أضف إلى المفضلة
الخميس , 25 نيسان/أبريل 2024
شريط الاخبار
المعايطة: جداول الناخبين ستصدر الأسبوع القادم الحوثيون: نفذنا 3 عمليات إحداها ضد مدمرة أميركية 3 وفيات جراء حادث سير مروع بوادي موسى الملك يتلقى اتصالين من رئيس التشيك ورئيس وزراء هولندا 2.27 مليون إجمالي عدد طلبة المدارس في المملكة قانون التنمية لسنة 2024 يدخل حيز التنفيذ وفاة و6 إصابات بحادثي سير في عمان الملك يستقبل وزير الخارجية والدفاع الإيرلندي قرارات مجلس الوزراء - تفاصيل أورنج الأردن وأوريدو فلسطين تجددان شراكتهما الاستراتيجية لتقديم خدمات الاتصال والتجوال الدولي للزبائن إنفاذاً لتوجيهات الملك.. رئيس الوزراء يوعز إلى جميع الوزارات والجهات الحكوميَّة بتقديم كلِّ الدَّعم والممكِّنات للهيئة المستقلَّة للانتخاب لإجراء الانتخابات النيَّابية مستقلة الانتخاب تحدد الثلاثاء 10 ايلول القادم موعدا للانتخابات النيابية ذروة الكتلة الحارة الخماسينية بالأردن يوم الخميس مشاريع مائية في اربد بقيمة 23 مليون يورو 6 مجازر ضد العائلات في قطاع غزة لليوم 201 للحرب
بحث
الخميس , 25 نيسان/أبريل 2024


ثغرة خطيرة تتيح اختراق حسابك على واتساب عبر "فويس ميل"

09-10-2018 02:58 PM
كل الاردن -
حذرت شركة 'سوفوس' البريطانية للأمن الإلكتروني من طريقة جديدة ومبتكرة يتبعها القراصنة في اختراق حسابات المستخدمين على واتساب تتم عبر البريد الصوتي الخاص بالمستخدم 'فويس ميل'، بحسب ما ورد في صحيفة دايلي ميل البريطانية.

وأوضحت الشركة كيفية عملية الاختراق، حيث يقوم الهاكرز بمحاولة تثبيت تطبيق واتساب على هواتفهم بواسطة إدخال رقم هاتف المستخدم، فيقوم واتساب بعملية التحقق عبر إرسال كود مؤلف من 6 أرقام عبر رسالة نصية إلى هاتف الضحية.

لكن، يمنح واتساب للمستخدمين خياراً آخر للتحقق من حساباتهم عبر تلقي مكالمة هاتفية تتضمن الرمز المكون من ستة أرقام، ففي حال عدم وجود المستخدم بالقرب من هاتفه تنتقل المكالمة مع الرمز إلى بريده الصوتي 'فويس ميل'.

لذا، يقوم الهاركز بهذه الخطوة في منتصف الليل عندما يكون المستخدم نائماً، لا يفحص هاتفه، بحيث تنتقل الرسالة إلى بريد الضحية الصوتي.

ثم يستغل الهاكرز ثغرة أمنية في شبكة الاتصالات التي تزود العملاء برقم عام لاستدعاء رسائل البريد الصوتي واستردادها.

وبالنسبة لرسائل 'فويس ميل' يجب على المستخدمين إدخال رقماً تعريفياً شخصياً مكون من 4 أرقام فقط، وفي حال لم يتم تغييره، فكلمة المرور الخاصة به عادة تكون (0000) أو (1234) بشكل افتراضي.

بعدها يُدخل الهاكرز كلمة المرور ليُتاح لهم الوصول إلى رسائل البريد الصوتية الواردة للضحية ، ما يسمح لهم بالاستماع إلى الرسالة المسجلة مسبقاً من واتساب التي تحتوي على الرمز المكون من ستة أرقام.

يدخلون هذا الرمز إلى أجهزتهم الخاصة، مما يتيح لهم الوصول الكامل إلى حساب واتساب الضحية.

تم توثيق الهجوم لأول مرة من قبل مطور ويب يدعى ران بارزيك يعمل لدى شركة 'Oath'، لكنه عاد للظهور مجدداً.-(24ae)

التعليقات

لا يوجد تعليقات
تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط. ويحتفظ موقع كل الاردن بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع كل الاردن علما ان التعليقات تعبر عن أصحابها فقط .
الاسم :
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق :
بقي لك 300 حرف
جميع الحقوق محفوظة © كل الاردن, 2012