• :9,235
  • :12,450,443
هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

کارشناسان امنیتی از روشی جدید برای هک حساب‌های واتس‌اپ پرده برداشته‌اند که بدون نفوذ فنی انجام می‌شود. در این روش، هکرها از قابلیت رسمی اتصال دستگاه‌های خارجی سوءاستفاده می‌کنند. کاربران بدون دریافت هشدار مشخص، ممکن است تا مدت‌ها متوجه هک شدن حساب خود نشوند.
بررسی‌ها نشان می‌دهد هکرها می‌توانند با سوءاستفاده از یکی از قابلیت‌های داخلی واتس‌اپ، بدون انجام حملات سایبری مرسوم یا بهره‌برداری از آسیب‌پذیری‌های فنی، حساب‌های کاربری را به خطر بیندازند.

به گزارش خبرگزاری ، بر اساس گزارشی که وب‌سایت فناوری TechRadar منتشر کرده است، مهاجمان سایبری با استفاده از قابلیتی که به‌طور رسمی در واتس‌اپ ارائه شده و به‌صورت گسترده توسط کاربران مورد استفاده قرار می‌گیرد، به روش‌های تازه‌ای برای دسترسی غیرمجاز به حساب‌های کاربری دست یافته‌اند؛ روشی که بدون نیاز به نفوذ فنی یا حملات مخرب انجام می‌شود.

پژوهشگران امنیت سایبری تأیید کرده‌اند که هکرها از قابلیت «اتصال دستگاه‌های خارجی» سوءاستفاده می‌کنند؛ قابلیتی که به کاربران امکان می‌دهد به‌صورت هم‌زمان از چند دستگاه مختلف به حساب واتس‌اپ خود دسترسی داشته باشند.

در صورت سوءاستفاده از این قابلیت، مهاجمان می‌توانند به‌سرعت به مکالمات، فایل‌های چندرسانه‌ای و پیام‌های ردوبدل‌شده میان کاربر و مخاطبانش دسترسی پیدا کنند. افزون بر این، آن‌ها قادر خواهند بود پیام‌هایی را مستقیماً از حساب قربانی ارسال کرده و خود را به‌جای وی جا بزنند.

کارشناسان امنیتی این شیوه حمله را «GhostPairing» نام‌گذاری کرده‌اند؛ اصطلاحی که به ماهیت پنهانی این روش اشاره دارد، چرا که بدون اطلاع کاربر و به‌صورت نامحسوس انجام می‌شود.

 


این حمله معمولاً با دریافت یک پیام کوتاه آغاز می‌شود که ظاهراً از سوی یکی از مخاطبان شناخته‌شده قربانی ارسال شده است. پیام حاوی لینکی خارجی است که از نظر ظاهری شباهت زیادی به لینک‌های فیس‌بوک دارد، اما در واقع کاربر را به یک نشانی جعلی هدایت می‌کند؛ نشانی‌ای که فرایند سرقت و نفوذ به حساب واتس‌اپ را تسهیل می‌کند.

لینک مذکور از همان سازوکار متداول اتصال دستگاه‌های خارجی استفاده می‌کند و با پیوند دادن یک دستگاه جدید به حساب واتس‌اپ قربانی، امکان دسترسی غیرمجاز را فراهم می‌سازد.

بر اساس این گزارش، اگرچه واتس‌اپ به‌صورت شفاف اعلام می‌کند که کد یا لینک ارائه‌شده برای اتصال یک دستگاه جدید به حساب کاربری مورد استفاده قرار می‌گیرد، اما برخی کاربران بدون توجه کافی به این هشدارها، فرایند اتصال را تأیید می‌کنند.

خطر اصلی این است که قربانی تا مراحل پایانی متوجه هک شدن حساب خود نمی‌شود؛ چرا که گوشی همراه هیچ‌یک از نشانه‌های رایج نفوذ یا دست‌کاری را نشان نمی‌دهد.

در همین راستا، کارشناسان امنیت سایبری توصیه می‌کنند کاربران به‌طور منظم فهرست دستگاه‌های متصل به حساب واتس‌اپ خود را بررسی کرده و از شناسایی تمامی دستگاه‌ها و نبود هرگونه دستگاه ناشناس یا غیرمجاز اطمینان حاصل کنند.

    *

    • شارژ شبانه گوشی ممنوع! ۵ راهکار جایگزین برای افزایش عمر باتری

      آیا عادت دارید هر شب گوشی خود را به شارژ بزنید و صبح آن را از پریز جدا کنید؟ این کار ظاهراً بی‌آسیب، در طولانی‌مدت به باتری لیتیوم‑یونی گوشی شما فشار آورده و ظرفیت آن را کاهش می‌دهد. در این ...

    • هشدار به خریداران اینترنتی

      بارها به کاربران در فضای مجازی هشدار داده شده که پیش از انجام تراکنش‌های اینترنتی از صحت آدرس وب سایت اعلام شده در پیامک‌ها و یا تبلیغات اینترنتی اطمینان حاصل کنند، زیرا ممکن است این آدرس‌ها...

    • چرا کابل شارژ گوشی زود خراب می‌شود؟

      کابل‌های شارژ، از پراستفاده‌ترین فناوری‌های زندگی ما هستند و تا زمانی که قطع نشوند و ما را با یک گوشی خاموش تنها نگذارند، به چشم نمی‌آیند. حقیقت تلخ این است که مقصر اصلی خرابی آن‌ها، خودِ ما...

    • افزایش عجیب قیمت‌ها در بازار موبایل؛ گوشی‌های پایین رده تا ۵۰ درصد گران شدند

      بازار موبایل همچنان در مسیر افزایشی حرکت می‌کند؛ روندی که به‌ویژه در گوشی‌های پرتقاضای پایین‌رده نگران کننده است.بازار تلفن همراه در هفته‌های اخیر، به‌ویژه از اسفند و همزمان با برو...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    يکشنبه، 31 خرداد 1405