145 مستوطنا يقتحمون الأقصى و170 آخرون يدخلونه تحت مسمى "السياحة" الاحتلال يستولي على شاحنة لمواطن في مسافر يطا بحجة وجودها في منطقة إطلاق نار مستوطنون يسرقون ثمار زيتون من أراضي عجة جنوب جنين الاحتلال يقتحم قرية المغير نيويورك تايمز: أميركا تدعم الهجوم السعودي في اليمن استخباراتيا وتوفر معلومات لاستهداف مواقع أنصار الله الاحتلال يشدد إجراءاته العسكرية في محيط رام الله لندن تهدد بطرد 27 دبلوماسياً إسرائيلياً رداً على إغلاق قنصليتها بالقدس التميمي يبحث مع أبو عليا واقع قطاع الأراضي في محافظة بيت لحم إصابة شاب برصاص الاحتلال في بلدة بيت أولا مستوطنون يهاجمون منازل ويحرقون مركبات في السموع ويطا الاحتلال يقتحم قفين ويحول منزلا في الجاروشية إلى ثكنة عسكرية حالة الطقس: انخفاض على درجات الحرارة وأمطار متفرقة اليوم الاحتلال يهدم بناية سكنية من 5 طوابق شرقي القدس الاحتلال يشن حملة مداهمات واعتقالات في الضفة الغربية “بن غفير” يقود آلية هدم خلال اقتحام الطور وهدم بناية سكنية "الأوقاف": 26 اقتحاما للأقصى ومنع الأذان 150 وقتا في الإبراهيمي خلال أيلول ارتفاع حصيلة شهداء عدوان الاحتلال على قطاع غزة إلى 74,245 شهيدا و175,267 مصابا وزارة الصحة تشارك في الاجتماع الـ(25) للهيئة العربية لخدمات نقل الدم المستوطنون يصعدون هجماتهم الإرهابية في الضفة: إحراق منزل وأربع مركبات ومهاجمة رعاة أغنام شهيد ومصابون في قصف الاحتلال غرب مدينة غزة

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.