جيف بيزوس والثغرة الأمنية في واتساب

25 فبراير 2020 | المدونة, لزج جيف بيزوس والثغرة الأمنية في واتساب


في مايو 2018، تلقى جيف بيزوس رسالة عبر تطبيق واتساب على هاتفه الذكي، من حساب ولي العهد السعودي، محمد بن سلمان. وكان بيزوس قد تواصل سابقًا مع ولي العهد عبر التطبيق، لذا لم تُثر الرسالة أي شكوك لديه أو لفريق الأمن السيبراني التابع له. إلا أن فحصًا جنائيًا لهاتفه أظهر لاحقًا أن رسالة واتساب هذه كانت على الأرجح مصدر اختراق هاتفه.

كيف حدث هذا؟

يُزعم أن رسالة ولي العهد احتوت على برمجية خبيثة زرعت نفسها في جهاز بيزوس. عملت هذه البرمجية الخبيثة كحصان طروادة ، حيث تم تفعيلها فور فتح بيزوس للملف دون إطلاق أي إنذارات أو تحذيرات. حصان طروادة هو نوع محدد من البرمجيات الخبيثة التي تتخفى في هيئة برنامج حاسوبي شرعي (في هذه الحالة، كان مرفقًا في تطبيق واتساب). بدا هذا المرفق وكأنه ذو غرض مفيد، ولكنه كان يحمل في طياته غرضًا خفيًا وخبيثًا أدى إلى اختراق هاتف بيزوس الذكي. لا يزال من غير المؤكد ما إذا كان حساب ولي العهد على واتساب قد تعرض للاختراق أيضًا، ويجري التحقيق في ذلك حاليًا. تشير الدلائل في حادثة اختراق الهاتف هذه إلى أن ولي العهد السعودي كان وراء الهجمات، إلا أنه من الصعب دائمًا إثبات مثل هذه الحالات.

ماذا حدث بعد أن تمكن المتسللون من الدخول؟

بمجرد أن تمكن المخترقون من اختراق هاتف بيزوس الذكي ، قاموا بتحميل كميات هائلة من البيانات، بما في ذلك الصور والمحادثات الخاصة. وكما تعلمون، أدى ذلك إلى نشر صور مُدينة لبيزوس مع عشيقته، وطلاق علني، وسخرية لاذعة من كريس روك في حفل توزيع جوائز الأوسكار ، كل ذلك بسبب هجوم إلكتروني.

ثغرات أمنية في واتساب

تعرّض تطبيق واتساب لانتقادات شديدة مؤخرًا بسبب هذه العيوب الخطيرة التي أُبلغ عنها وأُصلحت خلال العام الماضي. قد لا تزال هناك عيوب في التطبيق تتطلب من المستخدمين اتخاذ خطوات خاصة لحمايتهم من التعرض للهجوم بنجاح. 

فعلى سبيل المثال، كتبت مقالة إخبارية حديثة على موقع فوربس الإلكتروني:

في نهاية هذا الأسبوع، حذّرتنا صديقة في دردشة جماعية من فتح رسالة منها، قائلةً إنها تعرضت للاختراق، ويجب ألا "نكشف عن أي أرقام مكونة من ستة أرقام". يبدو أن المهاجمين قد اخترقوا حسابها على واتساب، وحصلوا على أرقام هواتف أعضاء المجموعة. ثم أرسلوا رسائل واتساب إلى أعضاء المجموعة الآخرين، مُخبرين إياهم أنهم على وشك استلام رسالة نصية قصيرة، وداعين إياهم إلى إعادة إرسالها إليها.

كان المهاجم الذي اخترق حساب واتساب يحاول الحصول على رمز التحقق المكون من ستة أرقام والذي كان يُرسل إلى الأصدقاء. وبحصوله على هذا الرمز، يستطيع المهاجم السيطرة على حساب واتساب وتثبيته على جهاز غير شرعي. عند تثبيت واتساب على جهاز جديد، يُستخدم رمز التحقق المكون من ستة أرقام للتحقق من أن الحساب مرتبط بالمستخدم الصحيح. يشبه هذا هجوم تبديل شريحة SIM ، والذي يتضمن السيطرة على هاتف الضحية عن طريق تبديل شريحة SIM. إذا تعرضت لهذا الهجوم، يُرجى قراءة شرح واتساب الرسمي لما يجب فعله.

ما الذي يمكن عمله؟

أولًا، يمكنك حذف التطبيق والتوقف عن استخدامه حتى يتم تحسين أمانه. ولأن هذا غير مرجح بالنسبة للكثيرين، فهناك خطوات مهمة يجب اتخاذها للحماية من مخاطر اختراق حسابات واتساب. في تطبيق واتساب، قم بتعيين رمز PIN لحماية حسابك. لا تنسَ أيضًا إعداد بريد إلكتروني لاستعادة حسابك في حال نسيان رمز PIN. هذا يختلف عن رمز التحقق المكون من ستة أرقام الذي ذُكر سابقًا، والذي يُستخدم للتحقق من عمليات التثبيت الجديدة. يُطلق على إعداد هذه الميزة في واتساب اسم "التحقق بخطوتين" أو " المصادقة الثنائية " (2FA). يُعدّ تفعيل المصادقة الثنائية على جميع حساباتك المهمة من أفضل الممارسات التي توصي بها CyberHoot بشدة للحماية من المهاجمين.

مصادر:

تحذير لمستخدمي واتساب: هذه الثغرة الجديدة البسيطة والغبية تعرضك للخطر - إليك ما يجب عليك فعله

لمعرفة المزيد عن اختراق جيف بيزوس لتطبيق WhatsApp Smartphone، شاهد هذا الفيديو القصير:

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد