تكمن في خاصية Click And Chat

ثغرة في واتس آب تهدد خصوصيتك

الأحد ٧ يونيو ٢٠٢٠ الساعة ٦:١٥ مساءً
ثغرة في واتس آب تهدد خصوصيتك
المواطن - ترجمة: منة الله أشرف

قال الباحث في الأمن السيبراني أثول جايارام، إن هناك ثغرة في خاصية انقر للدردشة أو Click And Chat الذي يتيحها تطبيق واتس آب تهدد خصوصية المستخدمين.

وأوضح جايارام لموقع Threatpost المختص بأخبار الأمن السيبراني، أن هذه الميزة تتيح للمستخدمين بدء الدردشة مع مستخدم آخر دون حفظ أرقام هواتفهم في جهات الاتصال، ويسمح هذا لمواقع الويب بالتفاعل مع زوارها دون الحاجة إلى طلب الزائر لرقم الهاتف.

وتابع: أرقام هواتف الزوار الذين يستخدمون هذه الميزة للتواصل مع مواقع الويب يمكن أن تظهر في نتائج بحث غوغل؛ حيث إن الثغرة تكمن في أن رقم الهاتف يكون واضحًا للعيان؛ لأن الرقم يكون مرئيًا في رابط العنوان: URL — https://wa.me/<phone_number، مما يسهل على المحتالين تجميع قائمة بأرقام الهواتف، موضحًا أنه تمكن من العثور على 30 ألف شخص من خلال هذه الثغرة.

واستطرد: يمكن استغلال رقم الهاتف في العثور على الملفات الشخصية للمستخدمين على مواقع التواصل الاجتماعي المربوطة بأرقام الشخص، مما يعرض الأفراد لمخاطر خصوصية كبيرة، مضيفًا: يمكن للمهاجم أيضًا إرسال رسائل لهم، والاتصال بهم، وبيع أرقام هواتفهم لجهات التسويق، ومرسلي البريد العشوائي، والمخادعين.