Logo
نصلك بمستقبل التكنولوجيا

اشترك الآن

لآخر التحديثات

آخر الأخبار

تحذير من ثغرة في “واتساب” تتيح حفظ رسائل “عرض مرة واحدة”

منذ ٨ أيام
سوالف تك

img

أصدرت تقارير حديثة تحذيراً بشأن ثغرة في تطبيق “واتساب” تسمح للمخترقين بحفظ الرسائل التي يُفترض أن تختفي بعد مشاهدتها مرة واحدة، والتي تُعرف بميزة “View Once”. تمكنت مجموعة من القراصنة من تجاوز الإصلاحات التي تم تنفيذها مؤخراً من قبل الشركة، مما أدى إلى إمكانية الاطلاع على هذه الرسائل بعد مرور أسبوع على إرسالها.

ميزة “View Once”

تمت إضافة ميزة “View Once” في أغسطس 2021 كوسيلة لتعزيز الخصوصية، حيث تتيح للمستخدمين إرسال الصور والفيديوهات والرسائل الصوتية التي تختفي تلقائياً بعد الاطلاع عليها مرة واحدة. ومع ذلك، كشفت شركة زينجو، المتخصصة في المحافظ الرقمية، عن طرق لاستعادة الرسائل التي يُفترض أن تكون قد اختفت، مما أثار مخاوف بشأن الأمان.

اكتشاف الثغرة

أبلغت زينجو عن هذه الثغرة عبر برنامج مكافآت الثغرات الخاص بشركة ميتا في أغسطس الماضي، ولكن لم تتلق أي رد حتى الآن. ومع ظهور برامج متعددة تستغل هذه الثغرة، قامت الشركة بنشر تفاصيلها على موقعها الرسمي.

وذكرت زينجو أن خوادم “واتساب” تتعامل مع رسائل “العرض مرة واحدة” كرسائل عادية، مع وضع علامة “عرض مرة واحدة فقط”، مما يمكّن التطبيقات الضارة من الوصول إلى محتوى الرسائل.

محاولات الإصلاح

بعد اكتشاف الثغرة، قامت “واتساب” بتحديث كودها البرمجي لجعل تجاوز ميزة “العرض مرة واحدة” أكثر صعوبة. ورغم أن هذه الخطوة بدت ناجحة في البداية، حيث اشتكى المستخدمون من تعطل بعض أدوات حفظ المحتوى، إلا أن زينجو وجدت أن الإصلاح لم يكن كاملاً وأن الثغرة لا تزال قائمة.

وكتب تال بئيري، المؤسس المشارك لزينجو، في تدوينة أن الإصلاح الذي قامت به ميتا يعد خطوة إيجابية، لكنه غير كافٍ. وأوضح أن المشكلة الأساسية تكمن في أن الرسائل تتضمن جميع البيانات اللازمة لحفظ المحتوى، مما يجعلها عرضة للاستغلال.

استمرار المخاوف

أكد بئيري أنهم أثبتوا أن الثغرة لا تزال قابلة للاستغلال، مما يتيح للمخترقين الاحتفاظ بمحتوى الرسائل. وأفاد أحد مطوري البرامج الضارة بأنهم تمكنوا من العثور على طريقة للالتفاف على التحديث، مما يشير إلى أن تحديثات جديدة ستظهر قريباً.

ورغم عدم تعليق ميتا على المسألة، فإن مصادر مطلعة أفادت بأن الإصلاح الحالي يعد إجراءً مؤقتاً، وأن الشركة تعمل على تحديث برمجي شامل لمعالجة المشكلة بشكل نهائي.



آخر الأخبار
img
مزايا مخفية في نظام iOS 18 وكيفية الاستفادة منها
منذ يوم واحد
سوالف تك
img
من القمة إلى الهاوية: إنتل تحت المجهر في ظل التغيرات الكبرى
منذ يوم واحد
سوالف تك
img
إيقاف خدمة “تيك توك ميوزيك” نهائياً: تفاصيل جديدة عن القرار
منذ يوم واحد
سوالف تك
img
ميتا تكشف عن نظارات Orion: تجربة جديدة في عالم الواقع المعزز
منذ يوم واحد
سوالف تك
img
سوق الذكاء الاصطناعي: اتجاه نحو تريليون دولار بحلول 2027
منذ يوم واحد
سوالف تك
img
تحديث جديد يجعل جوجل إيرث ومابس أكثر واقعية من أي وقت مضى
منذ يوم واحد
سوالف تك
img
سوني تكشف النقاب عن سلسلة شاشات الألعاب الجديدة: InZone
منذ يوم واحد
سوالف تك
img
احذر! الذكاء الاصطناعي قد يكون قاتلاً.
منذ يوم واحد
سوالف تك
img
أبرز الإعلانات من حدث سوني الأخير
منذ يوم واحد
سوالف تك
img
اكتشاف إماراتي يحل لغز التحكم الدقيق في الإشعاع
منذ يوم واحد
سوالف تك
img
تعلم اللغات أصبح أسهل: Duolingo يعتمد على الذكاء الاصطناعي لتعزيز تعلمك
منذ يومين
سوالف تك
img
انطلاق سباق الهيدروجين في السعودية: كاوست وتويوتا وعبداللطيف جميل يقودون التحول
منذ يومين
سوالف تك
img
الذكاء الاصطناعي يجعل وركسبيس أكثر ذكاءً وإنتاجية
منذ يومين
سوالف تك
img
جولة في عالم الابتكار: أبرز ما يستعرض في جيتكس 2024
منذ يومين
سوالف تك
img
الشارقة تطلق المرحلة الأولى من مشروع الحافلات الكهربائية الصديقة للبيئة
منذ يومين
سوالف تك
img
Insta360 تطلق كاميرتين ويب جديدتين بتقنية إلغاء الضوضاء المدعومة بالذكاء الاصطناعي
منذ يومين
سوالف تك
النشرة الإلكترونية

ابقى على اطلاع بآخر التحديثات في المواضيع التي تهمك

EmailIcon
2024 @ حقوق الملكية محفوظة لسوالف تِك
SawaliftechLogo