وكما أوضحت التقارير. فقد سُجّلت أولى الحالات في إيطاليا في مايو الماضي، وأُبلغت عنها شركة إيطالية متخصصة في الأدلة الجنائية الرقمية تُدعى "Forenser". وأكدت الشركة أن الهواتف المتضررة كانت من طرازات مختلفة من آيفون، ولكنها جميعًا تستخدم إصدارًا ما من نظام التشغيل المذكور.
بحسب التحقيق، يبدو أن المهاجمين تمكنوا من استغلال ثغرتين أمنيتين: إحداهما في نظام iOS والأخرى في تطبيق واتساب. أثرت الأولى على ImagelO، وهو جزء من النظام مسؤول عن معالجة الصور؛ بينما ارتبطت الثانية بالرسائل التي يستخدمها التطبيق لمزامنة الأجهزة المتصلة.
قد يسمح الجمع بين هاتين المشكلتين لأجهزة آيفون بمعالجة معلومات مصممة لاستغلال هذه الثغرات، مما يُمكّن المجرمين من الوصول غير المصرح به إلى حسابات واتساب. لكن اللافت للنظر هو عدم وجود أي أجهزة مجهولة مرتبطة بالهواتف التي تم فحصها، كما لم يكن هناك أي دليل على أن الضحايا قد ربطوا حساباتهم مسبقًا.
بمجرد دخول الحساب، أرسل المجرم الإلكتروني رسائل إلى جهات اتصال الضحية، منتحلًا شخصية المالك الحقيقي، وطلب تحويلات مالية. بعد ذلك، حذف هذه الرسائل باستخدام خيار "الحذف من عندي فقط"، بهدف إخفاء الحادثة. وقد قامت كل من آبل وواتساب بالفعل بمعالجة هاتين الثغرتين في تحديث عام 2025.
قام تطبيق واتساب بمعالجة المشكلة على نظام iOS بالإصدار 2.25.21.73 وعلى نظام Mac بالإصدار 2.25.21.78، بينما قامت آبل بإصلاح مشكلة نظام iOS في الإصدار 16.7.12، لذا فإن الحفاظ على تحديث كل من واتساب وجهاز آيفون الخاص بك أمر أساسي لتجنب هذه الأنواع من المشاكل.
ليست هناك تعليقات:
إرسال تعليق