لوغو الواتس آب
لوغو الواتس آب

اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري "واتس آب" على نظام التشغيل "أندرويد"، من شأنها السماح للتطبيقات الأخرى بالوصول وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.

وقام "باس بوستشير"، رئيس قسم التقنية لدى شركة "دبل ثينك "DoubleThink"، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات "واتس آب"، مؤكداً أن "الثغرة هذه ما تزال موجودة حتى بعد التحديث الذي طرحته الخدمة لتطبيقها".

وأوضح بوستشير أن "تطبيق "واتس آب" لنظام "أندرويد" يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية "إس دي SD"، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولًا كاملًا إلى الجهاز).

وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات "واتس آب". ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الإختبار، وقام بسحب قاعدة بيانات "واتس آب" من ذاكرة الهاتف الخارجية.

وبحسب بوستشير، هذا لا يُعتبر عيباً أمنياً يعاني منه "واتس آب" بحد نفسه، فضلًا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل "أندرويد" التابع لشركة "غوغل".

 

اترك تعليق: التعليقات تمثل أصحابها ولا تمثل `هنا سورية` بالضرورة.