أخبار الانترنت

فورماتيكا

ثغرة خطيرة في واتساب تسمح للمخترقين بتزييف رسائلك و نشر الأخبار الزائفة

الآن و فقط من خلال بعض الخطوات القليلة يمكن للمخترقين تزييف رسائلك على واتساب و جعلها تبدو كانها مرسلة من طرفك...
تمكن مجموعة من الباحثين من مؤسسة CheckPoint Research من اكتشاف ثغرة خطيرة في واتساب يمكن من خلالها للمهاجمين تعديل الرسائل و الردود الموجودة في المحادثات الجماعية و تزييفها بحيث تبدو أنها مُرسلة من مستخدم آخر قد يكون أو لا يكون  عضوا في  هذه المجموعة.

مواضيع ذات صلة :
+ هذا التطبيق الجديد سيسمح لك بالتجسس على واتساب أصدقائك و مراقبة و تتبع أنشطتهم.
+ ثغرة في واتساب يمكن من خلالها لأي شخص مراقبة أوقات نومك و استيقاظك و أشياء أخرى.

كما يمكن أيضا من خلال هذه الثغرة إرسال رسائل خاصة الى أي عضو في المجموعة بشكل خفي بحيث لا تكون مرئية للجميع ، لكن  بمجرد رد هذا العضو المستهدف على الرسالة ، فإن كل ردوده تكون مرئية لكل أفراد المجموعة .


كيف يتم استغلال هذه الثغرة ؟

بما أن كل الرسائل المرسلة عبر واتساب تكون مشفرة ، كان على الباحثين بداية لإستغلال هذه الثغرة أن يقوموا  بإلغاء تشفير طلب الشبكة network request . هذا بالإضافة الى انهم اضطروا في وقت لاحق لعكس تشفير الرسائل . كما قاموا أيضا بفك تشفير طلبات الشبكة بشكل محلي لتحديد كيفية إجراء الإتصال ، و معرفة المتغيرات المستخدمة عند إرسال الرسالة.

فمن خلال التلاعب بهذه المتغيرات يمكن التعديل على الرسائل و تغيير ترتيب ظهورها بشكل يُحدث ارتباكا لدى المستقبل . للمزيد عن تفاصيل هذه الثغرة و كيفية استغلالها ، راجع الفيديو أسفله ، المُعد من طرف CheckPoint Research .


ثغرة خطيرة في واتساب تسمح للمخترقين بتزييف رسائلك و نشر الأخبار الزائفة Reviewed by Rachid Boulahfa on 8/09/2018 Rating: 5

ليست هناك تعليقات:

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *

يتم التشغيل بواسطة Blogger.