تم اكتشاف خطأ أمني خطير في إصدارات Android و iPhone من WhatsApp ، ووفقًا لباحثي الإنترنت ، فإنه يسمح لطرف ضار بالاستفادة من مكالمة الفيديو وحقن البرامج الضارة في الأجهزة المشاركة فيها. تم اكتشاف الثغرات بواسطة Malwarebytes وأكدتها Meta. تم فهرستها تحت أرقام CVE والتوصية بتحديث التطبيق في أقرب وقت ممكن إلى أحدث إصدار متاح لجهازك.
حصل الخطأ على درجة خطورة تبلغ 9.8 من 10. وهذا يعني أنه يمكن استغلاله بالكامل دون أي حماية باستثناء حظر الاستغلال من خلال التحديث. يسمح الاستغلال للمتسلل بالاستفادة من خطأ تجاوز العدد الصحيح. يحدث مثل هذا الحدث عندما ينفد التطبيق من المساحة المتاحة في ذاكرة العملية ، مما يتسبب في "تصفح" البيانات التي يرسلها للمعالجة إلى مناطق أخرى من الذاكرة حيث يمكن إخفاء التلف أو الشفرة الضارة.
يرجع استغلال الاستغلال والحقن الضار إلى مشكلة في مكون مكالمات الفيديو في WhatsApp. بمعنى ، يمكن للمهاجم الاستفادة من مكالمة الفيديو التي يعمل بها التطبيق لإحداث خطأ وبالتالي إدخال تلف في الجهاز المستهدف. إنها تقنية تتطلب معرفة فنية ولا يمكن للجميع الاستفادة منها. في الواقع ، هذه تقنية مشابهة جدًا لتلك الخاصة بالبرنامج الضار NSO - Pegasus - على الرغم من أن الخطأ المستخدم هنا للاختراق مختلف قليلاً. استغلت NSO خطأً في آلية الاتصال الصوتي وسمحت بحقن Pegasus في الجهاز حتى لو لم يتم الرد على المكالمة.
كما ذكرنا ، أكد واتساب اختراع هذه الثغرات ، وبعد فحص مشترك مع الباحثين السيبرانيين ، لم يتم العثور على دليل على أن شخصًا ما تمكن من استغلالها في أي حادث إلكتروني.
كشفت دراسة جديدة نُشرت في مجلة NEJM AI عن تطوير نموذج ذكاء اصطناعي قادر على تشخيص مرض السيلياك (Celiac Disease)، والمعروف باسم الداء البطني، بدقة تضاهي الأطباء المتخصصين، بل...
أطلقت سلطة الابتكار بالتعاون مع وزارة العمل قاعدة بيانات محوسبة على الانترنت بعنوان "عرب تيك" والتي تتضمن...
فهد العملة : القمة العالمية للابتكار نجحت بإمتياز بحضور لافت وتوصيات هامة . * الشبكة العربية للابداع...
أعلنت شركة غوغل أنها ستتوقف عن دعم "Google Assistant" على هواتف أندرويد، مستبدلةً إياه بمساعد الذكاء الاصطناعي...
أعلن مفعال هبايس ببالغ الحزن والأسى عن وفاة رئيس مجلس إدارة مفعال هبايس المحاسب أفيغدور يتسحاقي، المدير العام السابق لمكتب رئيس الوزراء وعضو الكنيست الـ17، والذي...
يتوقع الراصد الجوي أن يكون الجو، اليوم الأحد، صافيا إلى غائم جزئي وحارا نسبيا إلى...
شارك العشرات من أهالي أم الفحم ومنطقة وادي عارة، اليوم السبت، في وقفة احتجاجية...
يسرنا اعلام زوار ومتابعي موقع وتطلبق وازكام اعلامكم عن افتتاح كلية ע.נ הנדסה في...
كشفت دراسة جديدة نُشرت في مجلة NEJM AI عن تطوير نموذج ذكاء اصطناعي قادر على تشخيص مرض السيلياك (Celiac Disease)، والمعروف باسم الداء البطني، بدقة تضاهي الأطباء المتخصصين، بل...
أطلقت سلطة الابتكار بالتعاون مع وزارة العمل قاعدة بيانات محوسبة على الانترنت...
فهد العملة : القمة العالمية للابتكار نجحت بإمتياز بحضور لافت وتوصيات هامة . *...
أعلنت شركة غوغل أنها ستتوقف عن دعم "Google Assistant" على هواتف أندرويد، مستبدلةً إياه...