التخطي إلى المحتوى الرئيسي

شاب مغربي يكتشف ثغرة في تطبيق الواتساب تسمح بقراءة الأرقام الهاتفية و الرسائل الخاصة


تمكن شاب مغربي يُدعى "أحمد لكسايس" (19 عاما) من إكتشاف ثغرة في تطبيق الدردشة الشهير الواتساب الخاص بنظام iOS الذي تعمل بها هواتف و أجهزة آبل اللوحية، هذه الثغرة تمكن  من  قراءة رسائل الواتساب وولوج لائحة الأسماء والأرقام الهاتفية حتى ولو كان الهاتف محمياً بكلمة سر. إذ أن نقل ملف تطبيق الواتساب إلى نظام لينكس في الحواسيب، سيمكّن أيا كان من الولوج إلى الرسائل الخاصة وإلى كل الأسماء والأرقام الموجودة على الهاتف، حتى ولو كان هذا الأخير محميا من طرف المستخدم برمز حماية أو كلمة سر.

تطبيق الواتساب يقوم بتخزين الأرقام الهاتفية وبيانات الرسائل داخل ملفاته حتى لو لم يقم المستخدم بنقل هذه البيانات من دليل الهاتف إلى دليل الواتساب، وهنا تكمن الثغرة التي تسمح عند ربط هاتف آيفون بحاسوب يعمل بنظام لينكس أن يقوم حينها بنسخ ملف تطبيق الواتساب المثبت على الهاتف إلى سطح المكتب على الحاسوب، ويمكن عندها فتح الرسائل التي تم تخزينها و أيضا ولوج كافة الأرقام الهاتفية من خلال هذا الملف.

وبعد إكتشافه لهذه الثغرة تواصل "أحمد لكسايس" مع فريق الحماية بشركة واتساب، الذين قدّموا له الشكر على الثغرة التي عثر عليها وعلى التعاون الذي تقدّم به مضيفين أن شركة آبل معنية أيضا بهذه الثغرة نظراً لإصابة نظام iOS الخاص بها بهذا الخلل ويجب عليها أن تقوم بتحديثات أمنية من جهتها أيضا.

وسبق لهذا الشاب أن اكتشف ثغرة أخرى في تطبيق "تويتر" على أجهزة iOS كذلك ذات خطورة هامة، إذ أن تطبيق تويتر كان يخزن شيفرة على أجهزة iOS، ويمكن نسخ هذه الشيفرة ووضعها في هاتف آخر و بالتالي الدخول للحساب من الجهاز الثاني دون الحاجة لإسم المستخدم و كلمة المرور.

أحمد لكسايس، الذي يتابع دراسته حالياً بشعبة علوم الحاسوب بجامعة الأخوين بمدينة إفران المغربية، هو عضو دائم بمنظمة OWASP المسؤولة عن برمجة التطبيقات المفتوحة المصدر لحماية المواقع الاكترونية وساعد بعض الجامعات المغربية في حماية أنظمتها.

تعليقات

المشاركات الشائعة من هذه المدونة

باقة من أفضل المواقع والأدوات على شبكة الانترنت،إكتشفها بنفسك ! (أكثر من 90 موقع )

في مقالة اليوم أحببت أن اقدم لكم مايقارب 90 موقع مفيد، كل موقع يقوم بمهمة معينة، يمكنك أن تستفيد بشكل كامل من الخدمات التي تقدمها تلك المواقع، حيث تتنوع الخدمات من موقع إلى آخر، فهناك موقع لتصوير المواقع بشكل كامل، وآخر للحصول على رموز لم تكن موجودة في لوحة المفاتيح. وهناك موقع آخر يمكنك من خلاله معرفة الفترة الزمنية أو الوقت في أي دولة بالعالم من خلال الخريطة فقط، وهناك مواقع أخرى يمكنك الإستفادة منها حتى لو كنت لا تحتاجها، فعلاً هي مواقع مميزة، وهناك مجهود كبير حتى جُمعت هذه المواقع في صفحة واحدة. وأليكم المواقع ctrlq.org/screenshots – لالتقاط لقطات من صفحات الويب على الهاتف المحمول وأجهزة الكمبيوتر المكتبية. dictation.io – خدمة لتحويل الصوت الى كلمات ،لأستخدام الخدمة فقط عليك بتوصيل المايك الى الكمبيوتر و الدخول الى الموقع . zerodollarmovies.com – موقع لإيجاد الأفلام الطويلة المنشورة على اليوتيوب . screenr.com – تسجيل مقاطع الفيديو من سطح المكتب الخاص بك وإرسالها مباشرة إلى موقع يوتيوب. goo.gl – تقصير عناوين المواقع الطويلة. unfurlr.com  – لمعرفة الرابط الأصلي لاي رابط مختصر ...

لن تصدق اقوى كود جهنمي وشيطاني لتطيير حسابات الفيس بوك

السلام عليكم  حذف وأغلاق حساب الفيس بوك مؤكد مهما بلغ من قوة أقوى كود تطير وطرق كيفية حذف facebook بواسطة موبايل والكمبيوتر ونهائيا تماما بدون أسترجاع   تم تجزئة شرح وتقسيمه الى مكونات عديدة قد تتسائل لكثرة الطرق والاكواد وان سبب بذلك اختصرت الوقت لان بدات اشاهد يوتيوب ورغم تعددها للمشروحات حول التطير الا انه اغلبها تكون ضعيفه ومقلدة وبسيطة جدا ليس بتلك الاحترافية للمستوى المطلوب فجمعت كامل شروحات ولخصتها واعدكم بأن سيتم تحديث مستمر للمقالة تم تحديث كودات بتاريخ  2018/03/21  وما زالت التحديثات مستمرة لذلك احفظ صفحه للرجوع اليها بأي وقت :) والكود هو كلام عادي يمكن لاي شخص كتابته مجرد سبب ووصف بسيط منك ويحق لك ان تقدم البلاغ والكود باللغة عربية لامشكلة بذلك  وهو بالحقيقه ليس اسمه كود لانه كلام جدا عادي لكن الكل بدا يفهم انه كود ورموز وصور ملغمة كلا اخي كريم فهو امر طبيعي جدا مثل شكوة عادية ترسلها لشركة وانتهى الام ر ملاحظة:- ان كنت تريد حذف حسابك فشاهد هذا موضوع :- طريقة ستذهلك حذف حساب فيس بوك نهائيا بدون أعادته ا لسلام عليكم ورحمة الله وبركاته  " بهذه المقا...

ماوس للآيفون و الأجهزة اللوحية والآيباد

من الأمور الغريبة أنه لم يفكر أي شخص في إمكانية تزويد الهواتف الذكية أو الأجهزة اللوحية و التابليت بجهاز فأرة ولا طالما اعتدنا قول "فأرة حاسوب" ولم يسبق قول "فأرة هاتف" أو "فأرة تابليت" ! هذا ما قامت شركة Citrix بطرحه كمشروع لتزويد أجهزة الآيفون والآيباد بفأرة حاسوب تدعى X1 ، وهي فأرة للأجهزة المحمولة تعمل بتقنية البلوثوث ومتوافقة مع كافة الأجهزة المحمولة من شركة آبل ، وحسب "سيتركس" فلا يفصلنا سوى القليل لمشاهدة هذه الفأرة تعمل أيضا مع أجهزة الاندرويد وباقي الانظمة على الأجهزة و الهواتف المحمولة. جائت هذه الفكرة من شركة "سيتركس" بعد أن أصبح إستعمال الهواتف الذكية والأجهزة اللوحية كبير جدا ، و تمكن هذه الفأرة المستخدم الذي يقوم بتتبيث برامج ويندوز مثلا أو برامج مكتبية على التابليت أو الهاتف الذكي العمل بشكل جيد. ومن هنا جائت هذه الفكرة الغريبة التي سيرحب بها الكثير من المستخدمين. إذن في إنتظار أن تقوم Citrix بطرح فأرة "موبايل" خاصة بالتابليت و الهواتف الذكية.