت لتدقيق أمني مكثف. وكشفت أبحاث Wiz Research عن ثغرة أمنية كبيرة في نظامها، حيث تُركت إحدى قواعد بياناتها المهمة مكشوفة، مما أتاح لأي شخص الوصول إلى أكثر من مليون سجل، تشمل بيانات المستخدمين، وسجلات النظام، ومفاتيح واجهة برمجة التطبيقات، وحتى عمليات الإرسال الفوري.
قاعدة بيانات مكشوفة بسهولةوفقًا لـ نير أوهفيلد، رئيس أبحاث الثغرات الأمنية في Wiz، فإن الباحثين تمكنوا من العثور على قاعدة البيانات فورًا، دون الحاجة إلى مسح معقد أو تحقيق طويل، مشيرًا إلى أن مثل هذه الحالات عادةً ما تستغرق ساعات من البحث. وأضاف أوهفيلد في حديثه مع Wired:
"كانت قاعدة البيانات مكشوفة كما لو كانت عند الباب الأمامي."
تشير Wiz Research إلى أنه من الممكن أن يكون مهاجمون قد استغلوا هذه الثغرة للوصول إلى أنظمة DeepSeek الأخرى، إلا أن تقييمهم كان أساسيًا للغاية لتأكيد المشكلة دون انتهاك خصوصية المستخدمين أكثر. ولم تجد الشركة أي دليل على أن أطرافًا أخرى اكتشفت هذه الثغرة قبل إصلاحها.
نظرًا لأن DeepSeek كيان جديد مقره الصين، لم يكن من الواضح كيفية الإبلاغ عن الثغرة الأمنية، مما دفع Wiz Research إلى إرسال نتائجها عبر البريد الإلكتروني وLinkedIn لكل جهة اتصال تمكنوا من العثور عليها. وبفضل هذا الإجراء، تم إغلاق قاعدة البيانات خلال 30 دقيقة فقط من إرسال التنبيه.
ليس أول خرق أمني في مجال الذكاء الاصطناعيلم تكن DeepSeek الشركة الوحيدة التي تعرضت لخرق أمني خطير. ففي عام 2023، تمكن متسلل من اختراق رسائل داخلية لشركة OpenAI، كما كشف خطأ تقني لاحقًا معلومات شخصية لبعض المستخدمين.
الذكاء الاصطناعي: قوة تكنولوجية بثغرات تقليديةيرى أوهفيلد أن قطاع الذكاء الاصطناعي يشكل الحدود الجديدة للتكنولوجيا والأمن السيبراني، لكنه ما زال يعاني من ثغرات قديمة مثل قواعد البيانات المكشوفة، وهو تحدٍ يجب على الشركات التعامل معه بجدية.
يأتي هذا الكشف في وقت تتصاعد فيه المنافسة في مجال الذكاء الاصطناعي، حيث يُقال إن DeepSeek طوّرت نموذجها بتكلفة بضعة ملايين فقط، بينما تنفق OpenAI مليارات الدولارات سنويًا. هذا التفاوت المالي أدى إلى هبوط حاد في أسهم الشركات المرتبطة بالذكاء الاصطناعي، مما يعكس تأثير الابتكارات السريعة على سوق التكنولوجيا العالمي.