واتساب: إصلاح ثغرة العرض لمرة واحدة داخل التطبيق في هواتف آيفون
السبت، 01 فبراير 2025 01:36 م
تطبيق واتساب
اكتُشفت ثغرة خطِرة في تطبيق واتساب، كانت السبب وراء انتهاك خصوصية المستخدمين، إذ سمحت لمستخدمي آيفون، بإعادة مشاهدة الصور ومقاطع الفيديو المُرسلة، عبر ميزة “العرض لمرة واحدة View Once” عدة مرات، على الرغم من افتراض مطروح كشف اختفائها فور مشاهدتها.
ميتا تؤكد أنها على علم بالمشكلة قبل الإبلاغ عنها
وكُشف عن تلك الثغرة أول مرة في مدونة باحث أمني يُدعى رامشاث، الذي أوضح أن استغلال تلك الثغرة، لم يتطلب أي معرفة تقنية، وكل ما كان على المستخدم فعله، الانتقال إلى الإعدادات، ثم الذهاب إلى “التخزين والبيانات”، ثم الضغط على “إدارة التخزين”، والبحث عن محادثة المُرسِل، وفرز الملفات حسب “الأحدث”، ثم إعادة مشاهدة المحتوى الذي كان من المفترض أن يُحذف تلقائيًا.
وأكّدت ميتا، الشركة المالكة لتطبيق واتساب، أنها كانت على علم بالمشكلة قبل الإبلاغ عنها، حيث سارعت إلى طرح تحديث لمعالجة الخلل، والذي يحمله التحديث رقم 25.2.3 لهواتف آيفون، كما يُنصح المستخدمين، بتحديث التطبيق إلى آخر إصدار، لضمان استمرار عمل ميزة “العرض لمرة واحدة” بنحو صحيح.
ميزة “العرض لمرة واحدة View Once”
يُذكر أن هذه، ليست أول مرة تواجه فيها ميزة “العرض لمرة واحدة View Once” مشكلات أمنية، ففي سبتمبر من عام 2024 الماضي، كشف باحثون أمنيون، ثغرة مشابهة سمحت للمستخدمين، بالوصول إلى المحتوى المحذوف، عبر عنوان الإنترنت المباشر للملف، إذ ظل مخزنًا في خوادم واتساب بطريقة غير آمنة، وكانت تلك المشكلة موجودة، في إصدار الويب من تطبيق واتساب، حيث أعلنت واتساب إصلاحها لاحقًا.
وتعكس هذه الثغرة، تحديات الخصوصية، والتي ما زالت تواجهها واتساب في ظل جهودها المتواصلة، والهادفة إلى تحسين أمان المستخدمين، وتعزيز خصوصيتهم، لكن لا يُنصح على أية حال، بإرسال أي ملفات حساسة عبر تلك الميزة.
Short Url
طريقة تحميل تطبيق «DeepSeek» وكيفية الاستخدام، تفاصيل
01 فبراير 2025 01:13 م
بمشاركة 210 شركات، افتتاح النسخة الثانية من معرض تعميق التصنيع المحلي اليوم
01 فبراير 2025 12:08 م
أمريكا تحقق في حصول DeepSeek على رقاقات إنفيديا بطريقة غير شرعية
01 فبراير 2025 11:23 ص
أكثر الكلمات انتشاراً