• :4,708
  • :12,248,669
هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

کارشناسان امنیتی از روشی جدید برای هک حساب‌های واتس‌اپ پرده برداشته‌اند که بدون نفوذ فنی انجام می‌شود. در این روش، هکرها از قابلیت رسمی اتصال دستگاه‌های خارجی سوءاستفاده می‌کنند. کاربران بدون دریافت هشدار مشخص، ممکن است تا مدت‌ها متوجه هک شدن حساب خود نشوند.
بررسی‌ها نشان می‌دهد هکرها می‌توانند با سوءاستفاده از یکی از قابلیت‌های داخلی واتس‌اپ، بدون انجام حملات سایبری مرسوم یا بهره‌برداری از آسیب‌پذیری‌های فنی، حساب‌های کاربری را به خطر بیندازند.

به گزارش خبرگزاری ، بر اساس گزارشی که وب‌سایت فناوری TechRadar منتشر کرده است، مهاجمان سایبری با استفاده از قابلیتی که به‌طور رسمی در واتس‌اپ ارائه شده و به‌صورت گسترده توسط کاربران مورد استفاده قرار می‌گیرد، به روش‌های تازه‌ای برای دسترسی غیرمجاز به حساب‌های کاربری دست یافته‌اند؛ روشی که بدون نیاز به نفوذ فنی یا حملات مخرب انجام می‌شود.

پژوهشگران امنیت سایبری تأیید کرده‌اند که هکرها از قابلیت «اتصال دستگاه‌های خارجی» سوءاستفاده می‌کنند؛ قابلیتی که به کاربران امکان می‌دهد به‌صورت هم‌زمان از چند دستگاه مختلف به حساب واتس‌اپ خود دسترسی داشته باشند.

در صورت سوءاستفاده از این قابلیت، مهاجمان می‌توانند به‌سرعت به مکالمات، فایل‌های چندرسانه‌ای و پیام‌های ردوبدل‌شده میان کاربر و مخاطبانش دسترسی پیدا کنند. افزون بر این، آن‌ها قادر خواهند بود پیام‌هایی را مستقیماً از حساب قربانی ارسال کرده و خود را به‌جای وی جا بزنند.

کارشناسان امنیتی این شیوه حمله را «GhostPairing» نام‌گذاری کرده‌اند؛ اصطلاحی که به ماهیت پنهانی این روش اشاره دارد، چرا که بدون اطلاع کاربر و به‌صورت نامحسوس انجام می‌شود.

 


این حمله معمولاً با دریافت یک پیام کوتاه آغاز می‌شود که ظاهراً از سوی یکی از مخاطبان شناخته‌شده قربانی ارسال شده است. پیام حاوی لینکی خارجی است که از نظر ظاهری شباهت زیادی به لینک‌های فیس‌بوک دارد، اما در واقع کاربر را به یک نشانی جعلی هدایت می‌کند؛ نشانی‌ای که فرایند سرقت و نفوذ به حساب واتس‌اپ را تسهیل می‌کند.

لینک مذکور از همان سازوکار متداول اتصال دستگاه‌های خارجی استفاده می‌کند و با پیوند دادن یک دستگاه جدید به حساب واتس‌اپ قربانی، امکان دسترسی غیرمجاز را فراهم می‌سازد.

بر اساس این گزارش، اگرچه واتس‌اپ به‌صورت شفاف اعلام می‌کند که کد یا لینک ارائه‌شده برای اتصال یک دستگاه جدید به حساب کاربری مورد استفاده قرار می‌گیرد، اما برخی کاربران بدون توجه کافی به این هشدارها، فرایند اتصال را تأیید می‌کنند.

خطر اصلی این است که قربانی تا مراحل پایانی متوجه هک شدن حساب خود نمی‌شود؛ چرا که گوشی همراه هیچ‌یک از نشانه‌های رایج نفوذ یا دست‌کاری را نشان نمی‌دهد.

در همین راستا، کارشناسان امنیت سایبری توصیه می‌کنند کاربران به‌طور منظم فهرست دستگاه‌های متصل به حساب واتس‌اپ خود را بررسی کرده و از شناسایی تمامی دستگاه‌ها و نبود هرگونه دستگاه ناشناس یا غیرمجاز اطمینان حاصل کنند.

    *

    • گیمر سیتی : وبسایتی که خرید از کلش اف کلنز را اقساطی کرد!

      از زمان قراداد مارکت کافه بازار با سوپرسل و خرید ریالی آیتم های کلش اف کلنز زمان زیادی میگذرد و حالا به یک خواب تبدیل شده اما به تازگی وبسایتی در حوزه گیمینگ به نام گیمر سیتی قابلیت خرید اقس...

    • چرا مایکروسافت دیگر نمی‌خواهد برنده جنگ کنسول‌ها باشد؟

      مایکروسافت با برند ایکس‌باکس در حال فاصله گرفتن از رقابت سنتی فروش کنسول‌هاست و تمرکز خود را بر خدمات، بازی ابری و اکوسیستم چندپلتفرمی قرار داده است. کاهش فروش سخت‌افزار ایکس‌باکس به‌جای نشا...

    • بزرگترین تهدیدهای سایبری اندروید در ۲۰۲۵

      همچنان که اندروید همچنان بر بازار جهانی گوشی‌های هوشمند تسلط دارد، مجرمان سایبری تاکتیک‌های خود را با پیچیدگی و مقیاس بیشتری تکامل می‌دهند.در سال ۲۰۲۵، دستگاه‌های تلفن همراه دیگر فقط اب...

    • ادعای جنجالی آرشیو آنا: گردآوری کامل کتابخانه موسیقی اسپاتیفای

      گروه متن‌باز «آرشیو آنا» اعلام کرده است که فراداده و فایل‌های میلیون‌ها آهنگ از اسپاتیفای را گردآوری کرده و قصد دارد آن‌ها را به‌صورت عمومی منتشر کند. به‌گفته این گروه، این مجموعه شامل حدود ...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 8 بهمن 1404