تكنولوجيا

عطل هذا الإعداد فوراً.. ثغرة في «واتساب» تزرع برمجيات خبيثة عبر الصور

دعا خبراء الأمن الإلكتروني جميع مستخدمي تطبيق “واتساب” إلى ضرورة تعديل إعداد أساسي داخل التطبيق بشكل فوري، وذلك بعد اكتشاف ثغرة أمنية خطيرة تسمح للقراصنة باستغلال ميزة “التحميل التلقائي للوسائط” للوصول إلى الأجهزة وسرقة البيانات الشخصية، وكشفت التقارير التقنية عن التكتيك الذي يتبعه القراصنة حيث يقومون بإنشاء مجموعات واتساب ضخمة ومصطنعة ودعوة عدد كبير من المستخدمين إليها، وفي حال قبول الضحية للانضمام يتم إرسال ملف يبدو ظاهرياً كصورة أو مقطع فيديو لكنه يخفي في طياته برمجية خبيثة تثبت نفسها تلقائياً على الهاتف، وأوضح المتخصصون أن هذه البرمجيات تمنح المخترقين قدرة الوصول إلى البيانات الحساسة مثل الصور والرسائل وحتى كلمات المرور دون أن يشعر المستخدم بأي نشاط غير طبيعي.

خطوات إيقاف التحميل التلقائي

وللحماية من هذا التهديد ينصح الخبراء بإيقاف ميزة التحميل التلقائي للوسائط فوراً لمنع تثبيت أي ملفات مشبوهة بدون إذن، ويمكن تنفيذ ذلك بخطوات بسيطة تبدأ بفتح التطبيق والضغط على النقاط الثلاث في أعلى الشاشة واختيار “الإعدادات”، ثم الانتقال إلى قسم “التخزين والبيانات” (Storage and Data)، وضمن خيار “تنزيل الوسائط تلقائياً” (Media Auto-Download) يجب إلغاء تفعيل الميزة لجميع أنواع الملفات سواء الصور أو الفيديوهات أو الملفات الصوتية ثم الضغط على “موافق” للتأكيد، ورغم أن هذه الخطوة ستجعل المستخدم يضطر لتحميل الوسائط يدوياً إلا أنها تعد الوسيلة الأكثر فعالية لحماية الجهاز من التسلل غير المرغوب.

نصائح إضافية ومخاطر الانتشار

ورغم عدم إعلان شركة واتساب رسمياً حتى الآن عن عدد المستخدمين المتأثرين بهذا الاستغلال، إلا أن الخبراء يرون أن الزيادة الهائلة في عدد المستخدمين الذي يقارب 3 مليارات مستخدم نشط شهرياً تجعل مثل هذه الثغرات مصدر قلق كبير، وبالإضافة إلى تعطيل التحميل التلقائي شدد الخبراء على ضرورة تمكين خاصية “التحقق بخطوتين” من الإعدادات لإضافة طبقة حماية قصوى، مع الحرص الدائم على تحديث التطبيق من المتاجر الرسمية الموثوقة مثل Google Play أو App Store وتجنب الانضمام إلى أي مجموعات مجهولة المصدر.

عبد الرحمن لبيب

عبد الرحمن لبيب كاتب تقني يتابع أخبار التكنولوجيا والتطبيقات الحديثة، ويقدم محتوى مبسطًا يعتمد على مصادر موثوقة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى