برشلونة يضع المدافع المغربي إدريس أيت الشيخ تحت المجهر … !    اقتحام صادم لثانوية ضواحي طنجة.. ومدير المؤسسة في العناية المركزة    بنعبد القادر يقدم "العدالة والتواصل"    الملك يهنئ أسود الأطلس لأقل من 17 سنة إثر فوزهم بكأس إفريقيا 2025    أنور آيت الحاج: "فخور بمغربيتي"    قناة إيرلندية تُبهر جمهورها بسحر طنجة وتراثها المتوسطي (فيديو)    تقدم في مفاوضات واشنطن وطهران    الطقس السيئ يغلق ميناء الحسيمة    تعيينات جديدة في مناصب أمنية    المغرب يُتوَّج بطلاً لكأس إفريقيا لأقل من 17 سنة بعد فوزه على مالي بركلات الترجيح    روابط مرتقبة بين ميناء كوبر السلوفيني وميناء طنجة المتوسط    حماس تعلن أن مصير الرهينة عيدان الكسندر ما زال مجهولا    هل تعلم كم يكلف فعلأ ما تشتريه؟ .. الفضيحة التي لا يريدك أحد أن تعرفها    الخطوط الملكية المغربية شريك دولي رسمي للكونفدرالية الإفريقية لكرة القدم    أشبال الأطلس يرفعون راية المغرب عاليًا في بطولة إفريقيا + صور    شركة "ميرسك" تنفي نقل أسلحة إلى إسرائيل عبر ميناء طنجة المتوسط    نائب بريطاني: بوليساريو تمثل ذراعاً من أذرع النظام الإيراني في شمال إفريقيا وحان الوقت لتصنيفها منظمة إرهابية    مسعد بولس : "الموقف الأمريكي من قضية الصحراء صريح جدا ولا يتخلله أي شك أو أي لبس " /حديث خاص لقناة ميدي 1 تي في وميدي 1 راديو    زيادة واردات الأفوكادو المغربية يثير قلقل الفلاحين الإسبان بفالينسيا    العثور على جثة رجل داخل محل لبيع مواد البناء في طنجة    معهد هدسون الأمريكي: جبهة البوليساريو تهديد إرهابي عابر للحدود يستدعي تصنيفًا عاجلًا    "معركة رفع المعاشات" تخرج المتقاعدين مجددا للاحتجاج على الحكومة    مغنية تتقيأ خلال عرضها في "كوتشيلا"    انعقاد المؤتمر الجهوي للاتحاد العام للفلاحين بجهة طنجة    سوء الأحوال الجوية يغلق ميناء الحسيمة    المستشار الخاص للرئيس الأمريكي: مقترح الحكم الذاتي المغربي هو الإطار الوحيد للتفاوض حول الصحراء    مطالب بإقرار حركة انتقالية لفائدة الأساتذة الجامعيين    معين الشعباني: نهضة بركان جاهزة لموقعة قسنطينة ونطمح لتسهيل مهمة الإياب    توقعات أحوال الطقس ليوم غد الأحد    الحكم الجديد في قضية التازي : براءة من الاتجار بالبشر وعقوبات مخففة للباقين    بلدان إفريقية تُسقط شرعية تحركات "SADC" الأحادية: دعم متجدد للوحدة الترابية للمغرب ورفض قاطع للتلاعب الانفصالي    الدرهم المغربي ينخفض أمام الأورو    بصمات ديناصورات وزواحف .. سرقة صخرة عمرها ملايين السنين بميدلت تشعل الغضب    أحكام بالسجن ما بين 13 و66 عاما في حق المتابعين في قضية "التآمر على أمن الدولة" في تونس    السعودية تدشّن مشاركتها في المعرض الدولي للنشر والكتاب بالمغرب 2025    لقجع يحث المنتخب الوطني على خوض النهائي أمام مالي بعزيمة وتنافسية    الساسي: أخطر ما يقع في بلداننا هو الاستهانة بفكرة الديمقراطية بمبرر أنها في الغرب نفسه تعيش أزمة    الشركة الوطنية للإذاعة والتلفزة تُبرز أثر وثائقيات "الأولى" في إشعاع المغرب بالمعرض الدولي للنشر والكتاب    علاش الإمارات عطاوها؟ .. لطيفة رأفت تشعل إنستغرام بتعليق ساخر عن رجاء بلمير    "البرلمانات الداعمة لفلسطین" تعتزم إنشاء مجموعة للدفاع عن حقوق الفلسطينيين    توقيف مواطن نرويجي مبحوث عنه دوليًا بالدار البيضاء    إطلاق أول شهادة مغربية في صيانة بطاريات السيارات الكهربائية بشراكة مع رشيد اليزمي    حملة مراقبة في إكنيون بسبب السل    لماذا قررت أن أكتب الآن؟    العربية للطيران تدشن خطا جويا جديدا بين الرباط والصويرة    الإفراج عن 10 آلاف صفحة من سجلات اغتيال روبرت كينيدي عام 1968    تكريم عمر أمرير بمعرض الكتاب.. رائدٌ صان الآداب الأمازيغيّة المغربية    ‪ بكتيريا وراء إغلاق محلات فروع "بلبن" الشهيرة بمصر‬    الأبيض والأسود من تقرير دي ميستورا: إن موعدهم نونبر؟ -3-    تزايد حالات السل اللمفاوي يسائل ضعف مراقبة سلاسل توزيع الحليب    وداعًا الأستاذ محمد الأشرافي إلى الأبد    بيانات تكشف ارتفاع الإصابة بالتوحد وكذلك زيادة معدلات تشخيصه    أكادير يحتضن مؤتمر التنظير عنق الرحم وجوف الرحم والجهاز التناسلي    وزارة الصحة تخلّد اليوم العالمي للهيموفيليا وتطلق حملة تحسيسية وطنية لمكافحة هذا المرض    قصة الخطاب القرآني    المجلس العلمي للناظور يواصل دورات تأطير حجاج الإقليم    أجواء روحانية في صلاة العيد بالعيون    طواسينُ الخير    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.