ملفات الوسائط WhatsApp و Telegram غير آمنة بعد وصولها إلى هاتفك
ملفات الوسائط WhatsApp و Telegram غير آمنة بعد وصولها إلى هاتفك |
فى حين أنها معروفة بتشفير الرسائل بقوة أثناء النقل ، فقد لا تتمكن تطبيقات مثل WhatsApp و Telegram دائمًا من حفظ الملفات بأمان بعد أن تكون على هاتفك. اليوم ، يشرح باحثون من سيمانتيك كيف يمكن للمتسللين استخدام تطبيق ضار لتغيير ملفات الوسائط المرسلة عبر الخدمات بمهارة.
يقوم WHATSAPP بتخزين الوسائط من خلال وحدة التخزين الخارجية
على Android ، يمكن أن تختار التطبيقات حفظ الوسائط ، مثل الصور وملفات الصوت ، إما من خلال وحدة تخزين داخلية لا يمكن الوصول إليها إلا من خلال التطبيق ، أو من خلال وحدة تخزين خارجية متاحة على نطاق أوسع للتطبيقات الأخرى. يقوم WhatsApp ، افتراضيًا ، بتخزين الوسائط من خلال وحدة تخزين خارجية ، ويقوم Telegram بذلك عندما يتم تمكين ميزة "حفظ إلى معرض" الخاصة بالتطبيق.
ووفقا للباحثين ، يعني التصميم أنه يمكن استخدام البرامج الضارة المزودة بوصول الوصول إلى التخزين الخارجي للوصول إلى ملفات الوسائط WhatsApp و Telegram ، ربما حتى قبل أن يراها المستخدم. إذا قام أحد المستخدمين بتنزيل تطبيق ضار ، على سبيل المثال ، ثم استقبل صورة على WhatsApp ، يمكن للمتسلل معالجة الصورة دون أن يلاحظ المتلقي من أي وقت مضى. يمكن للمتسلل من الناحية النظرية تغيير رسالة الوسائط المتعددة الصادرة أيضًا. يطلق الباحثون على الهجوم "Media File Jacking." من نواح كثيرة ، إنها مشكلة معروفة ، والمفاضلة بين الخصوصية وإمكانية الوصول لتطبيقات المراسلة على Android.
باستخدام إعداد التخزين الخارجي ، والذي يستخدم على نطاق واسع ، أصبحت التطبيقات أكثر توافقًا مع الآخرين ، مما يسمح للصور والبيانات الأخرى بالتحرك بحرية أكبر. لكن ذلك يأتي بتكلفة: في العام الماضي ، أشار الباحثون إلى قضايا مماثلة . لم ترد Telegram على الفور على طلب للتعليق. قال متحدث باسم WhatsApp إن تغيير نظام التخزين الخاص به سيحد من قدرة الخدمة على مشاركة ملفات الوسائط ، وحتى تقديم مشكلات خصوصية جديدة. وقال المتحدث في بيان "WhatsApp نظرت عن كثب في هذه المشكلة وهي تشبه الأسئلة السابقة حول تخزين الأجهزة المحمولة التي تؤثر على النظام البيئي للتطبيق". "يتبع WhatsApp أفضل الممارسات الحالية التي توفرها أنظمة التشغيل لتخزين الوسائط ويتطلع إلى توفير تحديثات تمشيا مع التطوير المستمر لنظام Android
باستخدام إعداد التخزين الخارجي ، والذي يستخدم على نطاق واسع ، أصبحت التطبيقات أكثر توافقًا مع الآخرين ، مما يسمح للصور والبيانات الأخرى بالتحرك بحرية أكبر. لكن ذلك يأتي بتكلفة: في العام الماضي ، أشار الباحثون إلى قضايا مماثلة . لم ترد Telegram على الفور على طلب للتعليق. قال متحدث باسم WhatsApp إن تغيير نظام التخزين الخاص به سيحد من قدرة الخدمة على مشاركة ملفات الوسائط ، وحتى تقديم مشكلات خصوصية جديدة. وقال المتحدث في بيان "WhatsApp نظرت عن كثب في هذه المشكلة وهي تشبه الأسئلة السابقة حول تخزين الأجهزة المحمولة التي تؤثر على النظام البيئي للتطبيق". "يتبع WhatsApp أفضل الممارسات الحالية التي توفرها أنظمة التشغيل لتخزين الوسائط ويتطلع إلى توفير تحديثات تمشيا مع التطوير المستمر لنظام Android
لا يزال ، هذه ليست مجرد أي تطبيقات مراسلة. كما يشير الباحثون ، يثق المستخدمون عمومًا في التطبيقات المشفرة "لحماية سلامة كل من هوية المرسل ومحتوى الرسالة نفسه". "ومع ذلك ،" يكتب الباحثون ، "كما ذكرنا في الماضي ، لا يوجد كود محصن من الثغرات الأمنية".
0 تعليقات