تفاصيل الكشف عن ثغرات خطيرة فى تطبيقات التراسل

تطبيقات التراسل
تطبيقات التراسل
وكالات
يمكن لأي تطبيق على أي جهاز أو منصة ذكية أن يعاني من ثغرات أمنية، وهذا أمر طبيعي، إلا أن ظهور هذه الثغرات في تطبيقات التراسل يكون أكثر خطورة، نظرًا لأنها تهدد خصوصية وأمان المستخدمين بشكل مباشر.
 
ووفقًا لما ذكرته البوابة العربية للأخبار التقنية، لدى معظم تطبيقات التراسل تاريخ مع الثغرات الأمنية، ومنها تطبيق FaceTime الغني عن التعريف من شركة آبل، والذي عانى في 2019 من ثغرة شديدة الخطورة سمحت للمخترقين بتفعيل الميكروفون والكاميرا في المكالمات الجماعية والتنصت عليها.
 
وكانت هذه الثغرة خطيرة لدرجة أن آبل قد ألغت خاصية التواصل الجماعي بشكل كامل ضمن التطبيق لفترة من الوقت، وذلك حتى تحل المشكلة بشكل كامل، وما زاد من خطورة هذه الثغرة هو أنها لا تحتاج لأي فعل من طرف المستخدم، حيث إن معظم الثغرات تحتاج من المستخدم أن يقوم بفعل ما، مثل أن يضغط على زر أو أن يفتح رابط ضار. إلا أن هذه الثغرة وغيرها لم تحتج لذلك.
 
وبشكل عام، يمكن لهذه الثغرات أن تصل لمستوى مرتفع من الخطورة. حيث إنها قد تسمح للمخترق بأن يجري المكالمة من هاتفك بنفسه أو يرد عليها. وذلك حسبما صرّحت الباحثة ناتالي سيلفانوفيتش والتي تعمل ضمن مشروع Project Zero الخاص بشركة جوجل.
 
عملت سيلفانوفيتش لسنوات طويلة على اكتشاف الثغرات الخطيرة في تطبيقات التراسل. وتحديدًا الثغرات التي لا تحتاج أي تدخل من المستخدم والتي تعرف باسم “interaction-less”. وقد كشفت عمّا توصلت إليه في مؤتمر Black Hat الأمني والذي انعقد منذ فترة قصيرة.
 
وقد وجدت ثغرات خطيرة في تطبيقات تراسل رئيسية، مثل سيجنال، وجوجل دو، وفيسبوك ماسنجر. إلى جانب تطبيقات عالمية أخرى مثل JioChat و Viettel Mocha.
 
وقد ذكرت سيلفانوفيتش أنها ظنت أن الثغرة التي ظهرت في FaceTime سابقًا كانت مميزة لدرجة أنها لن تظهر مرة أخرى، إلا أنها خاطئة في ذلك.
 
ووجدت الباحثة ثغرة في تطبيق فيسبوك ماسنجر تتيح للمخترقين أن يستمعوا إلى المحادثات الصوتية التي تتم على الجهاز المستهدف. في حين أن تطبيقات JioChat و Viettel Mocha ضمت ثغرات تسمح بالوصول للصوت والفيديو في نفس الوقت.
 
أما عن تطبيق سيجنال فقد كان يضم ثغرة تسمح للمخترق بالوصول إلى المحتوى الصوتي على المنصة ضمن المكالمات. في حين أن الثغرة في تطبيق Google Duo قد سمحت بالوصول للفيديو لكن لثوان قليلة. إلا أنها كانت كافية للمخترق ليلتقط بعض الإطارات.
 
وقد ذكرت سيلفانوفيتش أن كل هذه الثغرات قد تم حلها بعدما أبلغت عنها. وأن واحد من أهم أسبابها هو الاعتماد على مشروع WebRTC مفتوح المصدر لتقديم خدمات التواصل في الوقت الحقيقي.
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

موعد ظهور نتيجة الدبلومات الفنية 2025.. تعرف على التفاصيل

محمد صلاح يتفوق على مبابي ورافينيا فى سباق أفضل لاعبي العالم 2025

الابتسامات ترسم الوجوه.. طلاب الثانوية العامة: امتحان الإنجليزي سهل ومباشر

الزمالك يمنح شيكابالا حرية تحديد مصيره.. واللاعب يدرس الاعتزال لهذا السبب

فلسطين تعزى بضحايا حادث السير بالمنوفية: نقف دائما إلى جانب مصر


قصر العينى: أول جهاز تنفس صناعى مصرى بالكامل "EZVent" أثبت كفاءة فى النتائج

الأرصاد: استقرار بالأحوال الجوية وأجواء شديدة الحرارة وارتفاع بالرطوبة

وزير التموين: مبادرة سوق اليوم الواحد تنظم حركة التجارة وتوفر السلع للمواطنين

الأهلي يتسلم 8 ملايين دولار من فيفا ويترقب رد الضرائب الأمريكية فى باقي المستحقات

حكايات موجعة من حادث المنوفية.. الأهالى يسردون لليوم السابع قصص كفاح الراحلات والموت الجماعى.. رويدا لم تُزف وشيماء لم تُكمل هندستها.. و4 طالبات متفوقات بالإعدادية ينتقلن من دفتر الأحلام إلى سجل الوفيات.. صور


تنسيق الثانوى العام بالقاهرة 2025.. اعرف التوقعات بعد إعلان نتيجة الإعدادية

الأسئلة مع الإجابات.. امتحان الإنجليزى للثانوية العامة على جروبات الغش

3 ملايين دولار سبب تمسك وسام أبو علي بالرحيل عن الأهلي

ضبط عامل ينقّب عن الآثار داخل منزله بمركز المنشاة سوهاج

طلاب الثانوية العامة يؤدون اليوم امتحان اللغة الأجنبية الأولى

الأهلي يرحب برحيل حسين الشحات وأفشة فى الميركاتو الصيفى

وصول أسئلة امتحان مادة اللغة الأجنبية الأولى إلى لجان الثانوية العامة بالجيزة

مقترح فى الزمالك بعدم خوض الفريق تدريباته بميت عقبة.. اعرف السبب

باريس سان جيرمان وإنتر ميامي فى مواجهة نارية بمونديال الأندية

أبرز أرقام قياسية من تأهل بالميراس إلى ربع نهائى كأس العالم للأندية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى