واتس آب يعترف بوجود 6 ثغرات خطيرة فى تطبيق الدردشة تم إصلاحها
آخر تحديث GMT20:11:09
 العرب اليوم -
الجيش الإسرائيلي يعلن قصف "بنى تحتية عسكرية" قرب الحدود السورية اللبنانية فيضانات تايلاند تودي بحياة 9 أشخاص وتؤدي إلى نزوح أكثر من 13 ألف مواطن قصف إسرائيلي يستهدف سيارة تابعة لمنظمة «وورلد سنترال كيتشن» في خان يونس ويؤدي إلى مقتل أربعة أشخاص الجيش الإسرائيلي يقول إن سلاح الجو استهدف منشأة يستخدمها حزب الله لتخزين صواريخ متوسطة المدى في جنوب لبنان أكثر من 141 قتيلا في اشتباكات بين القوات السورية وهيئة تحرير الشام في ريفي حلب وإدلب بوتين يقول إن الهجوم الضخم على أوكرانيا كان "ردًا" على الضربات على روسيا بأسلحة أميركية وبريطانية الجامعة العربية تطالب بالوقف الفوري لإطلاق النار في غزة والسماح بدخول المساعدات الخطوط الجوية الفرنسية تواصل تعليق رحلاتها إلى تل أبيب وبيروت حتى نهاية العام قطر ترحب بوقف النار في لبنان وتأمل باتفاق "مماثل" بشأن غزة وزير الدفاع الإسرائيلي يوعز بالتعامل بشكل صارم مع الأشخاص المحسوبين على حزب الله العائدين إلى الشريط الحدودي مع إسرائيل
أخر الأخبار

واتس آب يعترف بوجود 6 ثغرات خطيرة فى تطبيق الدردشة تم إصلاحها

 العرب اليوم -

 العرب اليوم - واتس آب يعترف بوجود 6 ثغرات خطيرة فى تطبيق الدردشة تم إصلاحها

تطبيق التراسل الفورى الأشهر فى العالم واتس آب
واشنطن - العرب اليوم

حذر تطبيق التراسل الفورى الأشهر فى العالم واتس آب مستخدميه من وجود 6 ثغرات رئيسية تم اكتشافها فى التطبيق، حيث بدأت منصة المراسلة هذا الشهر نهجًا أكثر انفتاحًا لإعلام المستخدمين بالعيوب التى تم الكشف عنها فى نسخ iOS وأندرويد الذى يتمتع بشعبية كبيرة، حيث كشفت المنصة عن سلسلة من المشكلات التى تضمنت الملصقات ومكالمات الفيديو وتطبيق WhatsApp Desktop.

وبحسب صحيفة express البريطانية، فعلى موقع ويب مخصص للأمان أُنشئ حديثا، حدد "واتس آب" نقاط الضعف الست - حيث أُصلح خمسة منها فى يوم واحد، بينما استغرق الخلل الأخير وقتا أطول لحلها، وقال "واتس آب" إنه يمكن تشغيل بعض الأخطاء عن بُعد، ولكنهم لم يعثروا على دليل على أن المتسللين تمكنوا من استغلال نقاط الضعف بنشاط.

وقد تم الإبلاغ عن عدد من الأخطاء من خلال برنامج مكافأة الأخطاء فى واتس آب، والذى يكافئ خبراء الأمن خارج الشركة لاكتشاف نقاط الضعف الأمنية، بينما تم اكتشاف البعض الآخر من خلال مراجعات التعليمات البرمجية الروتينية وباستخدام الأنظمة الآلية، وتمحورت إحدى العيوب، التى أطلق عليها واتس آب اسم CVE-2020-1890، حول مستخدم يتم إرساله "بيانات مشوهة عن عمد لتحميل صورة من عنوان URL يتحكم فيه المرسل".

فيما أثر آخر، اسمه CVE-2020-1891، على مكالمات الفيديو فى إصدارات مختلفة من WhatsApp لنظام أندرويد وiOS وWhatsApp Business، بينما كان من الممكن استغلال الثغرة الأمنية CVE-2020-1886 بعد أن التقط مستخدم WhatsApp المطمئن "مكالمة فيديو ضارة"، وأثّر الخلل فى CVE-2019-11928 على مستخدمى WhatsApp Desktop الذين نقروا على "رابط من رسالة موقع مباشر معدة خصيصًا".

وأوضح "واتس آب" على موقعه الإلكترونى الجديد للاستشارات الأمنية: "إذا تم تحديد خطأ ما، فإننا نعمل على إصلاح المشكلة فى أسرع وقت ممكن. وتماشيا مع أفضل ممارسات الصناعة، لن نكشف عن مشكلات الأمان إلا بعد التحقيق بشكل كامل فى أى مطالبات، مع إصدار إصلاحات ضرورية وإتاحة التحديثات على نطاق واسع من خلال متاجر التطبيقات المعنية. نحن نستخدم النهج نفسه لجميع منتجات "واتس آب"".

وتابع: "إذا أصلحنا مشكلة فى أحد منتجاتنا، فإننا نعمل أيضا على ضمان معالجتها فى أى منتجات أخرى قد تعتمد على الرمز نفسه. نحن نتبع الإرشادات المقدمة من الشركات المصنعة لأنظمة التشغيل، للتخزين على الجهاز، ونعتمد على أمان أنظمة التشغيل وواجهات برمجة التطبيقات.

ويعتمد "واتس آب" أيضا على العديد من مكتبات الشيفرات، التى طورتها جهات خارجية للحصول على ميزات مختلفة، وسنقوم بتعليق تحديثات الأمان لهذه المكتبات لذلك يمكن للمطورين الآخرين إجراء التحديثات اللازمة. وتتمثل سياستنا فى إخطار مطورى ومقدمى أنظمة تشغيل الأجهزة المحمولة، بشأن المشكلات الأمنية التى قد يحددها "واتس آب"، ونحن ملتزمون جدا بالشفافية، ويهدف هذا المورد إلى مساعدة مجتمع التكنولوجيا الأوسع نطاقا على الاستفادة من أحدث التطورات فى جهودنا الأمنية. ونشجع بشدة جميع المستخدمين على التأكد من استمرارهم فى تحديث التطبيق، من متاجر التطبيقات الخاصة بهم وتحديث أنظمة تشغيل الأجهزة المحمولة الخاصة بهم متى توفرت التحديثات".

وتأتى هذه الأخبار فى الوقت الذى تم فيه تنبيه مستخدمى WhatsApp بشأن تهديد آخر قد يؤدى إلى تشغيل "رمز تعطل" سيؤدى إلى تدمير تطبيق الدردشة ذاتيًا، وقد تم اكتشاف التهديد من قبل محققى واتس آب فى WABetaInfo الذين قالوا إن الكود يتم تشغيله بعد نقر المستخدم على رسالة غامضة المظهر.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

واتس آب يعترف بوجود 6 ثغرات خطيرة فى تطبيق الدردشة تم إصلاحها واتس آب يعترف بوجود 6 ثغرات خطيرة فى تطبيق الدردشة تم إصلاحها



إطلالات الأميرة رجوة الحسين تجمع بين الفخامة والحداثة بأسلوب فريد

عمّان ـ العرب اليوم

GMT 15:37 2024 السبت ,30 تشرين الثاني / نوفمبر

أسلوب نقش الفهد الجريء يعود بقوة لعالم الموضة
 العرب اليوم - أسلوب نقش الفهد الجريء يعود بقوة لعالم الموضة

GMT 09:20 2024 الجمعة ,29 تشرين الثاني / نوفمبر

كريم محمود عبد العزيز يشوّق جمهوره لفيلمه الجديد
 العرب اليوم - كريم محمود عبد العزيز يشوّق جمهوره لفيلمه الجديد

GMT 00:08 2024 السبت ,30 تشرين الثاني / نوفمبر

نتنياهو يعقد اجتماعًا أمنيًا لبحث التطورات في سوريا
 العرب اليوم - نتنياهو يعقد اجتماعًا أمنيًا لبحث التطورات في سوريا

GMT 06:22 2024 السبت ,30 تشرين الثاني / نوفمبر

الخروج إلى البراح!

GMT 13:18 2024 الخميس ,28 تشرين الثاني / نوفمبر

الاتفاق.. ونصر حزب الله!

GMT 16:01 2024 الجمعة ,29 تشرين الثاني / نوفمبر

الرئيس الفرنسي يدعو إلى وقف فوري لانتهاكات الهدنة في لبنان

GMT 06:56 2024 السبت ,30 تشرين الثاني / نوفمبر

حلب... ليالي الشتاء الحزينة

GMT 00:08 2024 السبت ,30 تشرين الثاني / نوفمبر

نتنياهو يعقد اجتماعًا أمنيًا لبحث التطورات في سوريا
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab