حزب الله: التفاوض مع "إسرائيل" انتحار سياسي والمقاومة تضع الاحتلال في مأزق نتنياهو: إيران لن تمتلك أسلحة نووية "60 مليون طن من الركام".. احصائية مفزعة عن الوحدات السكنية المدمرة في غزة منظمات إسرائيلية وفلسطينية تجتمع في فرنسا لدعم حل الدولتين مستوطنون يهاجمون المزارعين شمال غرب نابلس مستوطنون يقتحمون برك سليمان جنوب بيت لحم مستوطنون ينصبون خيمة استيطانية قرب منزل مواطن في أم صفا شمال رام الله الاحتلال يعتقل شابا من جنين تراجع أسعار النفط بأكثر من 3% الاحتلال يعتقل شابًا بعد محاصرة منزله بجنين 4 إصابات في هجوم للمستوطنين على أهالي دير أبو مشعل قرب رام الله وزير الجيش الاسرائيلي: أصدرت ونتنياهو تعليمات للجيش بالاستعداد لمهاجمة إيران الاتحاد الفلسطيني لمصارعة الذراعين ينظم بطولته المركزية في قراوة بني زيد إصابات بالاختناق خلال اقتحام بيتا جنوب نابلس إصابات بالاختناق خلال اقتحام بيتا جنوب نابلس الاحتلال يهاجم المواطنين في برك سليمان جنوب بيت لحم مسؤول أمريكي يكشف أهم بنود الاتفاق مع طهران: تفكيك النووي وفتح مضيق هرمز وتخفيف مشروط للعقوبات مقتل رجل وإصابة زوجته في انفجار مركبة قرب المشيرفة قوات الاحتلال تقتحم تقوع جنوب شرق بيت لحم كندا ترفض منح نجم غانا بارتي تأشيرة دخول

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.