منوعات

كيف اخترقت مكالمة هاتفية واحدة عبر واتس أب أكثر من 1000 هاتف حول العالم؟

1 أيار 2020 18:11

صرحت مؤرخاً شركة فيسبوك التي تمتلك تطبيق الدردشة الإلكترونية الأكثر شيوعاً في العالم WhatsApp "واتس أب"، أنه قد تم اختراق أكثر من 1000 هاتف لمستخدمي التطبيق من خلالا برنامج القرصنة الإسرائيلي الشهير بيجاسوس "Pegasus"، والذي حصل على وصول غير مصرح به إلى خوادم تطبيق واتس أب عن طريق اتباع نهج الهندسة العكسية لبرمجة التطبيق.

صرحت مؤرخاً شركة فيسبوك التي تمتلك تطبيق الدردشة الإلكترونية الأكثر شيوعاً في العالم WhatsApp "واتس أب"، أنه قد تم اختراق أكثر من 1000 هاتف لمستخدمي التطبيق من خلالا برنامج القرصنة الإسرائيلي الشهير بيجاسوس "Pegasus"، والذي حصل على وصول غير مصرح به إلى خوادم تطبيق واتس أب عن طريق اتباع نهج الهندسة العكسية لبرمجة التطبيق.

فقد تمكن برنامج Pegasus من تخطي ميزات الأمان الخاصة بتطبيق WhatsApp، والتلاعب في طريقة إجراء المكالمات عبر التطبيق الشهير. وأوضحت الأبحاث أن البرنامج يمكن أن يقوم بتثبيت نفسه تلقائياً عبر الهواتف الذكية دون الحاجة إلى شيء سوى القيام بمكالمة واحدة فقط عبر تطبيق واتس أب، حتى وإن لم يتم الرد على المكالمة!.

ولحسن الحظ، تم الكشف عن الثغرة الموجودة في تطبيق WhatsApp ، والتي تم استغلالها من قبل برنامج Pegasus في مايو من عام 2019، وتم تحديثها بإغلاق الثغرة في الأشهر التالية منذ ذلك الحين لحماية المستخدمين من هذا النوع من الاختراق.

لكن تفاصيل الاختراق الجديدة قد تم تحديدها في وثائق المحكمة التي تم تقديمها مؤخراً، وذلك بحسب ما شفته صحيفة الجارديان الأسترالية حديثاً، فهذه التسجيلات والوثائق هي جزء من قضية قضائية غير مسبوقة بين كل من تطبيق واتس أب المملوك لشركة فيسبوك وشركة NSO Group الإسرائيلية المالك لبرنامج التجسس بيجاسوس.

وتدعي الشركة الإسرائيلية أن عملاء الحكومة هم من يقومون بشراء برامج التجسس الخاصة بها لتعقب الإرهابيين، وأنه ليس لديهم معرفة مستقلة بكيفية استخدام العملاء لبرامجها.

ومع ذلك، تدعي ملفات ووثائق المحكمة الصادرة من واتس أب أن الخوادم التي تمتلكها شركة NSO Group الإسرائيلية كانت جزءاً لا يتجزأ من الهجوم السيبراني الذي استهدف 1400 مستخدم من مستخدمي واتس أب.

وبحسب وثائق واتس أب: "استخدمت شركة NSO Group شبكة من أجهزة الكمبيوتر لرصد وتحديث برانمج Pegasus بعد أن تم زرعه على أجهزة المستخدمين. وكانت جميع الخوادم التي تسيطر عليها الشركة بمثابة المركز العصبي الذي من خلاله تتحكم بعملائها و تتابع استخدامهم لبرنامج Pegasus الخاص بها".

وتتضمن ملفات المحكمة أيضاً بياناً محلفاً من مهندس WhatsApp الذي حقق في الاختراق واكتشف عنوان IP لخادم بعيد مستخدم في الهجمات في 720 مناسبة.

في حين قالت الشركة التي تتخذ من إسرائيل مقراً لها أنها ستقدم ردها رسمياً إلى المحاكم قريباً، وقالت في بيان لها: "تستخدم منتجاتنا وبرامجنا لمكافحة الإرهاب، والحد من الجرائم العنيفة وإنقاذ الأرواح. فلا تقوم شركتنا بتشغيل برنامج Pegasus لعملائها ثم تقوم بمتابعتهم، ولا يمكن استخدامه لاختراق أرقام الهواتف المحمولة الأمريكية، أو ضد أي جهاز داخل الحدود الجغرافية للولايات المتحدة الأمريكية. أما الآن، فلا يوجد لدينا أي تعليق آخر على هذه المسألة، ولكن يرجى ملاحظة أنه وفقا لجدول المحكمة، سنقدم رداً ملخصاً على آخر الوثائق والأدلة المقدمة من قبل واتس أب في الأيام القادمة".

النهضة نيوز