آخر الاخبار

الأرصاد يتوقع هطول أمطار رعدية في عدد من المحافظات خلال الـ 24 ساعة القادمة حماس تعلن استعادة قوتها في كل ميادين المواجهة بغزة - قيادي بارز في حماس يتحدث عن فرصة تاريخية للقضاء الكيان الصهيوني كتائب القسام تبث مشاهد لاستهداف طائرة أباتشي.. وأبو عبيدة يوجه رسالة سخرية لـ نتنياهو إسرائيل تنتقم من علماء واكاديميي غزة .. الجيش الإسرائيلي يقتل أكثر من 100 عالم وأكاديمي القيادة المركزية الأمريكية تصدر بياناً بشأن حادثة استهداف سفينة النفط غربي الحديدة صاروخ يستهدف ناقلة نفط غربي الحديدة المليشيات تجدد تصعيدها العسكري صوب مأرب القوات الخاصة التابعة للشرعية تشارك في فعاليات تمرين الأسد المتأهب بالمملكة الأردنية بحضور دولي من بريطانيا وتركيا وعدة دول أخرى...إستكمال التحضيرات بمأرب لانطلاق المؤتمر الطبي الأول بجامعة إقليم سبأ نقابة الصحفيين تستنكر التحريض ضد مؤسسة الشموع وصحيفة أخبار اليوم وتدعو السلطة الشرعية بمأرب الى التدخل لإيقاف تلك الممارسات

شاب مغربي يكتشف ثغرة على تطبيق "واتس أب"

الخميس 30 يوليو-تموز 2015 الساعة 12 مساءً / مأرب برس - وكالات
عدد القراءات 5980

تمكّن شاب مغربي، يبلغ من العمر 19 سنة، من اكتشاف ثغرة على مستوى تطبيق "واتس أب"، المعروف بتبادل الرسائل النصية القصيرة والاتصالات الهاتفية، توجد في نظام  iOS   الخاص بأجهزة آبل المحمولة، إذ إن نقل ملف تطبيق الواتس أب على نظام لينكس في الحواسيب، يمكّن أيًا كان من الولوج إلى الرسائل الخاصة وإلى كل الأسماء والأرقام الموجودة على الهاتف، حتى ولو كان هذا الأخير محميًا بكلمة سر.

ويشرح أحمد لكسايس أكثر أنه عندما يجد شخص ما هاتف أيفون ليس ملكَا له، ويقوم بربطه مع حاسوب بنظام لينكس، يمكنه أن يقوم بنسخ ملف تطبيق واتس أب المثبت على هذا الهاتف إلى سطح مكتبه، وبعدها الولوج إلى الرسائل الخاصة، وحتى إلى كل الأرقام الموجودة على الهاتف، إذ إن تطبيق واتس أب يخزّن كل هذه الأرقام داخل ملفاته، حتى ولو لم يكن المستخدم الأصلي للهاتف، قد قام بنقلها من دليل الهاتف إلى دليل الواتس أب.

فريق الحماية بشركة واتس أب، وبعد توّصله بإشعار من أحمد لكسايس حول هذه الثغرة، أكد له في رسالة إلكترونية حقيقة ما اكتشفه، مشيرًا إلى أن الأمر يتعلّق فعلًا بثغرتين تتضمان خطرًا كبيرًا، وأن شركة آبل معنية بهما كذلك بما أنهما ظهرتا في نظام  iOS ، مقدمًا شكره الجزيل لأحمد على تعاونه المثمر.

أحمد لكسايس، الذي يتابع دراسته حاليًا بشعبة علوم الحاسوب بجامعة الأخوين بمدينة إفران المغربية، هو عضو دائم بمنظمة  OWASP   المسؤولة عن برمجة التطبيقات المفتوحة المصدر لحماية المواقع الاكترونية، وباحث أمني مهتم بحماية المعطيات ذات الطابع الشخصي، وقد سبق له أن ساعد بعض الجامعات المغربية في حماية أنظمتها، كما سبق له أن نشر بحثًا علميًا في مجلة أمريكية حول هذه الحماية.

وسبق لأحمد أن اكتشف ثغرة أمنية في تطبيق "تويتر" على نظام  iOS   الخاص بهواتف ولوحات شركة آبل، وهي الثغرة التي كانت تتيح اختراق حسابات المستخدمين دون الحصول على معلومات الدخول، بحيث أن التطبيق يخزن شفرة على الهاتف يمكن نسخها ووضعها في هاتف آخر، وبالتالي الولوج إلى الحساب دون الحاجة إلى الإسم وكلمة السر.