ثغرة Silent Whisper تعرض مستخدمي واتساب للتتبع السري

ثغرة أمنية جديدة تُدعى Silent Whisper تعرض مليارات مستخدمي واتساب وسيغنال للخطر. يمكن للمهاجمين مراقبة النشاط دون اكتشاف، مما يؤدي إلى استنزاف البطارية وكشف الروتين اليومي. قام خبير بإنشاء أداة تستغل هذه الثغرة للتجسس على المستخدمين دون اكتشاف.

تستهدف ثغرة Silent Whisper تطبيقات المراسلة واتساب وسيغنال، مما يمكن الهاكرز من رسم ملف سري لنشاط المستخدمين. تسمح هذه الثغرة للمهاجمين بتتبع الاتصالات والحركات دون تنبيه الضحايا، مما قد يستنزف بطاريات الأجهزة ويكشف الروتين الشخصي.

وفقًا لتقارير الأمان، يؤثر المشكل في أكثر من ثلاثة مليارات مستخدم واتساب حول العالم. تعمل الثغرة بصمت، مما يجعل من الصعب جدًا على الأفراد ملاحظة أي تدخل. طور خبير في الأمن السيبراني أداة متخصصة تُظهر مدى التهديد الكامل، قادرة على التجسس على عدة مستخدمين في وقت واحد دون ترك آثار.

يبرز هذا الاكتشاف التحديات المستمرة في تأمين منصات المراسلة الشائعة. بينما لم تصدر واتساب، المملوكة لشركة ميتا، ردًا محددًا بعد في المعلومات المتاحة، فإن إمكانية الانتهاكات الواسعة للخصوصية تؤكد الحاجة إلى تصحيحات فورية ووعي المستخدمين. إنشاء الأداة يُعتبر دليلاً على المفهوم، يحث المطورين على معالجة مثل هذه الضعف بشكل استباقي.

يؤكد الخبراء أن Silent Whisper تستغل عيوبًا بروتوكولية دقيقة في خدمات التشفير من طرف إلى طرف، محولة ميزة خصوصية رئيسية ضد المستخدمين. مع نمو الاتصالات الرقمية، قد تؤدي ثغرات مثل هذه إلى تآكل الثقة في التطبيقات الأساسية.

مقالات ذات صلة

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
صورة مولدة بواسطة الذكاء الاصطناعي

IT expert warns of digital scams ahead of Lebaran

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Journalists reported mysterious phishing attempts by unknowns a few weeks ago. The Dutch secret service now holds Russia responsible for attacks on the messaging apps WhatsApp and Signal. The report explains how the attacks work and how users can protect themselves.

من إعداد الذكاء الاصطناعي

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

Russia's recent ban on Telegram, a key messaging app, is reportedly hindering its military communications in Ukraine. The move, aimed at promoting a state-owned alternative, has drawn criticism from soldiers reliant on the service. Combined with restrictions on Starlink access, it has affected drone operations on the front lines.

من إعداد الذكاء الاصطناعي

The Department of Information and Communications Technology (DICT) is studying a potential ban on the encrypted messaging app Telegram due to concerns over illegal activities like pornography and gambling. This follows a similar proposal for Signal earlier in the month. Rights groups worry about impacts on private communication rights.

Nineteen malicious packages on the npm registry are spreading a worm known as SANDWORM_MODE. These packages steal crypto keys, CI secrets, API tokens, and AI API keys. The theft occurs through MCP injection.

من إعداد الذكاء الاصطناعي

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض