آخر الاخبار

بحضور أبناء الشيخ الزنداني. محافظة مأرب تقيم مجلس عزاء في فقيد الوطن والأمة العربية والإسلامية.. وسلطان العرادة وقيادة السلطة المحلية في مقدمة مقدمي العزاء حتى لا تقعون ضحية.. تحذير عاجل من وزارة الحج السعودية افتتاح أول مكتب لصندوق النقد الدولي في الشرق الأوسط وشمال أفريقيا هنية ومشعل.. شاهد قيادات حركة حماس تحضر مجلس عزاء الشيخ عبدالمجيد الزنداني إعلان جديد للقيادة المركزية الأمريكية: صاروخ باليستي حوثي باتجاه خليج عدن وهذا ما حدث قرحة الفم.. إليك 5 علاجات منزلية طبيعية وبسيطة تساعد في الشفاء بطارية مذهلة وخارقة .. سخن 10 دقائق تشغّل سيارة كهربائية لمسافة 600 كيلومتر الذهب في طريقه لأول انخفاض أسبوعي خلال 6 أسابيع صورة توثق ظهور مفاجئ للسنوار في شوارع قطاع غزة يرعب الكيان الصهيوني - قام بجولة ميدانية لخطوط المواجهات مصادر خاصة تكشف لمأرب برس عن شركة صرافة يتولى ارادتها سراً أرفع قيادي عسكري في المليشيات مدرج ضمن قائمة العقوبات الدولية

الكشف عن حيلة خبيثة لاختراق حسابات مستخدمي «واتساب»..«نصيحتان لتفادي الوقوع كفريسة»

الأربعاء 10 أكتوبر-تشرين الأول 2018 الساعة 01 صباحاً / مأرب برس - وكالات
عدد القراءات 5768

حذّرت مدونة "نيكد سيكيوريتي" للأمن الإلكتروني التابعة لشركة "سوفوس" البريطانية، من قدرة القراصنة على اختراق حسابات مستخدمي "واتساب"؛ معتمدين على ضعف الحماية الخاصة بصندوق البريد الصوتي الخاص بهم.

واتخذت هذه الهجمات منحى خطيراً جداً، وحذّرت دول عديدة عبر سلطات الأمن الإلكتروني الملايين من أجل اتخاذ إجراءات الحماية اللازمة.

ووفق "سكاي نيوز" وللسيطرة على حساب "واتساب"؛ يقوم القراصنة بتثبيت تطبيق "واتساب" جديد باستخدام رقم هاتف الضحية؛ في وقت يكون فيه المستخدمون نائمون أو لا يستخدمون هواتفهم.

فيرسل تطبيق واتساب رمز التفعيل المكون من 6 خانات إلى رقم هاتف المستخدم، وهنا يتيح "واتساب" خيارا آخر هو إرسال رمز التفعيل عبر مكالمة صوتية، وبما أن أصحاب الرقم لا يستخدمون هاتفهم في ذلك الوقت؛ فإن رمز التفعيل يصل كرسالة صوتية إلى البريد الصوتي الخاص بالمستخدم.

وهنا يستغل القراصنة ثغرةً أمنية في خدمة البريد الصوتي للمستخدمين؛ إذ تتيح كثير من شركات الاتصالات رقماً عاماً يتصل به المستخدم للاستماع إلى الرسائل الصوتية، وفي كثير من الأحوال يبقي المستخدمون على رمز حماية صندوق البريد بشكل افتراضي يكون عادة 0000 أو 1234.

وهنا يمكن للقراصنة الاستماع إلى الرسالة النصية التي تحوي رمز التفعيل؛ وبالتالي استخدام الرمز في السيطرة على حساب واتساب للشخص الضحية.

ويقوم بعض القراصنة الخبثاء بعد ذلك بضبط خيار الحماية الثنائية Two-Step Verification، وبذلك يكون صاحب الحساب الأصلي غير قادر على استعادة حسابه.

وللحماية من هذا النوع من الهجمات ينصح الخبراء بتفعيل خيار الحماية الثنائية Two-Step Verification فوراً من قائمة الإعدادات، ثم اختيار الحسابAccount. كما يؤكد الخبراء ضرورة ضبط كلمة مرور معقدة لخدمة البريد الصوتي الخاص بك.

 

.