أعلان أعلي الصفحة

أعلان الهيدر

خطأ برمجي في واتس اب يحطم التطبيق


خطأ برمجي يسمح بالهجوم على التطبيق


كشف تقرير صادر عن وكالة أبحاث شيك بوينت أن واتس اب قد أصلح خللًا كان يمكن أن يسمح للمهاجمين بتسليم رسالة من مجموعة ضارة لتعطيل التطبيق بشكل متكرر لجميع أعضاء المجموعة ، يقال إن هذا الخطأ ، الذي تم اكتشافه في أغسطس ، له القدرة على التسبب في حدوث تعطل لا يمكن إصلاحه إلا عن طريق إلغاء تثبيت التطبيق وإعادة تثبيته بالكامل ، حتى بعد إعادة التثبيت لن يتمكن المستخدمون من العودة إلى المجموعة المتأثرة وبالتالي سيفقدون جميع الرسائل ومحتوى الوسائط للمتبادلين في تلك المجموعة .

وفقًا لما نشر في المدونة بواسطة وكالة أبحاث شيك بوينت الذي يشرح الأخطاء ، انه يجب أن يكون المهاجم عضواً في مجموعة واتس اب المستهدفة للتأثير على أعضائه الآخرين ، يحتوي تطبيق المراسلة الفورية على 256 عضوًا لكل مجموعة ويمكن أن يكون من بينهم شخص سيء ، بمجرد حصولهم على العضوية سيحتاج الشخص السيئ إلى استخدام أداة واتس اب وب وتصحيح الأخطاء بواسطة أدوات المطورين من جوجل كروم لتعديل رسالة محددة تؤدي إلى حدوث تعطل لجميع أعضاء المجموعة .

تم العثور على الخطأ من قبل فريق وأبحاث شيك بوينت بعد فحص الاتصالات بين واتس اب و واتس اب وب ، تمكن الباحثون من التعامل مع المعلمات المستخدمة في اتصالات واتس اب التي يمكن أن تسبب تعطلًا متكررًا، علاوة على ذلك تم نشر التفاصيل الفنية للأخطاء في منشور المدونة .

على الرغم من أن المستخدمين المتأثرين سيكونون قادرين على إصلاح حلقة التعطل عن طريق إعادة تثبيت واتس اب على أجهزتهم فإن هذا الخطأ يفرض عليهم حذف المجموعة التي تزيل جميع الرسائل ومحتوى الوسائط .

لأن واتس اب هي واحدة من قنوات الاتصال الرائدة في العالم للمستهلكين والشركات والوكالات الحكومية ، قال عوديد فانونو رئيس قسم فحص المنتجات في شيك بوينت في بيان إعلامي إن القدرة على منع الناس من استخدام واتس اب وحذف معلومات قيمة من دردشات المجموعة تعد سلاحًا قويًا للأشخاص السيئين .

كشفت ابحاث شيك بوينت النتائج التي توصلت إليها إلى برنامج مكافأة أخطاء واتس اب في 28 أغسطس قد أصلح العيب بدءًا من إصدار اندرويد 2.19.58. بالنسبة للمستخدمين الذين لم يقوموا بتحديث واتس اب منذ منتصف سبتمبر سيكونوا عرضه لتلك المشكلة لذلك يوصى بتنزيل أحدث إصدار لمنع حالات التعطل من خلال رسائل المجموعة الضارة .

يأتي الإصلاح الأخير بعد أسابيع من اكتشاف واتس اب يشتمل على ثغرة أمنية في ملف إم بي 4 والتي يمكن استخدامها لتنفيذ هجمات دانيل دي دي اوه إس DDoS ، وقد قام التطبيق الذي يمتلكه فيسبوك أيضًا في سبتمبر بإصلاح خطأ قد يسمح للمهاجمين بسرقة بيانات المستخدم مباشرةً من خلال ملف جيف GIF ضار .

تمتلك واتس اب قاعدة قوية تضم أكثر من 1.5 مليار مستخدم في جميع أنحاء العالم وهذا يعطي سببًا مهمًا للباحثين للبحث عن نقاط ضعف جديدة .
خطأ برمجي في واتس اب يحطم التطبيق خطأ برمجي في واتس اب يحطم التطبيق Reviewed by omar on ديسمبر 17, 2019 Rating: 5

ليست هناك تعليقات:

أعلان

يتم التشغيل بواسطة Blogger.