Logo ar.androidermagazine.com
Logo ar.androidermagazine.com

منحت Whatsapp برامج التجسس وصولاً غير مرغوب فيه إلى ميكروفون الهاتف الخاص بك والصور والمزيد

جدول المحتويات:

Anonim

ما تحتاج إلى معرفته

  • تم اكتشاف الضعف لأول مرة في أوائل مايو.
  • تم طرح إصلاح على الخادم جنبًا إلى جنب مع تحديث تطبيق جديد تم إصداره يوم الجمعة الماضي.
  • من المعتقد أن برامج التجسس المستخدمة هي من NSO Go وتسمح بالوصول إلى الميكروفون والكاميرا والرسائل والمزيد.

بغض النظر عما تفعله ، إذا كان لديك WhatsApp مثبتًا على هاتفك ، فيجب عليك تحديثه الآن. في أوائل شهر مايو ، اكتشف Facebook الثغرة الأمنية التي تسمح بتثبيت برامج التجسس من الدرجة التجارية على هاتفك من خلال مكالمة باستخدام WhatsApp.

على الرغم من أن معظم برامج التجسس تتطلب بعض الإجراءات من جانب المستخدم ، فإن هذه الثغرة الأمنية الجديدة لم تفعل ذلك. كل ما كان مطلوبًا هو إجراء مكالمة على هاتف مثبت عليه WhatsApp ، ولم يكن عليك حتى الرد على المكالمة أو التفاعل معها.

يُعتقد أن البرنامج المعني يطلق عليه "Pegasus" ويأتي من شركة NSO Group ومقرها إسرائيل. بمجرد التثبيت ، تتمتع Pegasus بالقدرة على تشغيل الميكروفون أو الكاميرا على جهازك ، وكذلك الوصول إلى الصور والرسائل وبيانات الموقع ورسائل البريد الإلكتروني. يمكنه حتى تحرير سجل المكالمات لمحو كل الآثار التي تم تثبيتها.

لقد استغرق الأمر Facebook أقل من 10 أيام لإصلاح الاستغلال من خلال إصلاح من جانب الخادم ، إلى جانب تحديث للتطبيق يوم الجمعة الماضي مما يؤمن لك مزيدًا من الهجوم.

أثر الضعف على مستخدمي WhatsApp على جميع المنصات ، مما يعني أنك بحاجة إلى تحديث التطبيق الخاص بك على الفور إذا كان لا يزال لديك أحد الإصدارات قبل ما يلي.

  • WhatsApp لنظام Android v2.19.134
  • WhatsApp Business for Android v2.19.44
  • WhatsApp لنظام التشغيل iOS v2.19.51
  • WhatsApp Business لنظام التشغيل iOS v2.19.51
  • WhatsApp لنظام التشغيل Windows Phone v2.18.348
  • WhatsApp ل Tizen v2.18.15

على الرغم من أن Facebook لا يسمي مجموعة NSO مباشرةً ، إلا أنه يبدو أنه الجاني الأكثر احتمالًا. وجاء في بيان صدر من Facebook:

يحتوي هذا الهجوم على جميع السمات المميزة لشركة خاصة معروفة بالعمل مع الحكومات لتقديم برامج تجسس يقال إنها تتولى وظائف أنظمة تشغيل الهواتف المحمولة.

من المعروف أن مجموعة NSO تعمل مع الحكومات في الماضي لاستهداف المراسلين أو المنشقين. ويعتقد أن هذا هو الحال هنا أيضًا ، وقد استخدم الهجوم ضد أهداف محددة.

عند التحدث إلى الفاينانشيال تايمز ، قالت مجموعة NSO إنها تقوم بفحص عملاءها والتحقيق في سوء الاستخدام ، لكنها حريصة أيضًا على عدم الانخراط في التطبيقات الفعلية لبرنامجها.

هذا تذكير آخر بمدى أهمية تحديث جميع التطبيقات على هاتفك. تأكد من التحقق من وجود تحديثات بانتظام ومنع ترك هاتفك مفتوحًا لثغرات أمنية.

كيفية الإعداد والبدء في استخدام WhatsApp لنظام Android