شهيد برصاص الاحتلال شمال شرق مدينة غزة وفاة مسنة جراء البرد القارس جنوب قطاع غزة رئيس كوبا يحذر واشنطن من مغبة شن عدوان على بلاده موسكو تستبعد التوصل لاتفاق ودي حول أوكرانيا وفاة لاعب مصري شاب بعد تدخل قوي داخل الملعب الاحتلال يهدم عدة بركسات جنوب الخليل إصابة شاب برصاص الاحتلال غرب الخليل إندونيسيا: استمرار البحث عن 80 مفقودًا بعد انهيار أرضي الخارجية الإيرانية: نواجه حربا مركبة وردنا سيكون موجعًا ارتفاع حصيلة الشهداء في قطاع غزة إلى 71,660 والإصابات إلى 171,419 مستوطنون يقتحمون المسجد الأقصى سبب مثير وراء غياب ترامب عن نهائي السوبر بول قمع عنيف للأسيرات في سجن "الدامون" بسبب "ملاعق سلطة" إصابة برصاص الاحتلال شرقي مدينة غزة وسط عمليات تجريف ونبش قبور وقصف مكثف مستوطنون يعتدون على ممتلكات المواطنين في دوما جنوب نابلس مستوطنون يطلقون النار صوب منازل المواطنين في قصرة الاحتلال يواصل عدوانه على مناطق شمال شرق القدس ويقتحم مخيم قلنديا جيش الاحتلال يعلن التعرف واستعادة جثة الأسير الأخيرة من غزة الاحتلال يهدم غرفتين سكنيتين ويردم بئري مياه ويعتقل شابا جنوب الخليل غارة إسرائيلية تستهدف مركبة في مدينة صور جنوب لبنان

ثغرات إلكترونية .. واتس اب يسمح بـ”استرداد المحادثات” بعد حذفها

وكالة الحرية الاخبارية -  كشف خبير أمني أن تطبيق التراسل الفوري واتس اب يحتفظ ويُخزِّن سجلات المحادثات بعد أن تُحفظ تلك المحادثات، مما يسمح بإمكانية استرجاعها، الأمر الذي يضع علامة استفهام حول الأمان الذي تفتخر به الخدمة.

وقال جوناثان زدزيارسكي، الخبير الأمني المتخصص في أمان نظام “آي أو إس” في منشور على مدونته الخاصة، إن فحص صور لذاكرة التخزين أُخذت من أحدث إصدار من واتس اب كشفت أن التطبيق يحتفظ ويخزن أثرًا لسجلات المحادثات بعد حذفها.

وأضاف زدزيارسكي، حسب ما ذكره موقع البوابة العربية للاخبار التقنية، أن هذا العيب البرمجي يخلق كنزًا من المعلومات لأي شخص لديه القدرة على الوصول الفعلي إلى الجهاز مضيفًا  أنه يمكن أيضًا استرداد نفس البيانات من خلال أي من أنظمة النسخ الاحتياطي التي يعتمدها التطبيق، مثل جوجل درايف أو آيكلاود.

ويُشار إلى أنه في معظم الحالات، تُحدد البيانات على أنها محذوفة من قبل التطبيق نفسه، ولكن إن لم يجري الكتابة فوقها، فإنها تظل قابلة للاسترداد من خلال أدوات التحقيق الجنائي.

ويعزو زدزيارسكي المشكلة إلى مكتبة “SQLite” المستخدمة في ترميز التطبيق، والتي لا تقوم بالكتابة فوق البيانات المحذوفة افتراضيًا.

وكان العديد من المدافعين عن الخصوصية قد أشادوا بخطوة واتس اب، التي أُعلن عنها في شهر نيسان/أبريل الماضي، بالتحول إلى استخدام تقنية التشفير من نوع “طرف-إلى-طرف”.

ولكن هذه التقنية تحمي البيانات خلال النقل، ما يعني منع شركات الاتصالات وغيرها من الوسطاء الآخرين من التجسس على المحادثات أثناء تنقلها عبر الشبكة.

وتتعامل نتائج زدزيارسكي مع ما يحدث لتلك البيانات بعد أن تصل إلى الهاتف، وخاصة عندما يتم تخزينها على محرك الأقراص المحلي للهاتف أو على خدمة التخزين السحابي آيكلاود.

وتُخزَّن رسائل واتس اب على آيكلاود بدون تشفير قوي، وبالتالي فإن النتيجة تعني أنه يمكن لجهات إنفاذ القانون الوصول إلى سجلات المحادثات من خلال أمر قضائي، حتى لو تم حذف المحادثات داخل التطبيق.