واتساب تعالج ثغرة أمنية تهدد مستخدمي آبل ببرامج التجسس

0

واتساب تصلح ثغرة أمنية تخترق مستخدمي آبل باستخدام برامج التجسس

أعلنت شركة واتساب أنها تمكنت من إصلاح خلل أمني في تطبيقاتها المخصصة لنظامي iOS وMac، والذي كان يُستغل لاختراق الأجهزة الخاصة بمستخدمي آبل المستهدفين بشكل محدد، هذا الخلل يعتبر تهديداً خطيراً للمستخدمين ولذلك قامت واتساب باتخاذ إجراءات سريعة لضمان سلامة معلوماتهم وخصوصيتهم، وفقاً للمعلومات التي قدمتها الشركة فإن الخلل كان مُتعاقباً مع عيب آخر تم اكتشافه في أنظمة iOS وMac، مما يعكس أهمية التعاون بين الشركات لضمان الأمان.

في استشارتها الأمنية أكدت واتساب أنها أصلحت الثغرة المعروفة، التي كانت قد تم استخدامها بجانب خطأ آخر قامت آبل بإصلاحه أيضاً قبل أيام، وقد تم الإعلان عن هذا الأمر تزامناً مع إقرار آبل بأن هذه الثغرة قد استُغلت في هجوم معقد ضد أشخاص مُستهدفين، هذا يشير إلى أن الشركات الكبرى تستجيب بسرعة للاكتشافات الأمنية، كما أن العمل المستمر للكشف عن النقاط الضعيفة يُعد أمراً حيوياً لحماية المستخدمين.

أشار دونتشا أو سيربهيل، رئيس مختبر الأمن في منظمة العفو الدولية، إلى أن الهجوم يمثل “حملة تجسس متقدمة” استهدفت مستخدمي واتساب على مدى التسعين يوماً الماضية، من نهاية مايو، هذه التشديدات توضح مدى تعقيد وتطور أساليب الهجمات، حيث أن الهجوم وصف بأنه “بدون ضغطه”، مما يعني أنه لا يحتاج للمستخدم للقيام بأي إجراء مُعين ليكون ضحية، مثل الضغط على روابط ضارة.

تسمح هذه الثغرات للمهاجمين بالاستفادة من نقاط ضعف عبر تطبيق واتساب، الأمر الذي يمكنهم من سرقة معلومات حساسة من أجهزة آبل الخاصة بالضحايا، وأشار أو سيربهيل إلى أن الهجوم تمكّن من اختراق الأجهزة والبيانات داخلها بما في ذلك الرسائل الشخصية، هذا يعكس التحديات المتزايدة التي تواجهها المنصات في الحفاظ على خصوصية وأمان مستخدميها في ظل تزايد التهديدات الإلكترونية.

حتى الآن لم تتضح هوية الجهة أو بائع برامج التجسس المسؤول عن الهجمات، وفي محاولة لمعرفة المزيد حول هذا الأمر تواصلت TechCrunch مع متحدثة باسم Meta، حيث أكدت مارجريتا فرانكلين أن الشركة اكتشفت الخلل وقامت بإصلاحه قبل عدة أسابيع، كما ذكرت أن الشركة أبلغت أقل من 200 مستخدم متأثر، مما يعكس أهمية الشفافية في التعامل مع المشكلات الأمنية.

تعتبر هذه الحادثة ليست الأولى من نوعها، حيث تعرض مستخدمو واتساب لهجمات مشابهة باستخدام برامج تجسس حكومية، وهي برمجيات خبيثة قادرة على اختراق الأجهزة حتى لو كانت مُصَمَّمة بأمان كبير، وهو ما يُعرف بـ عيوب اليوم صفر، هذا الأمر يُبرز ضرورة تعزيز الأمان لدى الشركات المطورة للتطبيقات والحلول التقنية لمواجهة التهديدات المتزايدة.

في مايو، أصدرت محكمة أمريكية حكماً ضد شركة NSO Group، المنتجة لبرامج التجسس، بدفع تعويضات تصل إلى 167 مليون دولار تعويضاً لشركة واتساب عن اختراق عام 2019 الذي استهدف أكثر من 1400 مستخدم، وذلك عبر استغلال ثغرة قادرة على زرع برنامج التجسس Pegasus، يأتي هذا ضمن سلسلة من الإجراءات القانونية التي تهدف لحماية خصوصية المستخدمين وتعزيز الأمان الرقمي.

هذا العام أيضاً، تمكنت واتساب من إحباط حملة تجسس استهدفت حوالي 90 مستخدمًا، بما في ذلك صحفيون وأعضاء من منظمات المجتمع المدني في إيطاليا، حيث نفت الحكومة الإيطالية صلتها بالحادثة، وفي خطوة لاحقة أوقفت شركة باراجون، التي قُدِّمَت برامجها في الحملة، خدماتها عن إيطاليا بسبب عدم تحقيقها في الانتهاك، وهذا يعكس أهمية المساءلة في معركة الأمان الرقمي.

Leave A Reply

Your email address will not be published.