مخاطر تهدد حسابك بـ «واتس آب»

alarab
تكنولوجيا 13 يناير 2016 , 12:54م
متابعات
يعد تطبيق واتس آب من أشهر تطبيقات المراسلة الفورية على مستوى العالم، والذى تخطى عدد مستخدميه خلال الفترة الماضيى أكثر من 800 مليون مستخدم.

ولكن شركة Comodo Labs، المتخصصة في مجال الأمن الرقمي، نشرت تقريرا عن بعض المخاطر الحقيقة التي يجب علينا كمُستخدمين لتطبيق واتس اب الحذر منها.

والتهديد الأول يمكن ان يأتي عند إرسال رسالة واحدة تحوي على أكثر من 4500 وجه تعبيري، ففي نسخة واتس اب للمتصفح WhatsApp Web يمكن للمستخدم كتابة رسالة تحوي على 6500-6600 حرف تقريبًا، وعند محاولة إرسال 4500 وجه تعبيري سيتوقف المُتصفح عن الاستجابة وقد يتوقف عن العمل بشكل كامل في بعض الأجهزة.

وحتى عند استلام الرسالة، إذا قام المُستخدم بفتحها سيتوقف فايرفوكس أو جوجل كروم نهائيًا عن العمل لأن استخدام الكثير من الوجوه التعبيرية في نفس الصفحة سيؤدي إلى ثقل في المُتصفح قبل أن يتوقف عن العمل.

الأمر ينطبق أيضا على الأجهزة الذكية وتحديدا أندرويد، فعند وصول رسالة تحوي على أكثر من 4500 وجه تعبيري ومحاولة فتحها، ستظهر رسالة تُخبر أن واتس اب توقف عن العمل ويجب إعادة تشغيله من جديد. أما على أجهزة آيفون فالتطبيق سيتوقف لبضعة ثواني عن الاستجابة قبل أن يعود للعمل من جديد.

جميع تلك الحالات لا يُمكن تعميمها لكنها وبعد تجارب كثيرة وُجد أن الكثير من الأجهزة توقفت بسبب هذا الخلل، لذا من الجيّد أن لا يتم فتح أي رسالة مصدرها مجهول وتبدأ بالكثير من الوجوه التعبيرية.
التهديد الثاني أكثر جدية بكل تأكيد، فهو قائم على مبدأ إجبار المُستخدم على زيارة رابط ما يحتوي على برمجيات خبيثة مُستغلّين انتشار واتس اب الكبير حول العالم.

ستصل رسالة إلى عنوان البريد الإلكتروني وبعض هذه الرسائل تأتي باسم واتس اب بعنوان ” رسالة من الدعم الفني لتطبيق واتس اب” أو “حساب واتس اب الخاص بك بحاجة إلى تفعيل” أو ” صدرت نسخة لوتس اب يجب تحميلها”.

هذه الرسائل ستجذب المُستخدم من العنوان فقط، لكن وبعد فتحها سيجد المُستخدم نفسه مُضطرًا للضغط على رابط ما للاطلاع عليها، وهنا تبدأ حكاية الاختراق التي دائمًا ما تتكرر وتستغل الصيحات التقنية الشائع استخدامها.

ويعتمد تطبيق واتس اب على رقم هاتف المُستخدم فقط، دون وجود أي رابط بينه وبين البريد الإلكتروني، فلو أرادت الشركة إرسال هذا النوع من الرسائل، فكان من الأجدر لها إرسالها إلى هاتف المُستخدم مباشرة وليس إلى بريده الإلكتروني لأنها لا تمتلكه بالأصل.

أما إذا كانت الرسالة بعنوان مثل أحد الأصدقاء قام بإرسال صورة أو فيديو، فالتنبيه يجب أن يظهر داخل التطبيق وليس كرسالة على البريد الإلكتروني، لذا من الجيّد جدًا تحديد الرسالة على أنها خبيثة Spam لتجنّب وصولها إلى صندوق الوارد في المستقبل.

طبعا هذه الأساليب لا تنطبق فقط على واتس اب، فكثيرا ما وصلت إلى بريدي رسائل بعنوان ” طلب إعادة تعيين كلمة حسابك في فيس بوك”، وعند فتح الرسالة وجدت أن تصميم الرسالة مُشابه تمامًا لتصميم رسائل فيس بوك الرسمية، لكن ما أن تضغط على هذا الرابط، حتى تفتح المجال أمام المُخترقين للوصول إلى جهازك بكل الطُرق والوسائل المُمكنة.

ح.أ