حساب المواطن: بدء إيداع الدعم للدفعة 98
الكليجا.. منتج تراثي يعزز السياحة والاقتصاد في منطقة القصيم
الأهلي يفوز على الأخدود في دوري روشن
صقارون مشاركون بمهرجان الملك عبدالعزيز للصقور 2025 يكشفون المكاسب المالية الكبيرة
أمانة الرياض تطلق فعاليات كشتة الشتوية في 46 وجهة على مستوى المنطقة
السعودية تؤكد دعمها الكامل لسيادة الصومال الشقيقة ووحدة وسلامة أراضيها
العُلا تناقش إشكاليات السرد التاريخي في أمسية “الرواية التاريخية بين التخييل والواقع”
رئيس مجلس القيادة اليمني يعلن تشكيل لجنة عسكرية عليا تحت قيادة التحالف
أمريكا: مقتل 6 أشخاص في إطلاق نار شرق ولاية ميسيسيبي
الفتح يفوز على نيوم بهدفٍ نظيف في دوري روشن
حذرت شركة “سوفوس” البريطانية للأمن الإلكتروني من طريقة جديدة ومبتكرة يتبعها القراصنة في اختراق حسابات المستخدمين على واتساب تتم عبر البريد الصوتي الخاص بالمستخدم “فويس ميل”، بحسب ما ورد في صحيفة ديلي ميل البريطانية.
وأوضحت الشركة كيفية عملية الاختراق، حيث يقوم الهاكرز بمحاولة تثبيت تطبيق واتساب على هواتفهم بواسطة إدخال رقم هاتف المستخدم، فيقوم واتساب بعملية التحقق عبر إرسال كود مؤلف من 6 أرقام عبر رسالة نصية إلى هاتف الضحية.
لكن يمنح واتساب للمستخدمين خيارًا آخر للتحقق من حساباتهم عبر تلقي مكالمة هاتفية تتضمن الرمز المكون من ستة أرقام، ففي حال عدم وجود المستخدم بالقرب من هاتفه تنتقل المكالمة مع الرمز إلى بريده الصوتي “فويس ميل”.
لذا يقوم الهاركز بهذه الخطوة في منتصف الليل عندما يكون المستخدم نائمًا، لا يفحص هاتفه، بحيث تنتقل الرسالة إلى بريد الضحية الصوتي.
ثم يستغل الهاكرز ثغرة أمنية في شبكة الاتصالات التي تزود العملاء برقم عام لاستدعاء رسائل البريد الصوتي واستردادها، وبالنسبة لرسائل “فويس ميل” يجب على المستخدمين إدخال رقم تعريفي شخصي مكون من 4 أرقام فقط، وفي حال لم يتم تغييره، فكلمة المرور الخاصة به عادة تكون (0000) أو (1234) بشكل افتراضي.
بعدها يُدخل الهاكرز كلمة المرور ليُتاح لهم الوصول إلى رسائل البريد الصوتية الواردة للضحية، ما يسمح لهم بالاستماع إلى الرسالة المسجلة مسبقًا من واتساب التي تحتوي على الرمز المكون من ستة أرقام.
يدخلون هذا الرمز إلى أجهزتهم الخاصة، مما يتيح لهم الوصول الكامل إلى حساب واتساب الضحية.
وقد تم توثيق الهجوم لأول مرة من قبل مطور ويب يدعى ران بارزيك يعمل لدى شركة “Oath”، لكنه عاد للظهور مجددًا.