ما يجب أن تعرفه عن الثغرة الأمنية في واتساب

استمع الى المقالة الآن هذه الخدمة تجريبية
Play Audio Pause Audio

اكتشفت شركة فيسبوك ثغرة أمنية في خدمة رسائل الواتساب، تسمح للمتسللين بتثبيت برامج تجسس من خلال مكالمة صوتية، حيث كشفت عن وجود نمط مكالمات غير طبيعي هذا الشهر، قامت الشركة على إثره بتحديث خوادمها يوم الجمعة الماضية، ثم إصدار تحديثات جديدة من تطبيقاتها على أنظمة الأندرويد والآيفون والويندوز يوم الاثنين الماضي.

لا يتعين على المستخدمين قبول المكالمة، وغالباً ما تكون مخفية من السجلات، ويصبح المتسلل من خلال هذه المكالمة قادراً على الوصول للمكالمات والرسائل والموقع وتنشيط كاميرا الهاتف والميكروفون والقيام بأنشطة أخرى. ويشتبه أن محاولات القرصنة تلك تستهدف ناشطين في حقوق الإنسان.

شركة إسرائيلية وراء القرصنة

وفقاً لـ”فاينانشيال تايمز” يعود برنامج التجسس لشركة استخبارات إلكترونية إسرائيلية تدعى NSO Group، إلا أن الشركة أنكرت تورطها في الأمر، كما لم يتم الإعلان عن عدد الأشخاص الذين طالتهم الثغرة، فيما عدا محامي في حقوق الإنسان مقيم في المملكة المتحدة وباحث في منظمة العفو الدولية. لذا ينصح الأفراد الذين يعملون في المحاماة أو في مهنة حساسة بتوخي الحذر بشكل خاص.

لكن تشير جماعات حقوق الإنسان وعدد من الباحثين المستقلين أنه تم إيجاد عشرات من البرامج التابعة لشركة NSO، ومن جانبها صرحت الشركة أن برامجها وتقنياتها مرخصة فقط للهيئات الحكومية لمحاربة الجريمة والإرهاب، مشيرةً إلى أن عملائها يخضعون لـ”عمليات فحص وترخيص صارمة”.

كيف تحمي هاتفك من الثغرة؟

تنصح فيسبوك، الشركة المالكة لواتساب، المستخدمين البالغ عددهم 1.5 مليار مستخدم بتحديث تطبيقهم من خلال متجر تطبيقات أبل أو جوجل بلاي أو متجر تطبيقات ويندوز، وإذا تعذر التحديث فإن إزالة التطبيق من شأنه أن يحمي هاتفك من الهجوم.

فإذا كنت من مستخدمي الآيفون قم بفتح متجر آبل على هاتفك، واختر تحديثات أو Updates. إذا لم يكن التطبيق محدث بالفعل، ستجد بجانبه كلمة تحديث، قم بالضغط عليها لتحميل الإصدار الأحدث من التطبيق.

أما إذا كنت من مستخدمي الأندرويد، قم بفتح جوجل بلاي، واختر تبويب تطبيقاتي وألعابي، ثم ابحث عن قسم التحديثات المعلقة. إذا كان التطبيق يتطلب تحديثه فسيتم إدراجه في هذا القسم، قم بالضغط على كلمة تحديث لتثبيت أحدث إصدار.

وفي النهاية، يمكن أن يحتوي أي تطبيق على ثغرة أمنية، فهذا لا يعني أن تتوقف عن استخدامه، كما لا يوجد أي ضمان بأن التطبيقات الأخرى لن تواجه مشكلات أمان مماثلة، إلا أن هناك خطوات أمان إضافية عليك القيام بها لحماية خصوصية معلوماتك، وهي:

  • تحديث التطبيق ونظام التشغيل باستمرار
  • استخدام كلمة مرور مختلفة لكل تطبيق أو خدمة قدر الإمكان
  • تمكين المصادقة الثنائية  لمنع المقرصنين من تسجيل الدخول إلى حساباتك
  • عدم النقر على روابط في بريدك الإلكتروني أو رسائل من أشخاص لا تعرفهم أو تتوقعهم