تم الكشف مؤخرًا عن وجود ثغرة أمنية في إصدار Android من WhatsApp، حيث يمكن للآخرين مشاهدة الصور الخاصة بالمستخدمين دون الحاجة إلى فتح الجهاز. وقد تم اكتشاف ذلك من قبل المستخدم @VBarraquito على Twitter/X، وتم تأكيده من قبل Mobile Hacker وNotebookCheck، حيث تستغل الثغرة خاصية مكالمات WhatsApp التي لا تتطلب فتح الجهاز.
كيفية عمل الثغرة تتعلق بالمكالمات وميزات الفلتر
يقوم المهاجم أولاً بإجراء مكالمة WhatsApp إلى الجهاز المستهدف، وعند الرد، يدخل المستخدم إلى واجهة المكالمة، وهذه الخطوة لا تتطلب إدخال PIN أو التعرف البيومتري، مثل المكالمات الهاتفية العادية. بعد الدخول إلى المكالمة، يمكن للمستخدم الضغط على زر استخدام فلاتر الفيديو والتأثيرات، بما في ذلك Meta التي تملك أداة تحرير الصور المدعومة بالذكاء الاصطناعي. من المفترض أن يطلب النظام من المستخدم فتح الجهاز في هذه المرحلة للوصول إلى مكتبة الصور، ولكن في الواقع، تظهر المعاينة ذات الصلة بوضوح قبل ظهور طلب الفتح، مما يؤدي إلى حدوث الثغرة.
أظهرت نتائج اختبار NotebookCheck أن هذه الثغرة لا تؤثر على جميع أجهزة Android. حيث تطلب أجهزة Galaxy من المستخدمين فتح واجهة قفل الشاشة قبل الدخول إلى هذه الخطوة؛ ومع ذلك، لم تتمكن أجهزة Pixel وOppo من منع التجاوز. وقد اكتشف المستخدم @VBarraquito ذلك أولاً على Twitter/X، وتم تأكيد وجود الثغرة من قبل Mobile Hacker وNotebookCheck.
الحل المؤقت هو تقييد أذونات الوصول للتطبيق
أما بالنسبة لمنصة iPhone، فإن WhatsApp يحتاج إلى استخدام واجهة المكالمات الأصلية في iOS، وبالتالي لا توجد نفس الثغرة. لم يتمكن هذا الخلل من تجاوز حماية قفل الشاشة بالكامل، حيث لا يزال المهاجمون غير قادرين على الوصول إلى أجزاء أخرى من الجهاز؛ بالإضافة إلى ذلك، لا يمكن تصدير الصور نفسها أو إرسالها، بل يمكن فقط التقاط صورة للشاشة باستخدام جهاز آخر.
تم الإبلاغ عن الثغرة إلى WhatsApp وGoogle، ومن المتوقع أن يتم إصلاحها من خلال تحديث، ولكن لم يتم الإعلان عن جدول زمني للإصلاح حتى الآن. قبل إصدار الإصلاح، يمكن للمستخدمين في إعدادات أذونات Android تقييد أذونات WhatsApp للوصول إلى الصور ومقاطع الفيديو، مما يمكن أن يمنع الثغرة مؤقتًا.
اختلاف الأجهزة المتأثرة والمنصات
تتركز نطاق هذه الثغرة على منصة Android، حيث أن إصدار WhatsApp على iOS، بسبب قيود واجهة المكالمات في نظام Apple، لم يتعرض لمثل هذه المشكلة. نجحت آلية قفل الشاشة في أجهزة Samsung Galaxy في اعتراض عملية تفعيل الثغرة، لكن أجهزة Google Pixel وOppo لم تتمكن من منع التجاوز. إذا رغب المستخدمون في حماية فورية، يمكنهم تعديل أذونات الوصول للصور ومقاطع الفيديو في إعدادات نظام Android إلى “مسموح لبعض الوسائط فقط” أو “غير مسموح”، لقطع سلسلة عمل الثغرة.
| البند | المواصفات |
|---|---|
| المنصة المتأثرة | إصدار WhatsApp Android |
| المنصة غير المتأثرة | إصدار WhatsApp iOS (يستخدم واجهة المكالمات الأصلية) |
| شروط التفعيل | الرد على مكالمة WhatsApp واستخدام الفلاتر أو التأثيرات المدعومة بالذكاء الاصطناعي |
| طلب الفتح | لا يتطلب PIN أو التعرف البيومتري |
| أجهزة Galaxy | تطلب فتح قفل الشاشة |
| أجهزة Pixel | تسمح بالتجاوز الكامل |
| أجهزة Oppo | تسمح بالتجاوز الكامل |
| نطاق الثغرة | مقتصر على معاينة الصور، ولا يمكن الوصول إلى أجزاء أخرى من الجهاز |
| الحل المؤقت | تقييد أذونات الوصول لصور ومقاطع الفيديو في إعدادات Android |
| حالة الإصلاح | تم الإبلاغ إلى WhatsApp وGoogle، ولم يتم الإعلان عن جدول التحديث |
إفصاح عن المصالح: يحتوي هذا المقال على روابط لمنتجات تجارية، إذا قمت بالشراء من خلال الروابط، قد تحصل TechRitual على عمولة، ولكن ذلك لا يؤثر على تقييم المنتجات أو التوصيات. لمزيد من التفاصيل، يرجى مراجعة سياسة الخصوصية.

