باحثون يكشفون طريقة جديدة لاختراق الآيفون عبر واتساب
أعلن فريق البحث الأمني في مجموعة دارك نيفي أورج اكتشاف ثغرة أمنية في تطبيق واتساب ، تتيح تنفيذ اختراق من دون تفاعل المستخدم. يتم الاختراق عند استلام صورة بدون الحاجة إلى فتحها.

أعلن فريق البحث الأمني التابع لمجموعة دارك نيفي أورج عن اكتشاف ثغرة أمنية خطيرة في تطبيق واتساب، تسمح باختراق أجهزة آبل مثل آيفون وآيباد وماك بوك دون أي تفاعل من المستخدم، وذلك فور استلام صورة، حتى من دون فتحها. وأكد الباحثون أنهم أجروا عرضاً عملياً لإثبات آلية عمل هذه الثغرة، مشيرين إلى أنها تعتمد على تراكب ثغرتين تعملان معاً على أجهزة أبل المختلفة.
وأوضح الفريق أن الاستغلال يبدأ بخطأ منطقي في كيفية تعامل واتساب مع الرسائل المتزامنة بين الأجهزة، حيث لا يتحقق التطبيق من موثوقية الجهاز المرسل للرسالة. ونتيجة لذلك، يتمكن المهاجم من تمرير رسالة تبدو وكأنها صادرة من مصدر موثوق، مما يسمح بتجاوز فحوصات الأمان في واتساب.
وبعد وصول الرسالة الخبيثة إلى الجهاز، تبدأ الثغرة الثانية في العمل، مما يتيح للمهاجم اختراق الهاتف بشكل كامل دون الحاجة إلى نقر المستخدم على الصورة أو تحميلها. وأشار الباحثون إلى أن هذه الطريقة تمنح المهاجم السيطرة الكاملة على الهاتف، بما يشمل الوصول إلى الملفات المخزنة عليه، ومراقبة استخدام الجهاز، والاطلاع على الرسائل الصادرة منه.
وأكد الباحثون أنهم أجروا عرضاً عملياً لإثبات آلية عمل هذه الثغرة، مشيرين إلى أنها تعتمد على تراكب ثغرتين تعملان معاً على أجهزة أبل المختلفة.
وتجدر الإشارة إلى أن واتساب سبق وأن تعرض لهجمات من فئة "زيرو كليك" مماثلة، والتي لا تتطلب أي تفاعل من المستخدم لتنفيذها. وقد ارتبطت بعض هذه الهجمات بتقارير إعلامية حول شركات متخصصة في تقنيات المراقبة، مما يثير القلق بشأن مدى انتشار مثل هذه الثغرات.
ودعا الباحثون المستخدمون إلى تحديث أنظمة التشغيل الخاصة بأجهزة آبل بانتظام، بالإضافة إلى تحديث تطبيق واتساب، لضمان الحصول على أحدث التصحيحات الأمنية المتاحة. وأكدوا أن هذه الإجراءات ضرورية للحد من مخاطر الاستغلال غير المصرح به لهذه الثغرات الأمنية.
Based on reporting by An-Nahar.

