أصدرت شركة «ميتا» تحديثاً أمنياً عاجلاً لتطبيق «واتساب» على أجهزة آيفون، بعد اكتشاف ثغرة استغلها قراصنة في هجوم «معقد للغاية» استمر لثلاثة أشهر، ما عرض بيانات المستخدمين للخطر.
سمحت الثغرة المصنفة تحت اسم CVE-2025-55177 للمهاجمين باستهداف الأجهزة دون أي تفاعل من المستخدم، فيما يعرف بالهجمات «Zero-click»، أي أن الضحية لا يحتاج للنقر على رابط أو فتح ملف خبيث ليتم اختراق جهازه.
تحذيرات من هجوم سيبراني متقدم
قال دونكا أو سياربايل، رئيس مختبر الأمن الرقمي في منظمة العفو الدولية، إن «واتساب» أرسل خلال الأيام الماضية إشعارات إلى عدد من المستخدمين الذين يعتقد أنهم تعرضوا لهذا الهجوم السيبراني المتقدم، بحسب ما نشرته صحيفة «ديلي ميل». وأضاف: «إذا تلقيت تنبيهاً من واتساب، قم بتحديث جهازك فوراً وابحث عن دعم تقني متخصص».
من هم المستهدفون من اختراق واتساب؟
بحسب الخبراء، الهجوم ركّز على فئات حساسة من المجتمع، مثل:
-ناشطي المجتمع المدني.
-العاملين في منظمات غير حكومية.
-الصحفيين والعاملين في المجال الحقوقي.
هذه الفئات غالباً ما تكون أهدافاً لهجمات تجسس تسعى إلى مراقبة المحادثات أو سرقة البيانات الحساسة.
كيف يعمل الهجوم؟
الهجمات «Zero-click» من أخطر أشكال الاختراق لأنها:
-لا تتطلب أي تفاعل من المستخدم.
-تتيح للمهاجمين تثبيت برامج تجسس بصمت.
وتمنحهم القدرة على:
-مراقبة المحادثات.
-سرقة كلمات المرور والبيانات الشخصية.
-استخدام الجهاز كمنصة لشن هجمات أوسع، وحتى هجمات فدية.
وأوضح الخبير الأمني آدم بويْنتون أن مثل هذه الثغرات يتم تطويرها من قبل مجموعات مدعومة بموارد ضخمة وتستهدف شخصيات عالية القيمة مثل السياسيين والمحامين والنشطاء.
ماذا يجب أن يفعل مستخدمو «واتساب» الآن؟
ينصح الخبراء باتباع الخطوات التالية فوراً:
-فتح متجر التطبيقات App Store على آيفون أو آيباد.
-البحث عن «واتساب» والضغط على خيار تحديث إن وُجد.
-إعادة تشغيل التطبيق بعد التحديث.
-التأكد من تحديث نظام التشغيل iOS إلى آخر إصدار متاح.
حتى من لم يتلقوا إشعاراً من «واتساب»، عليهم افتراض أنهم معرضون للخطر وتحديث التطبيق والنظام باستمرار.
كما أوصت «ميتا» بإجراء إعادة ضبط المصنع للجهاز (Factory Reset) كخيار إضافي، رغم أن ذلك قد يؤدي إلى فقدان البيانات غير المحفوظة على السحابة.
إشعارات رسمية داخل التطبيق
أكدت «واتساب» أن التنبيهات الخاصة بالهجوم ستصل إلى المستخدمين المستهدفين عبر إشعارات داخل التطبيق نفسه، وليس عبر رسائل نصية أو بريد إلكتروني، لتجنب استغلال المهاجمين لهذه الوسيلة في خداع المستخدمين.
ملحوظة: مضمون هذا الخبر تم كتابته بواسطة صحيفة الخليج ولا يعبر عن وجهة نظر مصر اليوم وانما تم نقله بمحتواه كما هو من صحيفة الخليج ونحن غير مسئولين عن محتوى الخبر والعهدة علي المصدر السابق ذكرة.