الأردن يدين اقتحام الوزير الإسرائيلي المتطرف بن غفير للمسجد الأقصى البيت الأبيض: الخطوة التالية بشأن المفاوضات مع إيران بيد ترامب مستشار خامنئي: مفتاح مضيق هرمز بيد إيران ارتفاع حصيلة الشهداء في قطاع غزة إلى 72,329 والإصابات إلى 172,192 منذ بدء العدوان الهباش يدين عدوان "بن غفير" على المسجد الأقصى ويحذر من محاولات فرض مخطط التهويد كأمر واقع بالقوة قوات الاحتلال تعتقل سيدتين من باحات المسجد الأقصى الخضور : المدارس ستعود إلى التعليم الوجاهي اعتباراً من يوم غد والاختبارات الشهرية بعد أسبوع واحد مستوطنون يعتدون على طفل جنوب نابلس الجامعة العربية تدين مصادقة الاحتلال على إقامة 34 مستعمرة جديدة في الضفة الغربية إجلاء مرضى عبر معبر رفح لتلقي العلاج في الخارج وإغلاق المعبر غدا الاحتلال يحتجز المواطنين لساعات شمال شرق رام الله سي إن إن: وفد إيران رفض مطلب فتح مضيق هرمز أطباء بلا حدود: غزة تواجه نمطاً متعمداً من الإبادة وخنق الحياة الاحتلال يعتقل 3 مواطنين من القدس تصاعد النزوح في لبنان إلى أكثر من 140 ألفاً وارتفاع حصيلة الشهداء إلى 2055 الاحتلال يُخطر بالاستيلاء على نحو 9 دونمات من أراضي الفندقومية جنوب جنين الاحتلال يعتقل شابا من تياسير شرق طوباس الاحتلال يجبر مواطنيْن على هدم منزلهما في جبل المكبر بالقدس إصابة شاب برصاص الاحتلال في الرام شمال القدس إصابات برصاص الاحتلال شمال غزة وقصف يستهدف خان يونس

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.