logo
logo
logo

منوعات

إحذروا… مكالمة لم تردّوا عليها قد تضع واتسابكم تحت المراقبة

إحذروا… مكالمة لم تردّوا عليها قد تضع واتسابكم تحت المراقبة

تُعدّ ثغرات Zero‑Click من أخطر التهديدات الأمنية، إذ تتيح اختراق الهاتف عبر واتساب من دون أي تفاعل من المستخدم، ما يجعلها أداة فعّالة في عمليات التجسس الرقمي. وفي ما يلي شرح مبسّط لآلية عملها:

 

كيف تعمل هجمات Zero‑Click على واتساب؟

1. الاستغلال يتم عند “الاستلام” فقط

في هجوم Zero‑Click، يكفي أن يصل إلى الهاتف:

اتصال واتساب صوتي أو مرئي

رسالة تحتوي بيانات خبيثة

ملف وسائط (صورة، فيديو، GIF)

من دون أن يفتح المستخدم الرسالة أو يرد على الاتصال.

 

2- استغلال الثغرات في أنظمة واتساب لمعالجة الرسائل والوسائط:

واتساب يقوم تلقائيًا بـ:

تحليل الرسائل

فك تشفير الوسائط

تهيئة المكالمات الواردة

إذا وُجد خلل في هذه العمليات، يمكن للمهاجم إرسال بيانات مُصمّمة خصيصًا لاستغلال هذا الخلل وتنفيذ أوامر داخل الهاتف.

 

3. زرع برنامج تجسس خفي

بمجرد نجاح الاستغلال، يتم:

  • تحميل برمجية تجسس في الخلفية
  • منحها صلاحيات عالية من دون علم المستخدم
  • إخفاء أي أثر للهجوم (لا إشعار، لا رسالة، لا مكالمة ظاهرة)

 

ماذا يستطيع المتجسس فعله بعد الاختراق؟

عبر Zero‑Click، يمكن للمهاجم:

  • قراءة محادثات واتساب قبل أو بعد التشفير
  • التجسس عبر الميكروفون والكاميرا
  • الوصول إلى الصور والفيديوهات
  • تتبع الموقع الجغرافي لحظة بلحظة
  • نسخ جهات الاتصال وسجل المكالمات
  • مراقبة كل نشاط الهاتف تقريبًا

التجسس لا يتم عبر كسر التشفير، بل عبر السيطرة على الجهاز نفسه.

 

يعتبر واتساب هدفاً مثالياً لعدو أسباب وهي:

  • -مستخدم على نطاق واسع
  • -يعمل باستمرار في الخلفية
  • -يتعامل مع وسائط ومكالمات مشفّرة
  • -موثوق لدى المستخدمين، ما يقلل الشك

وتجدر الإشارة إلى أنّه من الصعب جداً اكتشاف هجوك Zero-click فهو: 

  • -لا يتطلب أي نقرة
  • -لا يترك أثرًا واضحًا
  • -يعمل بصمت
  • -يتجاوز وعي المستخدم وخبرته

 

أمام هذا النوع من الهجمات الصامتة، يصبح من الضروري الانتباه إلى أمن واتساب الخاص بكم وعدم الاستهانة بأي نشاط غير مألوف على الهاتف. فالتجسس قد يتم من دون رسالة أو نقرة أو حتى مكالمة ظاهرة. المتابعة الدائمة للتحديثات الأمنية، وضبط إعدادات الخصوصية، والتعامل بحذر مع الهاتف، قد تكون الحلّ الأنسب والأوّل لحماية المحادثات والبيانات الشخصية من أي اختراق محتمل.