أمن المعلوماتالأخبار

وراء الستار: كيف تحولت ثغرة واتساب إلى أكبر عملية كشف بيانات لمليارات الحسابات؟

في تطور أثار قلق المستخدمين حول العالم، كشف باحثون أمنيون عن ثغرة واتساب أتاحت إمكانية الوصول إلى بيانات نحو 3.5 مليار حساب، في واحدة من أكبر الثغرات المتعلقة بتطبيقات المراسلة حتى الآن.

وتتمثل خطورة هذه الثغرة في أنها لم تستهدف محتوى الرسائل المشفرة، بل استغلت ثغرة في ميزة اكتشاف جهات الاتصال، وهي الميزة التي تسمح للتطبيق بالتحقق من الأرقام المسجلة فيه.

هذه الثغرة سمحت للباحثين بإرسال طلبات ضخمة لاكتشاف ما إذا كان رقم الهاتف مرتبطًا بحساب واتساب أم لا.. الأمر الذي كشف حجم قاعدة مستخدمي التطبيق بدقة غير مسبوقة.

وتمكن الباحثون من جمع بيانات وصفية مهمة، مثل صورة الملف الشخصي عند إتاحتها بشكل عام، وحالة الحساب، وبعض المعلومات الأخرى المرتبطة بنشاط الحساب.

كيف اكتُشفت ثغرة واتساب؟

بدأت القصة عندما حاول فريق من الباحثين الأمنيين فهم آلية عمل ميزة “اكتشاف جهات الاتصال” التي يعتمد عليها واتساب في فحص قوائم الأرقام.

ومن خلال محاكاة استعلامات متكررة وسريعة.. اكتشف الفريق أن النظام يسمح بإرسال ملايين الطلبات في وقت قصير دون قيود كافية لمنع ذلك.

وبواسطة هذه التقنية، تمكن الباحثون من فحص أرقام دولية بالكامل، مما كشف وجود حسابات في مناطق محظور فيها استخدام واتساب.. وهي إشارة أثارت مخاوف تتعلق بالخصوصية والسلامة الرقمية لبعض المستخدمين.

ما نوع البيانات التي جرى الوصول إليها؟

الثغرة لم تمس الرسائل أو المحادثات المشفرة التي تبقى محمية بالتشفير من طرف إلى طرف، لكنها سمحت بالحصول على بيانات مثل:

رقم الهاتف المرتبط بالحساب

صورة البروفايل إذا كانت متاحة للجميع

الحالة المكتوبة (About)

أوقات النشاط أو الطوابع الزمنية لبعض الحسابات

هذه البيانات تصنف بأنها بيانات وصفية، ورغم أنها لا تكشف تفاصيل شخصية مباشرة، إلا أنها قد تستخدم لأغراض تتبع أو تصيد أو تنميط المستخدمين.

كيف تعاملت شركة ميتا مع الثغرة؟

عقب تلقي الإبلاغ، قامت شركة ميتا بإضافة قيود جديدة على معدل طلبات اكتشاف جهات الاتصال.. مما يمنع المحاولات الضخمة لاستخراج بيانات مشابهة مستقبلًا.

وأكدت الشركة أن البيانات التي كانت مكشوفة هي بيانات يمكن للمستخدم التحكم في ظهورها، وأن الثغرة لم تؤثر على محتوى المحادثات.

ماذا يجب على المستخدمين فعله الآن؟

من المهم مراجعة إعدادات الخصوصية في واتساب لضمان التحكم بمن يمكنه رؤية:

صورة الحساب

الحالة

آخر ظهور

كما يُنصح بجعل هذه العناصر مرئية “لجهات الاتصال فقط” لتقليل فرص استغلال البيانات.

تأثير ثغرة واتساب على مشهد الأمن الرقمي عالميًا

أعادت هذه الحادثة تسليط الضوء على الدور الحساس الذي تلعبه البيانات الوصفية في تشكيل صورة رقمية عن المستخدمين.. حتى في التطبيقاتالتطبيقات التي تعتمد على أعلى مستويات التشفير.

ومع تزايد اعتماد المؤسسات والأفراد على واتساب كقناة أساسية للتواصل المهني والشخصي.. باتت أي ثغرة—even لو لم تمس المحتوى—تشكل نقطة اهتمام قصوى لخبراء الأمن السيبراني.

وأكد محللون أن هذه الثغرة تمثل نموذجًا واضحًا لكيف يمكن لميزة بسيطة في التصميم أن تتحول إلى باب خلفي يجمع كميات هائلة من البيانات.

كما شددوا على ضرورة قيام الشركات بتقييم دوري لآليات اكتشاف جهات الاتصال ومراقبة الطلبات.. بالإضافة إلى أهمية توعية المستخدمين بسياسات الخصوصية والتحكم في ظهور معلوماتهم.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى