حذّرت شركة واتساب، المملوكة لعملاق التكنولوجيا ميتا، مستخدمي هواتف آيفون من ثغرة أمنية خطيرة سمحت لمهاجمين بسرقة بيانات حساسة من أجهزة مستهدفة، داعيةً جميع المستخدمين إلى تحديث التطبيق فورًا.
وبحسب تقرير لموقع phonearena، اطلعت عليه العربية Business، فقد كشفت واتساب في نشرتها الأمنية الصادرة في أغسطس عن وجود ثغرتين خطيرتين (CVE-2025-55177 وCVE-2025-43300) قد تؤديان عند استغلالهما معًا إلى هجوم متطور قادر على اختراق أجهزة آيفون دون الحاجة لأي تفاعل من المستخدم – وهو ما يُعرف بالهجمات “بدون نقرة” (Zero-Click Attacks).
وأوضحت الشركة أن المشكلة تعود إلى خلل في “تفويض رسائل مزامنة الأجهزة المرتبطة” في الإصدارات السابقة من واتساب على أنظمة iOS وmacOS، مما أتاح لمهاجمين غير مخوّلين إرسال روابط تبدو عادية لكنها تحمل برامج ضارة تؤدي إلى تشغيل محتوى ضار على جهاز الضحية.
وأضافت واتساب أن هذه الثغرات استُخدمت ضمن حملة تجسس متقدمة، استهدفت عددًا محدودًا من المستخدمين منذ مايو الماضي، وفقًا لمنظمة العفو الدولية. وكتب الباحث دونتشا أو سيربهيل، عبر منصة “إكس”، أن الهجوم بمجرد تنفيذه “يُعرّض الجهاز بكامله، بما في ذلك الرسائل والبيانات الشخصية، للخطر الكامل”.
وبحسب ما أكّدته المتحدثة باسم ميتا، مارغريتا فرانكلين، فقد جرى تصحيح الخلل قبل عدة أسابيع، وأُرسلت أقل من 200 إشعار للمستخدمين الذين يُحتمل أنهم تأثروا بالثغرة، مشيرةً إلى أن الإشعارات تضمنت توجيهات فورية لتأمين الأجهزة وإعادة ضبط المصنع لتطهيرها من أي برامج تجسس محتملة.
وللوقاية، نصحت ميتا وواتساب المستخدمين بالقيام بالخطوات التالية:
تحديث نظام iOS إلى أحدث إصدار متاح.
تحديث واتساب إلى الإصدار v2.25.21.73 أو أحدث عبر متجر التطبيقات.
إجراء إعادة ضبط كاملة للهاتف لإزالة أي برامج ضارة.
تفعيل وضع القفل في iOS أو تفعيل وضع الحماية المتقدمة على أجهزة أندرويد.
يُذكر أن هذه ليست المرة الأولى التي يتعرض فيها تطبيق واتساب لمحاولات استغلال أمني متطور، إذ تمكنت الشركة في وقت سابق من هذا العام من تفكيك حملة تجسس استهدفت 90 مستخدمًا، بينهم صحفيون وأعضاء من المجتمع المدني في إيطاليا.
اخبار سورية الوطن 2_وكالات _راي اليوم