خلل الخصوصية في واتساب ما زال غير مُعالج حسبما أفادت شركة ناشئة في مجال العملات الرقمية – اكتشف التفاصيل!
تم إصلاح مشكلة في ميزة الوسائط المتلاشية من تطبيق واتساب، بعد أشهر من اكتشافها لأول مرة من قبل الفريق التقني لدى شركة Zengo الناشئة في مجالات محافظ العملات الرقمية.
المشكلة في ميزة “العرض مرة واحدة”
قدمت واتساب ميزة “العرض مرة واحدة” لحماية خصوصية المستخدمين من خلال السماح لهم بإرسال الصور والفيديوهات التي تُحذف تلقائيًا بعد عرضها.
في أغسطس، اكتشف فريق Zengo أن هذه الميزة يمكن “تجاوزها بسهولة” عند استخدام تطبيق الويب من واتساب. أعلنت الفريق عن اكتشافه لواتساب، ولكن مع تأكيدهم على الاستغلال المتواصل لهذه الثغرة علنًا، قرروا نشر التفاصيل لحماية خصوصية المستخدمين.
استجابت واتساب بتقديم تحديث سريع، لكن هذه المبادرة لم تمنع من عرض الصور المحذوفة. والآن، تؤكد منصة الرسائل توفير تحديث برمجي أكثر شمولًا.
تفاصيل الخلل والإصلاح
شدد فريق Zengo على اكتشاف المشكلة بمقالة مطولة في سبتمبر. وكتب مؤسس Zengo، تال بييري: “بينما نواصل تطوير محفظة العملات الرقمية الرائدة في العالم، يتوجه فريق Zengo X Research إلى التطبيقات الشبيهة، مثل برامج المراسلة الفورية.”
وأضاف: “دهشنا عندما وجدنا، رغم أن الهدف من ميزة “العرض مرة واحدة” هو التحكم في المحتوى المعروض، إلا أنه لم يكن مدعومًا عبر خادم API لدى واتساب.”
تمكن الفريق من تصميم عميل واتساب غير رسمي بناءً على تنفيذ مفتوح المصدر لتقديم تطبيق الويب، وبلغوا ميتا.
إصلاح واتساب – خطوة إلى الأمام ولكنه ليس كاملًا
في منشور آخر، أوضح بييري أن الإصلاح “يمثل تحسينًا كبيرًا”، لكنه ليس كاملًا.
كتب: “هذا الإصلاح بالفعل يعالج المشكلة الأساسية: الأجهزة التي لا ينبغي أن تعرض الرسالة تتجنب استقبالها. وهذا يجعل الاستغلال باستخدام عميل واتساب ويب المُعدل غير ممكن.”
وأضاف: “ومع ذلك، الإصلاح لا يزال يسمح لأجهزة أخرى، التي لا ينبغي عرض الرسالة فيها، بالحصول عليها. وهذا قد يزيد من خطورة الهجمات إذ يمكن استخراج الرسالة عبر أجهزة المخترقين.”
الأسئلة الشائعة
- ما هي المشكلة في ميزة “العرض مرة واحدة” بتطبيق واتساب؟
تمكن فريق Zengo من اكتشاف أن الميزة يمكن تجاوزها، مما يسمح بعرض الصور والفيديوهات حتى بعد حذفها. - ما الخطوات التي اتخذتها واتساب لمعالجة المشكلة؟
قدمت واتساب تحديثًا برمجيًا لحل المشكلة وجعل التلاعب بالميزة أقل احتمالية، ولكنه ليس كاملاً بعد. - كيف يؤثر هذا الاكتشاف على الأمان والخصوصية للمستخدمين؟
زاد من وعي المستخدمين بأن الميزة ليست آمنة بشكل كامل، مما يتطلب حذراً إضافياً عند استخدام “العرض مرة واحدة”.