تسمح ثغرة جديدة في واتس اب بتعطيل التطبيق وحذف سجل الدردشة إلى الأبد

يعد تطبيق WhatsApp هو أحد تطبيقات الدردشة الأكثر استخدامًا على نطاق واسع، لكن هذه الشعبية لا تجعل النظام الأساسي للتطبيق يخلو من الأخطاء والمشكلات الأخرى المتعلقة بالخصوصية الشائعة في هذه الأيام، وخاصة على نظام Android.

تسمح ثغرة جديدة في واتس اب بتعطيل التطبيق وحذف سجل الدردشة إلى الأبد
تسمح ثغرة جديدة في واتس اب بتعطيل التطبيق وحذف سجل الدردشة إلى الأبد

اكتشف باحثو الأمن السيبراني في Check Point ثغرة أمنية في التطبيق يمكن أن تتسبب في تعطل التطبيق على هواتف متعددة في مجموعة مشتركة، حيث وجد الباحثون أن مشكلة عدم الحصانة هذه قد تؤدي إلى تعطل التطبيق في حلقة تجبر المستخدمين على إعادة تثبيت التطبيق ولكن يفقدون محفوظات الدردشة إلى الأبد.

يسمح تطبيق WhatsApp بإضافة 256 عضوًا في دردشة المجموعات اليوم، لذلك لن يكون التسلل إلى هذا العدد الكبير من أعضاء المجموعة مهمة صعبة للغاية لدى المتطفلين، حيث قد يتم استغلال الثغرة الأمنية التي تم إصلاحها بواسطة شركة التراسل الفوري واتس اب من قِبل المتسللين المتطفلين من خلال استخدام WhatsApp Web وأداة تصحيح الأخطاء مثل DevTools في Chrome للوصول إلى المحادثة الجماعية وإرسال رسالة واحدة قد تؤدي إلى تعطل التطبيق في الحلقة لدى جميع مشتركي المجموعة.


يوجد في WhatsApp، هناك العديد من المجموعات المهمة ذات المحتوى القيم، مثل مجموعات البيع والشراء وغيرها من المجموعات الأخرى، إذا استخدم أحد المهاجمين هذه التقنية وتعطل إحدى هذه المجموعات، فسيتم حذف جميع محفوظات الدردشة وسيكون من المستحيل إجراء مزيد من الاتصالات، حتى حذف التطبيق وإعادة تثبيته مرة أخرى.

قال باحثو الأمن السيبراني في التقرير، يكون تأثير هذه الثغرة الأمنية هائلاً، نظرًا لأن WhatsApp هو خدمة الاتصال الرئيسية لكثير من الناس، وبالتالي فإن هذا الشوائب يضر بتوافر التطبيق وهو أمر حاسم لأنشطتنا اليومية، ولكي يتجنب المستخدمين الوقع في هذه المشكلة، يجب على المستخدمين إلغاء تثبيت WhatsApp وتثبيته مرة أخرى وإزالة المجموعة التي تحتوي على المحادثات الخبيثة.

قال WhatsApp أنه قام بإصلاح الخطأ بدءً من رقم إصدار Android 2.19.58، بفضل التقديم المسؤول من Check Point إلى برنامج مكافآت الأخطاء، قمنا بسرعة بحل هذه المشكلة لجميع تطبيقات WhatsApp في منتصف سبتمبر، لقد أضفنا مؤخرًا عناصر تحكم جديدة لمنع إضافة الأشخاص إلى مجموعات غير مرغوب فيها لتجنب التواصل مع الأطراف الغير موثوق بهم.

 وقال مهندس البرمجيات في واتس اب ارين كريت، بالنسبة لأولئك الذين لم يقوموا بتحديث WhatsApp الخاص بهم في أواخر سبتمبر، يوصى بتحديث التطبيق في أقرب وقت ممكن لتجنب تعطل التطبيق أو فقدان خصوصية الدردشة بسبب أحد المتسللين.