ضجت مواقع الشبكة العنكبوتية بالاختراق الأمني الأخير لتطبيق المراسلة الشهير "واتس آب"، الذي يهدد خصوصية 1.5 مليار مستخدم حول العالم. وكشفت صحيفة "ذي صن" البريطانية أنه من الصعب، وربما يستحيل، على المستخدمين (وحتى فيسبوك) التأكد من عدم تعرض حساباتهم للاختراق بهدف التجسس.
- ماذا حدث في اختراق "واتس آب"؟ ذكرت التقارير أن شركة أمنية إلكترونية إسرائيلية، اسمها "NSO Group"، قامت بإنشاء برنامج يسمى "Pegasus"، استغله القراصنة لاختراق حسابات المستخدمين على "واتس آب"، ما يتيح لهم الوصول إلى الرسائل والصور وجهات الاتصال، وغير ذلك.
وكشفت الشركة (المملوكة من قبل فيسبوك) الخلل الحاصل في أوائل مايو، وأطلقت تحديثا الآن لإصلاح المشكلة.
وبهذا الصدد، طُرح العديد من الأسئلة الرئيسية حول الجهات، التي استخدمت برنامج "Pegasus"، ومن تعرض للاختراق من المستخدمين.
- هل يمكن معرفة ما إذا تعرض حسابك للاختراق؟ للأسف، من المستحيل حاليا معرفة ذلك، وقد نشر تبليغ عن احتمال تعرض جميع حسابات "واتس آب" للاختراق، ولكن هذا لا يعني بالضرورة أن البرنامج الخبيث تمكّن من فضح خصوصية كل مستخدم.
وأوضحت "ذي صن" أن "واتس آب" تواجه صعوبة في اكتشاف المستخدمين المحددين، الذين تأثروا بالانتهاك الأخير للخصوصية. كما تعتقد أن تحذير المستخدمين يمكن أن يسبب مشكلة، نظرا لامتلاك تطبيق المراسلة ميزة تشفير سرية، تمنع حدوث أي اختراق يستهدف المعلومات الخاصة.
ومع ذلك، تعمل الشركة مع عدد من منظمات حقوق الإنسان، لضمان إدراك الناشطين لهذه القضية الخطيرة.
وفي بيان وصل إلى "ذي صن"، قالت متحدث باسم "واتس آب": "نحن نشجع الناس على تحميل أحدث إصدار من تطبيقنا، وكذلك متابعة تحديث نظام التشغيل في الهاتف، لتوفير الحماية من الاختراقات المستهدفة المحتملة، المصممة لاستغلال المعلومات المخزنة على الهواتف المحمولة. نحن نعمل باستمرار مع شركاء الصناعة، لتوفير أحدث التحسينات الأمنية للمساعدة في حماية مستخدمينا".
وفي الواقع، من المحتمل أن عملية التجسس الناجمة عن الاختراق تستهدف مستخدمين محددين للغاية، أي أشخاص يملكون معلومات قيمة، مثل الصحفيين أو المحامين.
وفي حديثه إلى "ذي صن"، قال خبير الإنترنت في "Synopsys"، نبيل هننان،: "إن المخاطرة في هذا الحدث، تكمن في أن أي مستخدم واتس آب، استنادا إلى رقم هاتفه، يمكن استهدافه تقنيا. ويمكن للقراصنة تثبيت برامج خبيثة تسمح لهم بالوصول إلى سجل الاتصالات في الهاتف. كل مستخدم "واتس آب" في خطر. ومن الناحية الفنية، يمكن مهاجمة أي شخص، سواء عن قصد أو عن طريق الخطأ".
وكشف الخبراء أنه يصعب الكشف عن أدلة الاختراق أيضا، حيث تجري عملية التجسس من خلال الاتصال بهاتف المستخدم عبر ميزة المكالمة الصوتية في "واتس آب"، دون الحاجة إلى استقبال الاتصال أو الضغط على أي خيار أو زر.
ويعني ذلك أن تلقي أي مكالمة مجهولة عبر "واتس آب"، يعرّض هاتفك للاختراق، مع حذف سجل المكالمة باستخدام البرنامج الخبيث.
ويمكن القول إن خطورة الاختراق تكمن في صعوبة كشف أي دليل على التهديد المحتمل.
وبطبيعة الحال، يجب أن يكون جميع مستخدمي "واتس آب" متيقظين للغاية للهجمات المحتملة في المستقبل، مع التأكد من عدم فتح أي رسائل بريد إلكتروني مشبوهة، أو النقر على روابط مجهولة، أو تسليم معلومات مالية عبر البريد الإلكتروني.