مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

27 خبر
  • اتفاق أمريكي إيراني لوقف الحرب على جميع الجبهات
  • مونديال 2026
  • فيديوهات
  • اتفاق أمريكي إيراني لوقف الحرب على جميع الجبهات

    اتفاق أمريكي إيراني لوقف الحرب على جميع الجبهات

  • مونديال 2026

    مونديال 2026

  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

هجوم جديد يستهدف حسابات "واتس آب" دون كسر التشفير

كشف باحثون في مجال الأمن السيبراني عن أسلوب احتيالي جديد يمكّن قراصنة الإنترنت من اختراق حسابات "واتس آب" دون الحاجة إلى كسر تشفيره، عبر استغلال ثغرات تتعلق بآلية ربط الأجهزة.

هجوم جديد يستهدف حسابات "واتس آب" دون كسر التشفير
واتس آب / SOPA Images / Contributor / Gettyimages.ru

وأوضح باحثو شركة "أفاست" للأمن السيبراني أن عملية الاحتيال، المعروفة باسم GhostPairing، تعتمد على استخدام ميزات شرعية داخل التطبيق لخداع المستخدمين وربط حساباتهم بجهاز يتحكم فيه المهاجم، ما يمنحه وصولا مباشرا إلى الرسائل والصور ومقاطع الفيديو والملاحظات الصوتية.

وتبدأ العملية بإرسال رسالة إلى الضحية تبدو وكأنها واردة من جهة اتصال موثوقة، وتتضمن رابطا يدّعي عادة عرض صورة. ويقود هذا الرابط المستخدم إلى صفحة تسجيل دخول مزيفة على "فيسبوك" تطلب منه إدخال رقم هاتفه.

وبدلا من عرض المحتوى المزعوم، تفعّل الصفحة ميزة "ربط الأجهزة" في "واتس آب"، من خلال عرض رمز يُطلب من الضحية إدخاله داخل التطبيق.

ويؤدي ذلك، دون علم المستخدم، إلى ربط جهاز غير معروف بالحساب، ما يمنح المهاجم وصولا كاملا من دون الحاجة إلى كلمة مرور أو أي بيانات اعتماد أخرى.

وبمجرد السيطرة على الحساب، يستطيع المخترق إرسال رسائل إلى جهات اتصال الضحية، مستغلا الثقة المتبادلة لنشر الهجوم وتنفيذ عمليات اختراق إضافية على نطاق أوسع.

وقال لويس كورونز، خبير الأمن في "أفاست"، إن هذه الحملة "تعكس تحولا متزايدا في الجرائم الإلكترونية، حيث أصبح استغلال ثقة المستخدمين لا يقل أهمية عن اختراق الأنظمة التقنية نفسها".

وأضاف أن المحتالين "يقنعون المستخدمين بمنح الوصول بأنفسهم، من خلال إساءة استخدام أدوات مألوفة مثل رموز الاستجابة السريعة وطلبات ربط الأجهزة وشاشات التحقق التي تبدو روتينية".

وأشار إلى أن عمليات الاحتيال من هذا النوع "لا تمثل مشكلة تخص "واتس آب" وحده، بل تشكل تحذيرا لأي منصة تعتمد على ربط الأجهزة بسرعة ومن دون توضيح كاف للمستخدم".

وفي هذا السياق، دعت "أفاست" مستخدمي "واتس آب" إلى التحقق دوريا من الأجهزة المرتبطة بحساباتهم عبر الدخول إلى "الإعدادات" ثم "الأجهزة المرتبطة"، مع ضرورة إزالة أي جهاز غير معروف فورا.

وختم كورونز بالتأكيد على أن "تطور أساليب الاحتيال يستدعي إعادة التفكير في آليات المصادقة، بحيث لا تقتصر على ما يفعله المستخدم عن قصد، بل تأخذ في الحسبان أيضا ما يمكن خداعه للقيام به، خاصة عندما تتحول الثقة التلقائية بالأجهزة إلى نقطة ضعف قابلة للاستغلال".

المصدر: إندبندنت

التعليقات

مستشار المرشد الإيراني: طالما بقي الاتفاق حبرا على ورق فإن تدفق الطاقة في الشرق الأوسط سيبقى متوقفا

أكسيوس: تفتيش مواقع إيران النووية هدف واشنطن من أول جولة بسويسرا مقابل الإفراج عن 6 مليارات دولار

نائب إيراني يكشف "مراسلات سرية" بين المرشد مجتبى خامنئي والمفاوضين ويقع تحت الملاحقة القضائية

عشية ذكرى الزحف النازي.. الاستخبارات الروسية تنشر محضر استجواب ابن أخت هتلر الذي أسر في ستالينغراد

قاليباف من زيوريخ: لن أخيب آمال شهداء إيران وسأعود مرفوع الرأس

جولة مظلوم عبدي الأوروبية تثير استياء دمشق.. تساؤلات حول اندماج " قسد" في الدولة

تحذيرات للسفن بعد إغلاق مضيق هرمز.. وبيانات تكشف عبور سفن دولة واحدة فقط (صورة)

بالتفصيل.. معايير كسر التعادل في دور المجموعات بمونديال 2026

30 قتيلا وعشرات الجرحى والمفقودين في غارات إسرائيلية على لبنان (فيديوهات+صور)

لحظة بلحظة.. جبهة إسرائيل ولبنان تشتعل بعيدا عن اتفاق واشنطن وطهران

إعلام: ترامب سعى لإنهاء الحرب مع إيران بسرعة خوفا من تداعياتها على الاقتصاد وشعبيته

فانس يدعو حزب الله لوقف النار: سنعمل على منع إسرائيل من شن هجمات جديدة على لبنان

مصادر إسرائيلية تكشف: الاجتماعات الحكومية والعسكرية المغلقة بقيادة نتنياهو تشهد هجوما حادا على ترامب

وصول الوفود المشاركة في مفاوضات إيران والولايات المتحدة إلى سويسرا

الحرب على إيران تكبد واشنطن أعباء مالية وخسائر بشرية وأضرارا في قطاعي الطاقة والغذاء