كشفت تقارير أمنية حديثة عن وجود ثغرة في تطبيق “واتساب” على نظام أندرويد. حيث تتيح هذه الثغرة الوصول إلى الصور الخاصة المخزنة على الهاتف. بالفضل لهذا الخلل، يمكن عرض الصور دون الحاجة إلى فتح قفل الجهاز.
كيفية استغلال الخلل
تم رصد المشكلة بواسطة أحد الباحثين عبر منصة “إكس”. ثم أكدت اختبارات أجراها موقع Mobile Hacker وموقع NotebookCheck وجود هذا الخلل.
حيث يكمن الخلل في طريقة تعامل التطبيق مع مكالمات الفيديو. بناءً على ذلك، يتجاوز المعتدي رمز PIN أو المصادقة البيومترية.
تبدأ العملية عند استقبال مكالمة فيديو على الهاتف والرد عليها. بعد ذلك، يضغط المستخدم على خيار إضافة الفلاتر والتأثيرات.
ثم يختار أدوات الذكاء الاصطناعي التابعة لشركة “ميتا”. نتيجة لذلك، يعرض التطبيق معاينة الصور بوضوح قبل طلب فتح القفل.
مدى تأثر الأجهزة
لا تؤثر هذه المشكلة في جميع هواتف أندرويد بالطريقة نفسها. حيث تمنع بعض أجهزة سامسونج Galaxy الوصول إلى الصور قبل إلغاء القفل. بينما تسمح أجهزة جوجل Pixel وأوبو بتجاوز شاشة القفل.
من ناحية أخرى، لا تتأثر أجهزة آيفون بهذه المشكلة نهائياً. وذلك لأن التطبيق يعتمد على واجهة المكالمات الأصلية لنظام iOS. وبالتالي، يمنع هذا النظام الوصول إلى الصور قبل فتح الجهاز.
حدود الخطر والحل المؤقت
ورغم خطورة الثغرة، إلا أنها لا تسمح بتجاوز قفل الهاتف بالكامل. إذ تقتصر الإمكانيات المتاحة على عرض الصور فقط. ومع ذلك، يمكن لمن يحمل الهاتف رؤية الصور أو تصويرها بجهاز آخر.
من المتوقع أن تعالج الشركة المشكلة عبر تحديث قادم. وقد تم إبلاغ شركتي “واتساب” و”جوجل” بالخلل رسمياً.
وإلى حين صدور التحديث، يمكن تقليل المخاطر عبر تعديل صلاحيات الصور في إعدادات أندرويد إلى “وصول محدود”.

