اكتشف قراصنة إنترنت حيلة خبيثة لاختراق حسابات مستخدمي «واتساب» والسيطرة عليها بشكل كامل.وحذرت مدونة «نيكد سيكيوريتي» للأمن الإلكتروني التابعة لشركة «سوفوس» البريطانية، من قدرة القراصنة على اختراق حسابات مستخدمي «واتساب» معتمدين على ضعف الحماية الخاصة بصندوق البريد الصوتي الخاص بهم.واتخذت هذه الهجمات منحى خطيراً جداً، وحذرت دول عديدة عبر سلطات الأمن الإلكتروني الملايين من أجل اتخاذ إجراءات الحماية اللازمة.وللسيطرة على حساب «واتساب»، يقوم القراصنة بتثبيت تطبيق «واتساب» جديد باستخدام رقم هاتف الضحية في وقت يكون فيه المستخدمون نائمين أو لا يستخدمون هواتفهم.فيرسل التطبيق رمز التفعيل المكون من 6 خانات إلى رقم هاتف المستخدم، وهنا يتيح «واتساب» خيارا آخر هو إرسال رمز التفعيل عبر مكالمة صوتية، وبما أن أصحاب الرقم لا يستخدمون هاتفهم في ذلك الوقت، فإن رمز التفعيل يصل كرسالة صوتية إلى البريد الصوتي الخاص بالمستخدم.وهنا يستغل القراصنة ثغرة أمنية في خدمة البريد الصوتي للمستخدمين، حيث يبقي المستخدمون في كثير من الأحوال رمز حماية صندوق البريد بشكل افتراضي يكون عادة (0000) أو (1234)، وهنا يمكن للقراصنة الاستماع إلى الرسالة النصية التي تحوي رمز التفعيل، وبالتالي استخدام الرمز في السيطرة على حساب واتساب للشخص الضحية.ويقوم بعض القراصنة الخبثاء بعد ذلك بضبط خيار الحماية الثنائية Two-Step Verification، وبذلك يكون صاحب الحساب الأصلي غير قادر على استعادة حسابه.وللحماية من هذا النوع من الهجمات ينصح الخبراء بتفعيل خيار الحماية الثنائية Two-Step Verification فوراً من قائمة الإعدادات في «واتساب»، كما يؤكد الخبراء ضرورة ضبط كلمة مرور معقدة لخدمة البريد الصوتي الخاص بهم.
مشاركة :