- يسمح خلل في تطبيق واتساب لنظام أندرويد بالوصول إلى معرض الصور بدون رمز PIN في حالة تلقي مكالمة فيديو.
- تتطلب هذه الثغرة الأمنية الوصول المادي إلى الجهاز وتحدث من خلال أداة Meta AI.
- تختلف المشكلة باختلاف الشركة المصنعة؛ فبعض الطرازات مثل جوجل بيكسل معرضة للخطر، بينما سامسونج وآيفون محميتان.
تخيل أنك تركت هاتفك على الطاولة للحظة، وفجأة تمكن شخص ما من التجسس على صورك الأكثر خصوصية دون الحاجة إلى تخمين كلمة مرورك أو استخدام بصمة إصبعك. يبدو الأمر وكأنه مشهد من فيلم تجسس، لكن ثغرة أمنية في تطبيق واتساب لنظام أندرويد سمحت بذلك في بعض الطرازات، متجاوزةً بذلك نظام قفل الشاشة.
لا تُمثل هذه الثغرة الأمنية هجومًا إلكترونيًا معقدًا، ولا تتطلب من المخترق التسلل إلى نظامك من مكان بعيد. إنها في الواقع ثغرة في صلاحيات واجهة المستخدم ، تسمح، في ظروف محددة للغاية، بعرض معرض الصور بالكامل لأي شخص يمتلك الجهاز.
ما هو بالضبط ما يتكون منه هذا الخلل الأمني؟
كشف خبير الأمن خوسيه رودريغيز عن هذه المشكلة، حيث اكتشف طريقة "سرية" للوصول إلى معرض الصور. ولكي يتمكن المهاجم من ذلك، يجب أن يكون لديه وصول فعلي إلى الهاتف ، وفي تلك اللحظة تحديدًا، يجب أن يتلقى مكالمة فيديو عبر واتساب. وبما أن نظام أندرويد يسمح للمستخدمين بالرد على هذه المكالمات من شاشة القفل، يمكن للمتسلل قبول المكالمة دون إدخال رمز PIN.
بمجرد إنشاء الاتصال، تبدأ العملية (أو الكارثة) داخل التطبيق نفسه. يمكن للمستخدم الوصول إلى قائمة المؤثرات البصرية والانتقال إلى تبويب الخلفيات. هناك، سيجد ميزة "الإنشاء باستخدام Meta AI" . عند اختيار خيار تعديل صورة موجودة، يقوم النظام، بدلاً من طلب فتح بيومتري أو كلمة مرور، بفتح معرض الصور بالكامل مباشرةً، مما يسمح للمستخدم بتصفح جميع الصور المخزنة.
ليست كل أجهزة أندرويد متساوية.
الأمر المثير للاهتمام في هذه المشكلة هو أن الهواتف لا تتفاعل جميعها بنفس الطريقة، مما يدل على أن الأمان يعتمد بشكل كبير على كيفية تخصيص كل علامة تجارية لإصدارها من نظام أندرويد. على سبيل المثال، وُجد أن هاتف جوجل بيكسل 6 برو بنظام أندرويد 17 مُعرّض للاختراق بشكل كامل، مما يسمح بالوصول غير المُصرّح به.
- الأجهزة المعرضة للخطر: تم تأكيد وجود الخلل في Google Pixel 6 Pro و Oppo K13 (مع ColorOS 16).
- الأجهزة المحمية: يقاوم هاتف سامسونج جالاكسي إس 25 ألترا المزود بنظام التشغيل ون يو آي 8.5 الهجوم، حيث يطلب الهاتف تعريف المستخدم مرة أخرى عند محاولة الدخول إلى ميتا إيه آي.
يشير هذا إلى أن الثغرة الأمنية لا تكمن فقط في تطبيق واتساب نفسه، بل أيضاً في إدارة الصلاحيات الخاصة بواجهة كل مصنّع . فبينما يسمح بعض المصنّعين للتطبيق بالوصول إلى الملفات الحساسة أثناء المكالمة، يحافظ آخرون على إجراءاتهم الأمنية سليمة.
وماذا عن مستخدمي أجهزة آيفون؟
إذا كنت تملك جهازًا من أجهزة آبل، فلا داعي للقلق. لا تعاني أجهزة آيفون من هذه المشكلة بفضل استخدامها لتقنية CallKit . يدير هذا النظام مكالمات الفيديو عبر واتساب من خلال واجهة نظام iOS الأصلية، مما يمنع المهاجمين من الوصول إلى أدوات التطبيق الداخلية دون فتح قفل الجهاز أولًا.
نصائح لتجنب التعرض للانتقاد
بينما تُصدر ميتا وجوجل تحديثًا رسميًا لسد هذه الثغرة الأمنية، هناك بعض الأمور التي يمكنك القيام بها لتنعم براحة بال أكبر. أبسطها، بالطبع، هو عدم ترك هاتفك دون رقابة في أيدي الغرباء. ولكن، هناك حيلة تقنية: يمكنك الذهاب إلى إعدادات أذونات هاتفك، والعثور على واتساب، وتغيير الوصول إلى الصور والفيديوهات إلى "السماح بوصول محدود ". بهذه الطريقة، حتى لو تمكن أحدهم من الوصول، فلن يرى سوى عدد قليل من الصور المختارة، وليس مكتبة الصور والفيديوهات كاملة.
يُبرز هذا القصور الأمني مخاطر الاعتماد المفرط على شاشة القفل، خاصةً مع ميزات الذكاء الاصطناعي مثل تطبيق Meta التي تُتيح الوصول إلى ميزات كان من المفترض أن تبقى مُغلقة. يكمن الحل الآن في تحديث نظام التشغيل والتطبيق فور صدور الإصدارات الجديدة للقضاء على خطر التجسس المادي.



