تحذير لمستخدمي "واتس آب": ثغرة أمنية خطيرة تهدد مليارات الحسابات

بُعيد اكتشاف ثغرة أمنية خطيرة، خبراء الأمن السيبراني يحذرون المستخدمين من وجود هذه الثغرة التي تهدد بيانات نحو 3.5 مليار حساب على هذا التطبيق المملوك من شركة "ميتا".. ما القصة؟

  • تحذير عاجل لمستخدمي
    تحذير عاجل لمستخدمي "واتس آب": ثغرة أمنية خطيرة تهدد مليارات الحسابات

أصدر خبراء الأمن السيبراني تحذيراً عاجلاً لمستخدمي تطبيق "واتس آب" بعد اكتشاف ثغرة أمنية خطيرة تهدد بيانات مليارات الحسابات، وفق ما ذكرت صحيفة "ديلي ميل" Daily Mail البريطانية.

ووفق الخبراء تبيّن أنّ هذه الثغرة سمحت للباحثين بالوصول إلى نحو 3.5 مليار حساب على تطبيق المراسلة المملوك لشركة "ميتا" Metta، من دون اختراق محتوى الرسائل المشفرة. ومع ذلك، تمكنوا من جمع كميات هائلة من البيانات الوصفية، بما في ذلك أرقام الهواتف والمواقع الجغرافية ونوع الأجهزة وعمر الحسابات.

وأوضح خبراء من جامعة فيينا ومؤسسة SBA Research أنّ الثغرة كانت في آلية اكتشاف جهات الاتصال المدمجة في "واتس آب"، والتي تسمح عادة للتطبيق بالبحث عن مستخدمين آخرين عبر أرقام هواتفهم.

اقرأ أيضاً: منعاً للاحتيال.. روسيا تفرض قيوداً على "واتسآب" و"تليغرام"

واكتشف الباحثون أنه لا توجد حدود لعدد جهات الاتصال التي يمكن البحث عنها، ما مكّنهم من فحص 100 مليون رقم هاتف كل ساعة والوصول إلى مليارات ملفات تعريف المستخدمين.

وفي هذا السياق، قال غابرييل غيغينهوبر، الباحث الرئيسي في جامعة "فيينا": "عادة، لا ينبغي لأي نظام أن يستجيب لمثل هذا العدد الكبير من الطلبات في وقت قصير، وكشف هذا السلوك عن الخلل الكامن، ما سمح لنا بإرسال طلبات غير محدودة فعلياً وربط بيانات المستخدمين عالمياً".

وجمع الباحثون بيانات ضخمة من حسابات "واتس آب" في 245 دولة.

وأوضحت شركة "ميتا" أنها "عالجت المشكلة وخففت من حدتها"، مع التأكيد أنّ الباحثين حذفوا البيانات التي جُمعت بشكل آمن، ولم يتم العثور على أي دليل على استغلالها من جهات خبيثة.

بدوره أشار نيتين غوبتا، نائب رئيس الهندسة في "واتس آب"، إلى أنّ "التشفير الشامل للمنصة لم يتعرض للاختراق"، وأنّ "الدراسة ساعدت على اختبار فعالية أنظمة مكافحة جمع البيانات غير المشروع".

ورغم ذلك، حذّر الباحثون من أنّ الدراسة تظهر مخاطر "مركزية" الرسائل العالمية على عدد قليل من التطبيقات، مشيرين إلى أنّ البيانات الوصفية وحدها يمكن أن تكشف معلومات حساسة عن المستخدمين، مثل نظام التشغيل وعدد الأجهزة المرتبطة، وحتى المواقع الدقيقة في بعض الدول.

وأظهرت التقارير أيضاً أنّ ملايين الحسابات النشطة موجودة في دول تحظر "واتس آب" رسمياً، مثل الصين وميانمار. 

 اقرأ أيضاً: محكمة أميركية تمنع مجموعة "إن أس أو" الإسرائيلية التجسس على "واتساب"

اخترنا لك