أرشيف الأخبارالتكنولوجيا

التحذير من 6 ثغرات خطيرة في تطبيق “واتساب”

وُضع مستخدمو “واتس آب” في حالة تأهب بعد تهديدات الاختراق باستخدام الملصقات ومكالمات الفيديو وتطبيق إصدار سطح المكتب، وجرى تحذير المستخدمين من 6 ثغرات رئيسية اكتُشفت في تطبيق الدردشة الأكثر شهرة في العالم.

 

وهذا الشهر، بدأ برنامج المراسلة المملوك لـ “فيسبوك”، نهجا أكثر انفتاحا، لإعلام المستخدمين بالعيوب التي كُشف عنها في تنزيل iOS و”أندرويد”. وللبدء مع “واتس آب”، كُشف عن سلسلة من المشكلات التي تضمنت الملصقات ومكالمات الفيديو وتطبيق WhatsApp Desktop.

 

وعلى موقع ويب مخصص للأمان أُنشئ حديثا، حدد “واتس آب” نقاط الضعف الست – أُصلح خمسة منها في يوم واحد، بينما استغرق الخلل الأخير وقتا أطول لحلها.

وقالت “واتس آب” إنه يمكن تشغيل بعض الأخطاء عن بُعد، ولكنهم لم يعثروا على دليل على أن المتسللين تمكنوا من استغلال نقاط الضعف بنشاط.

الثغرات المكتشفة

وقد تم الإبلاغ عن عدد من الأخطاء من خلال برنامج مكافأة الأخطاء فى واتس آب، والذى يكافئ خبراء الأمن خارج الشركة لاكتشاف نقاط الضعف الأمنية، بينما تم اكتشاف البعض الآخر من خلال مراجعات التعليمات البرمجية الروتينية وباستخدام الأنظمة الآلية، وتمحورت إحدى العيوب، التى أطلق عليها واتس آب اسم CVE-2020-1890، حول مستخدم يتم إرساله “بيانات مشوهة عن عمد لتحميل صورة من عنوان URL يتحكم فيه المرسل”.

فيما أثر آخر، اسمه CVE-2020-1891، على مكالمات الفيديو فى إصدارات مختلفة من WhatsApp لنظام أندرويد وiOS وWhatsApp Business، بينما كان من الممكن استغلال الثغرة الأمنية CVE-2020-1886 بعد أن التقط مستخدم WhatsApp المطمئن “مكالمة فيديو ضارة”، وأثّر الخلل فى CVE-2019-11928 على مستخدمى WhatsApp Desktop الذين نقروا على “رابط من رسالة موقع مباشر معدة خصيصًا”.

إصلاحات ضرورية عبر متاجر التطبيقات

وتوضح “واتس آب” على موقعها الإلكتروني الجديد للاستشارات الأمنية: “إذا تم تحديد خطأ ما، فإننا نعمل على إصلاح المشكلة في أسرع وقت ممكن. وتماشيا مع أفضل ممارسات الصناعة، لن نكشف عن مشكلات الأمان إلا بعد التحقيق بشكل كامل في أي مطالبات، مع إصدار إصلاحات ضرورية وإتاحة التحديثات على نطاق واسع من خلال متاجر التطبيقات المعنية. نحن نستخدم النهج نفسه لجميع منتجات “واتس آب”.

وتابعت: “إذا أصلحنا مشكلة في أحد منتجاتنا، فإننا نعمل أيضا على ضمان معالجتها في أي منتجات أخرى قد تعتمد على الرمز نفسه. نحن نتبع الإرشادات المقدمة من الشركات المصنعة لأنظمة التشغيل، للتخزين على الجهاز، ونعتمد على أمان أنظمة التشغيل وواجهات برمجة التطبيقات. ويعتمد “واتس آب” أيضا على العديد من مكتبات الشيفرات، التي طورتها جهات خارجية للحصول على ميزات مختلفة، وسنقوم بتعليق تحديثات الأمان لهذه المكتبات لذلك يمكن للمطورين الآخرين إجراء التحديثات اللازمة. وتتمثل سياستنا في إخطار مطوري ومقدمي أنظمة تشغيل الأجهزة المحمولة، بشأن المشكلات الأمنية التي قد يحددها “واتس آب”. ونحن ملتزمون جدا بالشفافية، ويهدف هذا المورد إلى مساعدة مجتمع التكنولوجيا الأوسع نطاقا على الاستفادة من أحدث التطورات في جهودنا الأمنية. ونشجع بشدة جميع المستخدمين على التأكد من استمرارهم في تحديث التطبيق، من متاجر التطبيقات الخاصة بهم و تحديث أنظمة تشغيل الأجهزة المحمولة الخاصة بهم متى توفرت التحديثات”.

الوسوم

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى
إغلاق