الحزب الحاكم في البرازيل يعلن دعم المخطط المغربي للحكم الذاتي في الصحراء    المغرب يستضيف أول خلوة لمجلس حقوق الإنسان في الشرق الأوسط وشمال إفريقيا    عمر حجيرة يترأس دورة المجلس الإقليمي بالناظور    زكية الدريوش: قطاع الصيد البحري يحقق نموًا قياسيًا ويواجه تحديات مناخية تتطلب تعزيز الشراكة بين القطاعين العام والخاص    لأول مرة.. روسيا تطلق صاروخا باليستيا عابر للقارات على أوكرانيا    الجيش الملكي يسيطر على قائمة المرشحات لجوائز "الكاف"        رفع عقوبة الحبس النافذ لرئيس المجلس الجماعي لمدينة ورزازات إلى سنة ونصف    ارتفاع أسعار الذهب مع تصاعد الطلب على أصول الملاذ الآمن        عجلة البطولة الاحترافية تعود للدوران بدابة من غد الجمعة بعد توقف دام لأكثر من 10 أيام    "ديربي الشمال"... مباراة المتناقضات بين طنجة الباحث عن مواصلة النتائج الإيجابية وتطوان الطامح لاستعادة التوازن    وزارة الإقتصاد والمالية…زيادة في مداخيل الضريبة    تنسيقية الصحافة الرياضية تدين التجاوزات وتلوّح بالتصعيد    الجديدة: توقيف 18 مرشحا للهجرة السرية    السلطات المحلية تداهم أوكار "الشيشا" في أكادير    دراسة: تناول الوجبات الثقيلة بعد الساعة الخامسة مساء له تأثيرات سلبية على الصحة    مشاريع كبرى بالأقاليم الجنوبية لتأمين مياه الشرب والسقي    جمعويون يصدرون تقريرا بأرقام ومعطيات مقلقة عن سوق الأدوية    ارتفاع أسعار النفط وسط قلق بشأن الإمدادات جراء التوترات الجيوسياسية    بعد تأهلهم ل"الكان" على حساب الجزائر.. مدرب الشبان يشيد بالمستوى الجيد للاعبين    رودري: ميسي هو الأفضل في التاريخ    بورصة الدار البيضاء تستهل تداولاتها بأداء إيجابي    نقابة تندد بتدهور الوضع الصحي بجهة الشرق    سعر البيتكوين يتخطى عتبة ال 95 ألف دولار للمرة الأولى    اسبانيا تسعى للتنازل عن المجال الجوي في الصحراء لصالح المغرب        أنفوغرافيك | يتحسن ببطئ.. تموقع المغرب وفق مؤشرات الحوكمة الإفريقية 2024    الشرطة الإسبانية تفكك عصابة خطيرة تجند القاصرين لتنفيذ عمليات اغتيال مأجورة    البابا فرنسيس يتخلى عن عُرف استمر لقرون يخص جنازته ومكان دفنه    مقتل 22 شخصا على الأقل في غارة إسرائيلية على غزة وارتفاع حصيلة الضربات على تدمر السورية إلى 68    الحكومة الأمريكية تشتكي ممارسات شركة "غوغل" إلى القضاء    حادثة مأساوية تكشف أزمة النقل العمومي بإقليم العرائش    من شنغهاي إلى الدار البيضاء.. إنجاز طبي مغربي تاريخي    المركز السينمائي المغربي يدعم إنشاء القاعات السينمائية ب12 مليون درهم    انطلاق الدورة الثانية للمعرض الدولي "رحلات تصويرية" بالدار البيضاء    مدرب ريال سوسيداد يقرر إراحة أكرد    تشكل مادة "الأكريلاميد" يهدد الناس بالأمراض السرطانية    اليسار الأميركي يفشل في تعطيل صفقة بيع أسلحة لإسرائيل بقيمة 20 مليار دولار        الأساتذة الباحثون بجامعة ابن زهر يحتجّون على مذكّرة وزارية تهدّد مُكتسباتهم المهنية    شي جين بينغ ولولا دا سيلفا يعلنان تعزيز العلاقات بين الصين والبرازيل        جائزة "صُنع في قطر" تشعل تنافس 5 أفلام بمهرجان "أجيال السينمائي"    بلاغ قوي للتنسيقية الوطنية لجمعيات الصحافة الرياضية بالمغرب    منح 12 مليون درهم لدعم إنشاء ثلاث قاعات سينمائية        تفاصيل قضية تلوث معلبات التونة بالزئبق..    دراسة: المواظبة على استهلاك الفستق تحافظ على البصر    من الحمى إلى الالتهابات .. أعراض الحصبة عند الأطفال    أمزيان تختتم ورشات إلعب المسرح بالأمازيغية    فعاليات الملتقى الإقليمي للمدن المبدعة بالدول العربية    اليونسكو: المغرب يتصدر العالم في حفظ القرآن الكريم    "من المسافة صفر".. 22 قصّة تخاطب العالم عن صمود المخيمات في غزة    بوغطاط المغربي | تصريحات خطيرة لحميد المهداوي تضعه في صدام مباشر مع الشعب المغربي والملك والدين.. في إساءة وتطاول غير مسبوقين !!!    في تنظيم العلاقة بين الأغنياء والفقراء    غياب علماء الدين عن النقاش العمومي.. سكنفل: علماء الأمة ليسوا مثيرين للفتنة ولا ساكتين عن الحق    سطات تفقد العلامة أحمد كثير أحد مراجعها في العلوم القانونية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب لتسبب لك المشاكل
نشر في فبراير يوم 16 - 07 - 2019

إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ « Media File Jacking »، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل « جي ميل » أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة « الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها ».
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم « تخطي ملف الوسائط »، فبينما تستخدم الضحية الواتساب يقوم التطبيق « بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية ».
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم « القنوات » من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل « رؤية الوسائط ».
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل « حفظ في المعرض ».


انقر هنا لقراءة الخبر من مصدره.