ثغرة بـ"واتس آب" WhatsApp لنظام "أندرويد" تسمح بسرقة جميع محادثات المستخدم

الأربعاء ١٢ مارس ٢٠١٤
٠٥:٠٢ بتوقيت غرينتش
ثغرة بـ اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري "واتس آب" على نظام التشغيل "أندرويد"، من شأنها السماح للتطبيقات الأخرى بالوصول إلى وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.

وعلى مدونته، قام "باس بوستشير"، رئيس قسم التقنية لدى شركة "دبل ثينك" DoubleThink، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات "واتس آب"، وأكد أن الثغرة هذه ما تزال موجودة حتى بعد التحديث الذي طرحته الخدمة لتطبيقها.

وأوضح بوستشير أن تطبيق "واتس آب" لنظام "أندرويد" يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية "إس دي" SD، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولا كاملا إلى الجهاز).

وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات "واتس آب". ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الاختبار، وقام بسحب قاعدة بيانات "واتس آب" من ذاكرة الهاتف الخارجية.

وبحسب بوستشير، هذا لا يعتبر عيبا أمنيا يعاني منه "واتس آب"بحد نفسه، فضلا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل "أندرويد" التابع لشركة "جوجل".

يذكر أن "واتس آب"، التي أضحت مؤخرا تعمل تحت مظلة شبكة التواصل الاجتماعي "فيسبوك"، بعد عملية استحواذ أُعلن عنها في 20 فبراير/ شباط الماضي، بدأت في النسخ الأخيرة من تطبيقها، بتشفير قاعدة بيانات المحادثات بحيث لا يمكن فتحها بواسطة محرك قواعد البيانات "إس كيو لايت" SQLite، ولكن بوستشير أكد أنه تمكن من فتحها عبر محركات قواعد بيانات أخرى.

0% ...

آخرالاخبار

حماس تنعى القائد رائد سعد وتتوعد بالثأر


مآلات النووي الإيراني


طهران: غروسي نهجه منحاز ولم يتعامل معنا بإنصاف


شاهد..حماس حاولت أسر بن غفير..كيف ومتى؟!


تفاصيل جديدة عن هوية ودوافع منفذ عملية تدمر+صورة


ما هو موقف إيران من هجوم سيدني؟


حلتا.. حيث تصمد القرى على سفوح الكرامة


ضربة قضائية لنتنياهو..العليا تلغي قرار إقالة المستشارة القضائية


إمكانية هدنة طويلة الأجل بين حماس والاحتلال ضمن الثوابت+فيديو


حادث سيدني: نتنياهو عامل مزدوج في صناعة الكراهية