كشفت تقارير صحفية عن وجود ثغرة خطيرة في تطبيق التراسل الفوري الأشهر في العالم "واتسآب"، والتي تمكن مستخدما واحدا من تدمير حسابات كل أصدقائه.
ونشر موقع "إنغادجيت" التقني المتخصص إلى أن مجموعات أبحاث الأمن السيبراني "تشيك بوينت ريسرش" اكتشفت وجود ثغرة في "واتسآب"، تمكن مستخدما واحدا من جعل التطبيق غير صالح لكل أعضاء المجموعات المشارك فيها.
وأوضحت المجموعة أن "باحثي الأمن السيبراني اكتشفوا أن عيبا خطيرا، يسمح لبرمجيات خبيثة في اختراق حسابات أحد مستخدمي واتسآب، وتعمل تلك البرمجية بدورها على الانتقال إلى جميع الحسابات الموجودة على أي مجموعة مشترك فيها المستخدم".
وتعمل تلك الآلية على أنه في حالة الانضمام إلى "الدردشة الجماعية"، بإظهار رسالة بأنه يمكن أن يستخدم نسخة واتسآب ويب، وفي حالة تصحيح الأمر، يدخل المستخدم في "حلقة تعطل"، لا يمكن إيقافها بالمرة لكل أعضاء مجموعة الدردشة.
وأشار الباحثون إلى أن تلك الثغرة في واتسآب، مشكلتها الرئيسية هو أنه لا يمكن إزالتها أو إصلاحها نهائيا، إلا من خلال إلغاء تفعيل الحساب وحذف التطبيق من هاتفك أو جهازك، وإعادة تثبيته وتفعيل الحساب مرة أخرى.
ولكن تكمن الأزمة أنه في حالة عودة مستخدم واتسآب "الضحية" إلى حسابه، سيجد كافة تواريخ المحادثات والمجموعات تم حذفه بالكامل.
وأطلقت الشركة الأمنية على الثغرة اسم "فيكس آب"، والتي توقع الناس ضحايا في شباكها عن طريق واجهة مستخدم تشبه واجهة "واتسآب ويب"، ولكن بمجرد تشغيلها يفعل المستخدم تشغيل البرمجية الخبيثة.
ومن المتوقع أن تصدر "واتسآب" في وقت لاحق من العام تحديثا جديدا لمعالجة تلك المشكلة الخطيرة.
WhatsApp exploit let one user render the app unusable for entire groups https://t.co/0dQVU4NGCD pic.twitter.com/WOe00Bzfow
— Tech1UAE (@Tech1UAE) December 17, 2019