بعد يوم واحد من إنكار المشكلة

تحديث مفاجئ من واتس آب لإصلاح الثغرة الأخيرة

الثلاثاء ٩ يونيو ٢٠٢٠ الساعة ٤:١٨ مساءً
تحديث مفاجئ من واتس آب لإصلاح الثغرة الأخيرة
المواطن - ترجمة: منة الله أشرف

بعد أن تصدرت ثغرة تسريب أرقام هواتف مستخدمي واتس آب عبر الإنترنت، قام اليوم تطبيق المراسلة بإصلاح الخطأ.

وكان الباحث في الأمن السيبراني أثول جايارام، قال إن هناك ثغرة في خاصية انقر للدردشة أو Click And Chat الذي يتيحها تطبيق واتس آب، حيث إنها تُمكِن المستخدمين من بدء الدردشة مع مستخدم آخر دون حفظ أرقام هواتفه في جهات الاتصال، لكن رقم مستخدم هذه الخاصية تظهر في نتائج بحث غوغل، وتكمُن الثغرة في أن رقم الهاتف يكون واضحًا للعيان في رابط العنوان:  URL – https://wa.me/ <phone_number>، مما يسهل على المحتالين تجميع قائمة بأرقام الهواتف، موضحًا أنه تمكن من العثور على 30 ألف شخص من خلال هذه الثغرة.

ويمكن استغلال رقم الهاتف في العثور على الملفات الشخصية للمستخدمين على مواقع التواصل الاجتماعي المربوطة بأرقام الشخص، مما يعرض الأفراد لمخاطر خصوصية كبيرة، مضيفًا: يمكن للمهاجم أيضًا إرسال رسائل لهم، والاتصال بهم، وبيع أرقام هواتفهم لجهات التسويق، أو على الدارك ويب ومرسلي البريد العشوائي، والمخادعين.

وباختصار فإن هذه الثغرة كانت بمثابة نافذة للمحتالين الذين يتطلعون إلى جمع بيانات المستخدمين.

ومن جهته، أنكر واتس آب أن هذه الثغرة تمثل أي نوع من أنواع المشاكل، قائلًا إن كل شيء يعمل كما هو مخطط.

وتابع موقع فوربس تطورات الأحداث، ليكتشف أن بعد هذا الإنكار قامت الشركة بإصلاح الثغرة بعد يوم واحد فقط، وهو ما يمثل اعترافًا أن الثغرة مشكلة جدية.

ولم تفصح الشركة عن طريقة إصلاح الخطأ لكن من المحتمل وجود عمليات تحقق وتتبع لعناوين الـ IP أو لحسابات معينة، على الرغم من أن هذا غير مؤكد.

إقرأ المزيد