حرس الحدود بمكة المكرمة يضبط مخالفًا في المناطق البحرية للمملكة
اختبار جيني قد يجنب مريضات بسرطان الثدي العلاج الكيميائي
دراسة تحذر: المواد الحافظة في الأغذية تزيد مخاطر الإصابة بأمراض القلب
أحدث تسريب تقني.. كيف سيبدو أول آيفون قابل للطي؟
الداخلية المصرية تحذر من جنيهات ذهبية وسبائك مزيفة
القمر الأزرق الصغير.. ظاهرة فلكية نادرة في السماء
الصحة العالمية: توسيع نطاق فحوصات فيروس إيبولا في الكونغو
واشنطن تفرض عقوبات على شركتي طيران إيرانيتين
أمطار متوسطة ورياح نشطة على جازان
العقيد الحمادي: قوات الدفاع المدني تنتشر في منشأة الجمرات
حذرت شركة “سوفوس” البريطانية للأمن الإلكتروني من طريقة جديدة ومبتكرة يتبعها القراصنة في اختراق حسابات المستخدمين على واتساب تتم عبر البريد الصوتي الخاص بالمستخدم “فويس ميل”، بحسب ما ورد في صحيفة ديلي ميل البريطانية.
وأوضحت الشركة كيفية عملية الاختراق، حيث يقوم الهاكرز بمحاولة تثبيت تطبيق واتساب على هواتفهم بواسطة إدخال رقم هاتف المستخدم، فيقوم واتساب بعملية التحقق عبر إرسال كود مؤلف من 6 أرقام عبر رسالة نصية إلى هاتف الضحية.
لكن يمنح واتساب للمستخدمين خيارًا آخر للتحقق من حساباتهم عبر تلقي مكالمة هاتفية تتضمن الرمز المكون من ستة أرقام، ففي حال عدم وجود المستخدم بالقرب من هاتفه تنتقل المكالمة مع الرمز إلى بريده الصوتي “فويس ميل”.
لذا يقوم الهاركز بهذه الخطوة في منتصف الليل عندما يكون المستخدم نائمًا، لا يفحص هاتفه، بحيث تنتقل الرسالة إلى بريد الضحية الصوتي.
ثم يستغل الهاكرز ثغرة أمنية في شبكة الاتصالات التي تزود العملاء برقم عام لاستدعاء رسائل البريد الصوتي واستردادها، وبالنسبة لرسائل “فويس ميل” يجب على المستخدمين إدخال رقم تعريفي شخصي مكون من 4 أرقام فقط، وفي حال لم يتم تغييره، فكلمة المرور الخاصة به عادة تكون (0000) أو (1234) بشكل افتراضي.
بعدها يُدخل الهاكرز كلمة المرور ليُتاح لهم الوصول إلى رسائل البريد الصوتية الواردة للضحية، ما يسمح لهم بالاستماع إلى الرسالة المسجلة مسبقًا من واتساب التي تحتوي على الرمز المكون من ستة أرقام.
يدخلون هذا الرمز إلى أجهزتهم الخاصة، مما يتيح لهم الوصول الكامل إلى حساب واتساب الضحية.
وقد تم توثيق الهجوم لأول مرة من قبل مطور ويب يدعى ران بارزيك يعمل لدى شركة “Oath”، لكنه عاد للظهور مجددًا.