واتساب يعلن عن اختراقه ويدعو مستخدميه إلى تحديث التطبيق!

14 أيار 2019 | 12:44

المصدر: بي بي سي

  • المصدر: بي بي سي

تطبيق واتساب (أ.ف.ب)

أكدت شركة #واتساب أن قراصنة إلكترونيين نجحوا في تثبيت برمجيات مراقبة تستهدف الهواتف الذكية وأجهزة الكترونية أخرى مستغلين ثغرة في التطبيق.

وأضافت أن هذا الهجوم الإلكتروني استهدف "مجموعة منتقاة من المستخدمين"، وهو الهجوم الذي رجحت الشركة المملوكة لـ"فايسبوك" أن منفذه "جهة متخصصة في الإنترنت تتمتع بمستوى متقدم في هذا المجال".

وأشار البيان إلى أن إصلاح الثغرة جاري العمل به الآن.

وحضت واتساب جميع مستخدميها، البالغ عددهم مليار ونصف مليار مستخدم، على تحديث التطبيق كإجراء احترازي إضافي.

وكانت صحيفة "الفايننشال تايمس" أول من نشر أخباراً عن هذا الهجوم الإلكتروني الذي اكتشف في وقت سابق من الشهر الجاري.

واستخدم منفذو الهجوم مكالمات صوتية عبر واتساب في التواصل مع الأجهزة المستهدفة. وحتى إذا لم يرد المستخدم على تلك الاتصالات، تجد برمجيات المراقبة طريقها إلى جهاز المستخدم ثم تُحذف المكالمة من سجل مكالمات الهاتف أو جهاز الاتصال، بحسب الصحيفة.

وبحسب ما ذكرت وكالة " بي بي سي" البريطانية فإن فريق الأمن الإلكتروني، التابع لها كان أول من اكتشف الثغرة وأرسل بشأنها معلومات لجماعات حقوقية، وشركات متخصصة في الأمن الإلكتروني، ووزارة العدل الأميركية في وقت سابق من أيار/مايو الجاري.

وقالت واتساب في مذكرة مختصرة وزعتها على وسائل إعلام: "يحمل الهجوم جميع السمات المميزة لمنتج تابع لإحدى الشركات التي تتعاون مع حكومات لإنتاج برمجيات تستخدم في السيطرة على نظام تشغيل الهواتف الذكية".

كما نشرت الشركة توصيات للمتخصصين في الأمن الإلكتروني، وصفت فيه الثغرة بأنها: "ثغرة تعتمد على تجاوز سعة التخزين الموقتة في بروتوكول الاتصال الصوتي عبر الإنترنت، ما يسمح بإرسال سلسلة مصممة بعناية من حزم بروتوكول للبيانات إلى الهاتف المستهدف".

وقال تقرير "الفايننشال تايمس" إن الهجوم طورته شركة الأمن الإلكتروني الإسرائيلية "إن إس أو غروب"، وهي الشركة التي عُرفت في وقت سابق بأنها "وكيل أسلحة إنترنت".

وتُعرف هذه الشركة ببرنامجها الرئيسي، بيغاسوس، الذي يمكنه جمع بيانات خاصة من الهواتف الذكية، من طريق الميكروفون وكاميرا الهاتف الذكي ورصد موقع المستخدم".

وقالت الشركة الإسرائيلية في بيان لها: "إنها تمنح الأجهزة الحكومية رخصة استخدام تكنولوجيا "إن إس أو" لغرض واحد فقط هو محاربة الجريمة والإرهاب".

وأضاف البيان: "لا تشغل الشركة النظام، وبعد إصدار الرخصة وعملية التدقيق التي تخضع لقواعد صارمة، تقرر أجهزة المخابرات وجهات إنفاذ القانون كيف تستخدم هذه التكنولوجيا لدعم جهودها للحفاظ على الأمن. كما نحقق في أي مزاعم تتضمن إساءة الاستخدام وتُتخذ إجراءات، إذا اقتضت الضرورة ذلك، قد تتضمن وقف تشغيل النظام".

وأشار البيان إلى أن "إن إس أو لا تتدخل في تشغيل النظام أو الاطلاع على بيانات الأجهزة المستهدفة بالتكنولوجيا التي تطورها تحت أي ظرف، إذ تكون المخابرات وجهات إنفاذ القانون وحدها مسؤولة عن تشغيل النظام. كما لم ولن تستخدم "إن إس أو" التكنولوجيا الخاصة بها لصالحها لاستهداف أي شخص أو منظمة".

وقالت واتساب إنه لا يزال من المبكر معرفة عدد المستخدمين الذين تضرروا من الثغرة الموجودة في التطبيق، وذلك رغم التأكيد على استهداف مكثف للهجمات المشتبه في تعرض المستخدمين لها.

ووفقا للأرقام التي أعلنتها فيسبوك، بلغ عدد مستخدمي تطبيق الرسائل واتساب 1.5 مليار مستخدم حول العالم.

وقالت منظمة العفو الدولية، التي أكدت أنها استهدفت بوسائل إلكترونية طورتها "إن إس أو"، إن هذا الهجوم يعتبر من الهجمات التي طالما خشيت الجماعات الحقوقية أن يكون ممكنا.

وقالت دانا إنغلتون، نائبة مدير التكنولوجيا في منظمة العفو الدولية، إن هذه الهجمات "قادرة على السيطرة على الهواتف الذكية دون اتخاذ أي إجراء".

وأضافت أن لديها أدلة كثيرة على أن هذه الوسائل تستخدم بمعرفة أنظمة حاكمة في مراقبة الناشطين والصحافيين البارزين.

وتابعت: "لابد من أن تكون هناك بعض المساءلة عن ذلك، فلا يمكن أن يبقى هذا النشاط سرياً".

كل هذه الأسماء أخفقت هذا الموسم

إظهار التعليقات

يلفت موقع النهار الإلكتروني إلى أنّه ليس مسؤولًا عن التعليقات التي ترده ويأمل من القرّاء الكرام الحفاظ على احترام الأصول واللياقات في التعبير.

Digital solutions by WhiteBeard
Digital solutions by WhiteBeard