مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

35 خبر
  • رياضة
  • العملية العسكرية الروسية في أوكرانيا
  • فيديوهات
  • رياضة

    رياضة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • حرب الخليج

    حرب الخليج

البريد الصوتي يساعد الهاكر على اختراق حسابات واتس آب

حذر خبراء الأمن الإلكتروني من أن القراصنة بإمكانهم الوصول إلى حسابات مستخدمي واتس آب واختراقها.

البريد الصوتي يساعد الهاكر على اختراق حسابات واتس آب
ثغرة تساعد الهاكر على اختراق حسابات واتس آب / Dado Ruvic / Reuters

ويمكن للقراصنة الوصول إلى حساب واتس آب من خلال الاستفادة من البريد الصوتي الخاص بالمستخدم "voicemail"، وفقا لـ "Naked Security"، وهي مدونة تديرها شركة الأمن الإلكتروني البريطانية "Sophos".

وكشفت المدونة أن الهاكر يحاولون تثبيت تطبيق واتس آب على هواتفهم بواسطة إدخال رقم هاتف المستخدم، فيقوم واتس آب بالتحقق من محاولة تسجيل الدخول عن طريق إرسال رمز مكون من 6 أرقام عبر رسالة نصية إلى هاتف الضحية.

ويقوم القراصنة بهذه العملية أثناء الأوقات التي لا يفحص فيها الضحية هاتفه، مثل الليل، ويمنح واتس آب للمستخدمين خيارا آخر للتحقق من حساباتهم عبر تلقي مكالمة هاتفية تتضمن الرمز المكون من 6 أرقام، وفي حال عدم وجود المستخدم بالقرب من هاتفه تنتقل المكالمة مع الرمز إلى بريده الصوتي "voicemail".

ويستغل الهاكر ثغرة أمنية في العديد من شبكات الاتصالات، والتي تزود العملاء برقم هاتف عام لاستدعاء رسائل البريد الصوتي واستردادها.

وبالنسبة إلى العديد من رسائل البريد الصوتي، يجب على المستخدمين إدخال رقم تعريف شخصي مكون من أربعة أرقام فقط، وهو ما لم يتم تغييره على الأغلب، فهو عادة يتمثل في كلمة مرور سهلة مثل "0000" أو "1234" بشكل افتراضي.

وعندما يدخل القراصنة كلمة المرور ويتاح لهم الوصول إلى البريد الصوتي الوارد للضحية، يسمح لهم بالاستماع إلى الرسالة المسجلة مسبقا من واتس آب، والتي تحتوي على الرمز المكون من 6 أرقام.

ثم يدخلون هذا الرمز إلى أجهزتهم الخاصة، ما يتيح لهم الوصول الكامل إلى حساب واتس آب الخاص بالضحية.

وما قد يزيد الطين بلة، أن قراصنة الانترنت يمكنهم إنشاء خاصية الحماية الثنائية، والتي تتطلب من المستخدمين إدخال رمز "PIN" فريد، إذا كانوا يريدون إعادة التحقق من رقم الهاتف، وهذا ما يمنع الضحية من استعادة السيطرة على حسابه، بحسب "Sophos".

وتم توثيق الهجوم لأول مرة من قبل مطور ويب يدعى، ران بارزيك، يعمل لدى شركة "Oath"، لكنه عاد للظهور مجددا في تقرير جديد صادر عن موقع "ZD Net".

المصدر: ديلي ميل

التعليقات

البنتاغون يعلن إصابة 687 جنديا أمريكيا في النزاع مع إيران

ترامب: إثبات عجز إيران عن تصنيع السلاح النووي "بات قريباً"

إيران تكشف عبر "رويترز" شروطها مقابل إعادة حركة السفن عبر مضيق هرمز

إيران: تلقينا رسائل من واشنطن بالعودة لالتزاماتها وباكستان تدعو قاليباف وعراقجي لزيارتها

جهود قطرية باكستانية سعودية.. بنود خاصة بالألغام والرسوم والملاحة في اتفاق مضيق هرمز

ترامب: سنفتح مضيق هرمز قريبا أو ستتلقى إيران ضربات قاسية

الحوثيون يعلنون عن إصابة "هدف حساس" في مطار نجران بالسعودية

نتنياهو يرفض الانسحاب من غزة ويعلن رفضه للمسودة الأمريكية

بوتين يعلن استحداث صنف جديد في القوات المسلحة خاص بالمنظومات المسيرة

نتنياهو: ترامب أعظم أصدقاء إسرائيل لكن وجودها غير قابل للتفاوض 

مسؤول إيراني رفيع يتوعد الأمريكيين في القواعد العسكرية التي تستضيفها دول المنطقة