مستوطنون يجرفون مساحات مزروعة في حوارة جنوب نابلس ترمب يعلن محادثات "مثمرة جداً" مع إيران.. وطهران تضع شروطاً لإعادة فتح مضيق هرمز حالة الطقس: انخفاض تدريجي على درجات الحرارة حتى السبت الدورة الـ81 للجمعية العامة.. غزة وحل الدولتين يتصدران كلمات قادة العالم الرئيس محمود عباس يشارك في اجتماع القادة بنيويورك بعد عام على إعلان نيويورك وخطة ترامب للسلام مستوطنون يخربون ممتلكات مواطنين ويحرقون مركبة للعمال في مسافر يطا كندا تقدم 100 مليون دولار كندي مساعدات دولية لفلسطين الاحتلال يقتحم بيت دقو شمال غرب القدس وينفذ حملة اعتقالات تراجع النفط واستقرار الذهب والدولار وسط ترقب الأسواق الاحتلال يداهم عدة منازل في مخيم عايدة وبلدة جناتا بمحافظة بيت لحم الاحتلال يقتحم النبي صالح ويعتقل شاباً أسعار السولار في الولايات المتحدة تسجل مستوى قياسيًا الاحتلال يقتحم مدينة أريحا ومخيم عقبة جبر قوات الاحتلال تقتحم مدينة طوباس وبلدة عقابا شمالها حملة دولية تطالب بتعليق عضوية إسرائيل في الأمم المتحدة الاحتلال يداهم عتيل ودير الغصون شمال طولكرم سلطات الاحتلال تهدم منشآت صناعية في جبع شمال شرق القدس الاحتلال يعتقل خمسة مواطنين من نابلس ثلاث ساعات في نيويورك: المحادثات التي قد تغير الحرب مع إيران ليبرمان يقترح إسناد إدارة الضفة الغربية للأردن

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.