ثغرة بـ «واتساب» تتيح قراءة أو تغيير الرسائل بعد إرسالها

7 أيام الخميس ١٦/أغسطس/٢٠١٨ ٢٠:٥٥ م
ثغرة بـ «واتساب» تتيح قراءة أو تغيير الرسائل بعد إرسالها

باريس- وكالات
أعلنت شركة «تشك بوينت» المتخصصة في أمن المعلومات مؤخرا إنها اكتشفت ثغرة في تطبيق «واتساب» للمراسلات الفورية تتيح قراءة أو تغيير رسائل بعد إرسالها ضمن مجموعة أو في محادثة خاصة. وبحسب وكالة الأنباء الفرنسية «أ ف ب» فإن قراصنة معلومات يمكنهم التلاعب بالمحادثات بثلاث طرق مختلفة: إما بتغيير الرسائل المنشورة من جانب المستخدم، أو عبر نشر رسالة في مجموعة عن طريق انتحال صفة أحد المشاركين فيها، أو إرسال رسالة محددة لعضو في المجموعة والادعاء أنها موجهة للمجموعة.

وأبدت الشركة المتخصصة في أمن المعلومات قلقها من خطر حصول عمليات تلاعب على نطاق واسع، مذكرة بانتشار شائعات عبر «واتساب» في السنوات الأخيرة تسببت في جرائم قتل راح ضحيتها أشخاص كثر خصوصا في البرازيل والهند. وأكدت «واتساب» في بيان «إنها تفحصت بدقة هذه المشكلة الشبيهة بمحاولة تعديل مضمون رسالة إلكترونية بعد إرسالها، وأكدت إنه لا مشكلة أمنية متعلقة بالترميز في التطبيق، ما يتيح التأكد من أن المرسل والمتلقي هما الجهتان الوحيدتان القادرتان على قراءة الرسائل المتبادلة بينهما». غير أن «تشك بوينت» لفتت إلى التبعات المحتملة لمثل هذه الثغرة، خصوصا في فترات الانتخابات في وقت «تؤدي «واتساب» دورًا محوريا بشكل متزايد، خصوصا في البلدان النامية».

وأضافت الشركة: «في المجموعات المهمة التي ترسل فيها كميات كبيرة من الرسائل من المستبعد أن يقوم أي عضو بالتحقق من معلومة منشورة عبر المجموعة، ما يترك مجالا كبيرا لحصول عمليات تلاعب بسهولة».
وفي هذه النقطة، أكدت «واتساب» أنها تواجه تحدي المعلومات الكاذبة على محمل الجد، ووضعت أخيرا قيودا متصلة بسلاسل الرسائل وعدلت القواعد الخاصة بمجموعات «الدردشة». وتابعت: «نحن نحظر أيضا المستخدمين الذين يحاولون تعديل التطبيق للتحايل على هذه القيود». يذكر إن تطبيق «واتساب» أسس في 2009 واشترته «فيسبوك» في 2014، ويستخدم الخدمة منذ مطلع العام الحالي أكثر من 1.5 بليون مستخدم، ويشهد التطبيق يوميا تبادل حوالي 65 بليون رسالة.