News of Bahrain
الاقتصاد١٥ مايو ٢٠١٩قراءة 3 دقائق

مكالمة واتساب قد تحقن هاتفك ببرامج تجسس!

أعلنت شركة واتساب، أحد أكثر تطبيقات المراسلة شعبية في العالم، عن وجود ثغرة أمنية سمحت لمهاجمين متطورين بتثبيت برامج تجسس على الهواتف، في أحدث مشكلة تواجه الشركة الأم فيسبوك.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٥ مايو ٢٠١٩, ٨:٠٠ ص · آخر تحديث ٦:٣٥ م

تم نسخ الرابط
مكالمة واتساب قد تحقن هاتفك ببرامج تجسس!

أعلنت شركة واتساب، أحد أكثر تطبيقات المراسلة شعبية في العالم، أمس عن وجود ثغرة أمنية سمحت لمهاجمين متطورين بتثبيت برامج تجسس على الهواتف، في أحدث مشكلة تواجه الشركة الأم فيسبوك. وقد سمحت هذه الثغرة - التي أوردت صحيفة "فاينانشال تايمز" تقريراً عنها لأول مرة، وتم إصلاحها في آخر تحديث للتطبيق - للقراصنة بإدراج برمجيات خبيثة على الهواتف عبر الاتصال بالمستهدف باستخدام التطبيق، الذي يستخدمه 1.5 مليار شخص حول العالم.

ونقلت الصحيفة عن تاجر برامج تجسس قوله إن الأداة طورتها شركة غامضة مقرها إسرائيل تُدعى "مجموعة إن إس أو" (NSO Group)، والتي اتُهمت بمساعدة حكومات من الشرق الأوسط إلى المكسيك في التجسس على نشطاء وصحفيين. وذكرت صحيفة "نيويورك تايمز" أن باحثين أمنيين أشاروا إلى أن الرمز الخبيث يحمل أوجه تشابه مع تقنيات أخرى طورتها الشركة. وقد تم اكتشاف هذا الاستغلال الأخير - الذي يؤثر على أجهزة أندرويد وهواتف آيفون من أبل، من بين أجهزة أخرى - في وقت سابق من هذا الشهر، وسارعت واتساب لإصلاحه، حيث أطلقت تحديثاً في أقل من 10 أيام.

وقال متحدث باسم الشركة في بيان: "تشجع واتساب المستخدمين على الترقية إلى أحدث إصدار من تطبيقنا، بالإضافة إلى إبقاء نظام تشغيل هواتفهم محدثاً، للحماية من محاولات الاستغلال المستهدفة المحتملة المصممة لتعريض المعلومات المخزنة على الأجهزة المحمولة للخطر". ولم تعلق الشركة على عدد المستخدمين المتضررين أو الجهات التي استهدفتهم، وأكدت أنها أبلغت السلطات الأمريكية بالأمر.

يعد هذا الاختراق الأحدث في سلسلة من المشكلات التي تلاحق شركة فيسبوك، الشركة الأم لواتساب، والتي واجهت انتقادات شديدة لسماحها لشركات الأبحاث بجمع بيانات مستخدميها، وبسبب استجابتها البطيئة لاستخدام روسيا للمنصة كوسيلة لنشر التضليل خلال حملة الانتخابات الأمريكية عام 2016. وأوضحت الشركة أن برامج التجسس في واتساب متطورة و"لن تكون متاحة إلا لجهات متقدمة وذات دوافع قوية للغاية"، مضيفة أن "عدداً محدوداً من المستخدمين تم استهدافهم".

برمجيات شديدة التطفل

وأضافت الشركة، وفقاً للتحقيقات الأولية، أن "هذا الهجوم يحمل كل سمات شركة خاصة تعمل مع عدد من الحكومات حول العالم"، لكنها لم تسمِّ الشركة. وقد أطلعت واتساب منظمات حقوق الإنسان على الأمر، لكنها لم تحدد هويتها. وذكر "سيتيزن لاب" (Citizen Lab)، وهو مجموعة بحثية في جامعة تورنتو، في تغريدة أنه يعتقد أن مهاجماً حاول استهداف محامٍ حقوقي يوم الأحد الماضي باستخدام هذه الثغرة، لكن واتساب تصدت للمحاولة.

برز اسم "مجموعة إن إس أو" في عام 2016 عندما اتهمها باحثون بالمساعدة في التجسس على ناشط في الإمارات العربية المتحدة. ومنتجه الأكثر شهرة هو "بيغاسوس" (Pegasus)، وهي أداة شديدة التطفل يمكنها - بحسب التقارير - تشغيل كاميرا وميكروفون هاتف المستهدف، والوصول إلى البيانات المخزنة عليه. وقالت الشركة يوم الثلاثاء إنها تمنح تراخيص برمجياتها فقط للحكومات من أجل "مكافحة الجريمة والإرهاب".

وذكرت الشركة في بيان: "مجموعة إن إس أو لا تدير النظام، وبعد عملية ترخيص وتدقيق صارمة، تحدد أجهزة الاستخبارات وإنفاذ القانون كيفية استخدام التكنولوجيا لدعم مهام السلامة العامة الخاصة بها". وأضافت: "نحن نحقق في أي ادعاءات ذات مصداقية بشأن سوء الاستخدام، وإذا لزم الأمر، نتخذ إجراءات، بما في ذلك إغلاق النظام".

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.