
هومبريس – ي فيلال
في تطور يشكل تهديداً لخصوصية المستخدمين، اكتشف الباحث الأمني رامساث خللاً خطيراً في ميزة “عرض مرة واحدة” على تطبيق واتساب.
تم تصميم هذه الميزة لتمكين إرسال الصور و مقاطع الفيديو التي تختفي تلقائياً بعد مشاهدتها لمرة واحدة، لكن الثغرة تسمح بحفظ الوسائط بشكل غير متوقع.
تفاصيل الثغرة
إكتشاف الخلل
في منشور تقني، أوضح رامساث أنه خلال إحدى جلسات البحث الأمني، تمكن من اكتشاف طريقة لتجاوز ميزة “عرض مرة واحدة”، مما أتاح له رؤية الصور حتى بعد اختفائها المفترض.
هذا الخلل يؤثر تحديداً على مستخدمي آيفون، حيث يمكنهم الوصول إلى الصور المحذوفة عبر إعدادات التطبيق و من خلال الإنتقال إلى “التخزين و البيانات” ثم إلى “إدارة التخزين”.
تأكيد الخلل
أكد رامساث أنه عثر على صور مرسلة عبر ميزة “عرض مرة واحدة” لا تزال متاحة رغم حذفها من الدردشة.
وعند إبلاغ Meta بهذه الثغرة، أكدت الشركة علمها بالمشكلة، و أنها تعمل على إصلاحها.
التحديث الأمني
إطلاق الإصدار
في 29 يناير، أطلقت Meta تحديثاً جديداً لتطبيق واتساب يحمل الإصدار 25.2.3، يتضمن تصحيحاً لهذه الثغرة لضمان حذف جميع الصور و مقاطع الفيديو المرسلة عبر “عرض مرة واحدة” نهائياً بعد مشاهدتها.
ومع ذلك، لم توضح الشركة ما إذا كانت الوسائط المرسلة قبل التحديث لا تزال قابلة للإسترجاع أم لا.
تحسينات إضافية
إلى جانب الإصلاح الأمني، أضاف التحديث الجديد تحسينات للمكالمات الجماعية، مثل :
– إمكانية إختيار المشاركين قبل بدء المكالمة الجماعية، بدلاً من إضافتهم لاحقا.
– إمكانية إضافة مستخدمين إلى مكالمة جارية دون الحاجة إلى إنهائها و إعادة الإتصال.
نصائح للمستخدمين
تحديث التطبيق
لتجنب أي مخاطر وضمان حذف الصور الحساسة المرسلة عبر “عرض مرة واحدة”، يُنصح المستخدمون بتحديث تطبيق واتساب إلى الإصدار الأحدث على آيفون عبر الخطوات التالية :
– افتح App Store (متجر التطبيقات) وانتقل إلى صفحة “واتساب ماسنجر”.
– إذا كان هناك تحديث متاح، إضغط على “تحديث” لتنزيله.
– إذا ظهر زر “فتح” بدلاً من “تحديث”، فهذا يعني أن لديك الإصدار الأحدث بالفعل.
التحديثات التلقائية
للتحقق من التحديثات التلقائية :
– افتح متجر التطبيقات واضغط على حسابك (الأحرف الأولى من إسمك) في الزاوية العلوية اليمنى.
– مرر لأسفل إلى قسم “التحديثات التلقائية القادمة”، و إذا كان هناك إصدار جديد من “واتساب”، اضغط على “تحديث”.
توصيات جديدة
تعزيز الأمان
اقتراح ميزات أمان إضافية تمكن المستخدمين من التحقق من حذف الوسائط بشكل نهائي، مع توفير تنبيهات فورية عند محاولة إستعادة الصور المحذوفة.
توعية المستخدمين
إطلاق حملات توعية لزيادة وعي المستخدمين بأهمية تحديث التطبيقات بإنتظام و ضمان أمان معلوماتهم الشخصية.
دعم فني مخصص
توفير دعم فني مخصص لمساعدة المستخدمين في حل أي مشكلات تتعلق بالأمان والحفاظ على خصوصيتهم.