×



klyoum.com
egypt
مصر  ٢١ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢١ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور

صدى البلد
times

نشر بتاريخ:  الجمعه ١٩ كانون الأول ٢٠٢٥ - ٠٦:٠٣

اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور

اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٩ كانون الأول ٢٠٢٥ 

كشف خبراء الأمن الرقمي عن تقنية جديدة لاختراق حسابات واتساب أطلق عليها اسم GhostPairing، تمنح المهاجمين وصولا كاملا إلى رسائل المستخدمين وملفاتهم الإعلامية، دون الحاجة لسرقة كلمات المرور أو اختراق شرائح SIM.

وتستغل التقنية ميزة ربط الأجهزة الخاصة بواتساب، والتي تستخدم عادة لتفعيل جلسات الويب وسطح المكتب، بحيث يقوم المهاجم بإضافة متصفحه كجهاز موثوق به بشكل صامت، مما يتيح له الوصول إلى الحساب دون علم الضحية.

حلل هذه الحملة كل من لويس كورونس من GenDigital والباحث في البرمجيات الخبيثة مارتن تشلومكي، الذين لاحظوا نشاط الحملة في أواخر 2025، مستهدفة مستخدمين في جمهورية التشيك، رغم أن الرسائل تبدو محلية، فإن البنية التحتية ونماذج الصفحات المزيفة لا تعتمد على اللغة، ما يجعل التقنية قابلة لإعادة الاستخدام في مناطق أخرى بسهولة.

عادة، يتلقى الضحايا رسالة واتساب قصيرة من جهة اتصال مألوفة تقول شيئا مثل: 'مرحبا، لقد وجدت صورتك!'، متبوعة بمعاينة رابط تحاكي فيسبوك

بمجرد الضغط على الرابط، يفتح صفحة مزيفة تحمل شعار فيسبوك وتطلب من المستخدم 'تأكيد هويته' قبل عرض المحتوى المفترض. 

في الواقع، هذه الصفحة تعمل كوسيط للمهاجم، مستغلة ميزة ربط الجهاز عبر رقم الهاتف في واتساب، عند إدخال رقم الهاتف واتباع تعليمات كود الربط، يمنح الضحية المهاجم وصولا دائما إلى حسابه دون علمه.

على عكس تقنيات التصيد التقليدية أو اختطاف الحسابات، لا تتطلب هذه الطريقة سرقة بيانات الدخول أو اعتراض الرسائل، بل تعتمد على إقناع المستخدم بإتمام عملية الربط بنفسه. 

وبمجرد الربط، يظل المتصفح المهاجم نشطا حتى يقوم المستخدم بإزالته يدويا من إعدادات التطبيق.

تشرح GenDigital أن الحملة تفضل رموز الربط الرقمية بدل رموز QR، لأنها تسمح بإتمام الهجوم على جهاز واحد فقط (عادة هاتف الضحية)، مما يجعل الهندسة الاجتماعية أكثر سهولة وفاعلية. 

بينما يمكن تنفيذ الهجمات عبر QR، إلا أنها أقل عملية، إذ سيواجه معظم المستخدمين صعوبة في مسح رمز يظهر على نفس الجهاز الذي يستخدمونه.

بمجرد الربط، يحصل المهاجم على وصول واسع إلى الحساب، بما في ذلك:

- قراءة الرسائل القديمة والحالية

- عرض وتحميل الصور والفيديوهات والملاحظات الصوتية

- انتحال هوية المستخدم في المحادثات

- إعادة إرسال الرسائل إلى جهات الاتصال والمجموعات

وبما أن الجهاز الأصلي يبقى فعالا، يظل العديد من المستخدمين غير مدركين لاختراق حسابهم، كما تنتشر الحملة بشكل أوسع من خلال العلاقات الاجتماعية الحقيقية وليس الرسائل العشوائية، مما يزيد من فعاليتها. 

وتشير GenDigital إلى أن هذا الانتشار 'القائم على الثقة' هو ما يجعل GhostPairing ينمو بشكل سريع، حيث يساهم كل مستخدم مخترَق في توسيع الحملة دون قصد.

كما أشار الباحثون إلى أن GhostPairing قد يعتمد على مجموعة أدوات تصيد Phishing Kit يتم بيعها أو مشاركتها بين المهاجمين، حيث تظهر نفس صفحة فيسبوك المزيفة عبر عدة نطاقات، مع الحفاظ على نفس التخطيطات، ويمكن إعادة نشر هذه الأدوات بسرعة عند إزالة أي نطاق، مما يقلل من وقت توقف الهجوم.

- مراجعة الأجهزة المرتبطة بالحساب من قائمة الإعدادات بانتظام.

- تسجيل الخروج من أي جلسة غير مألوفة.

- التأكد أن ربط الأجهزة يتم فقط من داخل التطبيق وليس عبر روابط أو صفحات تحقق خارجية.

اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور
موقع كل يومموقع كل يوم

أخر اخبار مصر:

أمير هشام يثير الجدل بشأن توقعات مباراة الأهلي والترجي

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
12

أخبار كل يوم

lebanonKlyoum.com is 2333 days old | 1,401,693 Egypt News Articles | 27,261 Articles in Mar 2026 | 567 Articles Today | from 24 News Sources ~~ last update: 20 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور - eg
اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور

منذ ٠ ثانية


اخبار مصر

نديم الجميل في ذكرى استشهاد جو بجاني: عدالة السماء آتية لا محالة - lb
نديم الجميل في ذكرى استشهاد جو بجاني: عدالة السماء آتية لا محالة

منذ ٠ ثانية


اخبار لبنان

اختتام برنامج التدريب القانوني لكوادر وزارة الاقتصاد - ye
اختتام برنامج التدريب القانوني لكوادر وزارة الاقتصاد

منذ ٠ ثانية


اخبار اليمن

خفض الفائدة يعزز أداء الشركات الصغيرة في 2026 - qa
خفض الفائدة يعزز أداء الشركات الصغيرة في 2026

منذ ٠ ثانية


اخبار قطر

تباين الأسهم الأوروبية في الإغلاق مع ترقب قرار الفيدرالي - om
تباين الأسهم الأوروبية في الإغلاق مع ترقب قرار الفيدرالي

منذ ٠ ثانية


اخبار سلطنة عُمان

تداول 10 آلاف طن بضائع عامة ومتنوعة بمواني البحر الأحمر - eg
تداول 10 آلاف طن بضائع عامة ومتنوعة بمواني البحر الأحمر

منذ ثانية


اخبار مصر

الأرصاد السعودية تحذر من ظاهرة جوية تضرب العاصمة الرياض غدا - eg
الأرصاد السعودية تحذر من ظاهرة جوية تضرب العاصمة الرياض غدا

منذ ثانية


اخبار مصر

النشرة المرورية.. كثافات متحركة أعلى المحاور بالقاهرة والجيزة - eg
النشرة المرورية.. كثافات متحركة أعلى المحاور بالقاهرة والجيزة

منذ ثانية


اخبار مصر

حسام حسن يعلن عن التشكيلة الأساسية لمنتخب مصر أمام زيمبابوي - eg
حسام حسن يعلن عن التشكيلة الأساسية لمنتخب مصر أمام زيمبابوي

منذ ثانية


اخبار مصر

نرجس محمدي في وضع صحي سيئ بعد توقيفها في إيران - ly
نرجس محمدي في وضع صحي سيئ بعد توقيفها في إيران

منذ ثانية


اخبار ليبيا

الدولار يرتفع طفيفا ويظل قرب أدنى مستوياته منذ أكتوبر - ae
الدولار يرتفع طفيفا ويظل قرب أدنى مستوياته منذ أكتوبر

منذ ثانية


اخبار الإمارات

 70 تراجع النشاط التجاري لقطاع الأثاث والمفروشات بالأردن - jo
70 تراجع النشاط التجاري لقطاع الأثاث والمفروشات بالأردن

منذ ثانية


اخبار الاردن

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل