تحديث واتساب
بقلم هاربريت كور. طلبت إدارة مكافحة الجرائم الإلكترونية في البحرين من مستخدمي واتساب تحديث التطبيق إلى أحدث إصدار لمعالجة ثغرة أمنية تسمح بحقن برامج تجسس في هواتف المستخدمين. وبحسب التقارير، فإن شركة الاستخبارات السيبرانية الإسرائيلية "إن إس أو جروب" هي التي طورت برنامج التجسس.
ترجم هذا المحتوى آليا باستخدام Gemini.

طلبت إدارة مكافحة الجرائم الإلكترونية في البحرين من مستخدمي واتساب تحديث التطبيق إلى أحدث إصدار لمعالجة ثغرة أمنية تسمح بحقن برامج تجسس في هواتف المستخدمين.
وبحسب التقارير، فإن شركة الاستخبارات السيبرانية الإسرائيلية "إن إس أو جروب" هي التي طورت برنامج التجسس. ويمكن للمهاجمين إرسال الكود الخبيث إلى جهاز المستهدف عن طريق الاتصال بالمستخدم وإصابة المكالمة سواء رد المستلم أم لا. وأشار التقرير إلى أن سجلات المكالمات الواردة كانت تُمسح في كثير من الأحيان.
وقال مدير عام الإدارة العامة لمكافحة الفساد والأمن الاقتصادي والإلكتروني في بيان: "كان هناك خلل في تطبيق واتساب قد يؤدي إلى اختراق الهواتف الذكية والأجهزة الإلكترونية". وطلبت إدارة مكافحة الجرائم الإلكترونية من الناس تحديث التطبيق فوراً إلى أحدث إصدار.
وأضاف البيان: "كما نطلب من الأفراد الاتصال بالإدارة على الرقم 992 إذا اكتشفوا تعرض أجهزتهم للاختراق، لمعرفة الخطوات اللازمة التي يجب اتخاذها".
ميجين فينسنت، مدير التهديدات في التطبيق
تم اكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) (CVE-2019-3568) التي تؤثر على منصة المراسلة الشهيرة واتساب في وقت سابق من هذا الشهر. ووفقاً للاستشارة الأخيرة التي نشرتها فيسبوك، سمحت ثغرة تجاوز سعة المخزن المؤقت في حزمة بروتوكول نقل الصوت عبر الإنترنت (VOIP) في واتساب بتنفيذ تعليمات برمجية عن بُعد عبر سلسلة مصممة خصيصاً من حزم SRTCP المرسلة إلى رقم هاتف مستهدف.
"يمكن استغلالها عن طريق الاتصال بجهاز معرض للخطر عبر ميزة الاتصال في واتساب، والتي تقوم بتثبيت برنامج المراقبة عن بُعد على الجهاز. تجدر الإشارة إلى أن المكالمات لم تكن بحاجة إلى الرد عليها وغالباً ما كانت تختفي من سجلات المكالمات. وقد نشر واتساب إصلاحاً من جانب الخادم يوم الجمعة الماضي وأصدر تصحيحاً للمستخدمين النهائيين يوم الاثنين جنباً إلى جنب مع استشارة فيسبوك."
يُنصح المستخدمون بالترقية إلى أحدث إصدار من واتساب في أقرب وقت ممكن.
أمجد طه، صحفي ومحلل سياسي عربي بريطاني، المدير الإقليمي للمركز البريطاني لدراسات وأبحاث الشرق الأوسط
يُظهر برنامج التجسس هذا بوضوح أن العديد من التطبيقات التي نستخدمها ليست آمنة للغاية، وخاصة وسائل التواصل الاجتماعي التي تعتبر خطيرة جداً أيضاً.
كما يثير الحادث تساؤلات حول الكثير من قضايا الأمن السيبراني. "تمتلك البحرين فريقاً متطوراً للأمن السيبراني حيث نجحوا كثيراً في مكافحة الإرهاب. وقد تم إغلاق الكثير من التطبيقات جنباً إلى جنب مع وكلائها. لقد استخدمت إيران الكثير من المحتويات لتعزيز الإرهاب، وهو ما تحدثت عنه فيسبوك أيضاً. تمتلك إيران العشرات من حسابات فيسبوك بالإضافة إلى أكثر من 23 ألف حساب على تويتر يستخدمها كل من النظامين الإيراني والقطري."
"كما أنهم يضعون روابط على مواقع إلكترونية لاختراق حسابات الصحفيين ونشطاء الحقوق الذين يراقبون وضع حقوق الإنسان في إيران وانتهاكات قطر للقانون الدولي من خلال دعم الإرهاب. لقد كنت أحد ضحايا محاولة اختراق النظام القطري. قضيتي لا تزال في المحكمة في الولايات المتحدة الأمريكية، حيث تحدثت عنها صحيفة نيويورك تايمز."
"حاولت قطر اختراق الكثير من الصحفيين بطرق مختلفة، ومن أبرز هذه الطرق البريد الإلكتروني وبرامج التجسس وأيضاً من خلال تطبيقات المراسلة المختلفة."
"أخيراً، نجحت البحرين كدولة نجاحاً كبيراً في حماية الأمن السيبراني ومكافحة الإرهاب على واتساب وفيسبوك على الرغم من أن هذه التطبيقات تعرض خصوصية الكثير من الأفراد للخطر."