الزمان
النائب السيد عبدالعال : تعديلات قانون الكهرباء ”ريحته مش حلوة” ويزيد من الاعباء علي المواطنين التخطيط تترأس اجتماعًا تحضيريًا للجنة المصرية–الأرمينية المشتركة للتعاون الاقتصادي والعلمي والفني مجلس الشيوخ يوافق علي قانون الكهرباء بعد التعديلات نقابة البترول تختتم زيارتها إلي الأردن نقابة النقل البري تستقبل السكرتير الإقليمي بالاتحاد الدولي ITF للوطن العربي نادي صيادلة مصر: مهنة الصيدلة تُعد أحد الأعمدة الرئيسية للمنظومة الصحية رئيس الأكاديمية العربية يزور مؤسسات النقل البحري بالعقبة و يتفقد منشآت التدريب والموانئ الأردنية الاتحاد الحُر لنقابات عمال البحرين ينظم جلسة تعريفية حول نظام حماية الأجور (WPS) رئيس هيئة الدواء يبحث مع السيد محمد أبو العينين آفاق الاستثمار في قطاع الدواء الرئيس السيسي يجتمع مع رئيس الحكومة ووزير المالية ومحافظ البنك المركزي محمد العرجاوي: الدولة تُسرّع إصلاحات الجمارك وتخفض زمن الإفراج إلى 5 أيام فقط محمود سرج: معرض القاهرة الدولي للجلود في دورته العشرين يشهد إقبالًا كثيفًا ومشاركة عربية وأجنبية غير مسبوقة
رئيس مجلس الإدارة ورئيس التحريرإلهام شرشر

تكنولوجيا

تحذير.. اختراق حسابات واتساب بخدعة خبيثة

اكتشف قراصنة إنترنت حيلة خبيثة لاختراق حسابات مستخدمي واتساب والسيطرة عليها بشكل كامل.

وحذرت مدونة "نيكد سيكيوريتي" للأمن الإلكتروني التابعة لشركة "سوفوس" البريطانية، من قدرة القراصنة على اختراق حسابات مستخدمي واتساب معتمدين على ضعف الحماية الخاصة بصندوق البريد الصوتي الخاص بهم.

واتخذت هذه الهجمات منحى خطيرًا جدًا، وحذرت دول عديدة عبر سلطات الأمن الإلكتروني الملايين من أجل اتخاذ إجراءات الحماية اللازمة.

وللسيطرة على حساب واتساب، يقوم القراصنة بتثبيت تطبيق واتساب جديد باستخدام رقم هاتف الضحية في وقت يكون فيه المستخدمون نائمون أو لا يستخدمون هواتفهم.

فيرسل تطبيق واتساب رمز التفعيل المكون من 6 خانات إلى رقم هاتف المستخدم، وهنا يتيح واتساب خيارًا آخر هو إرسال رمز التفعيل عبر مكالمة صوتية، وبما أن أصحاب الرقم لا يستخدمون هاتفهم في ذلك الوقت، فإن رمز التفعيل يصل كرسالة صوتية إلى البريد الصوتي الخاص بالمستخدم.

وهنا يستغل القراصنة ثغرة أمنية في خدمة البريد الصوتي للمستخدمين، إذ تتيح كثير من شركات الاتصالات رقم عام يتصل به المستخدم للاستماع إلى الرسائل الصوتية، وفي كثير من الأحوال يبقي المستخدمون على رمز حماية صندوق البريد بشكل افتراضي يكون عادة 0000 أو 1234.

وهنا يمكن للقراصنة الاستماع إلى الرسالة النصية التي تحوي رمز التفعيل، وبالتالي استخدام الرمز في السيطرة على حساب واتساب للشخص الضحية.

ويقوم بعض القراصنة الخبثاء بعد ذلك بضبط خيار الحماية الثنائية Two-Step Verification، وبذلك يكون صاحب الحساب الأصلي غير قادر على استعادة حسابه.

وللحماية من هذا النوع من الهجمات ينصح الخبراء بتفعيل خيار الحماية الثنائية Two-Step Verification فورا  من قائمة الإعدادات ثم اختيار الحساب Account.

كما يؤكد الخبراء على ضرورة ضبط كلمة مرور معقدة لخدمة البريد الصوتي الخاص بهم.

click here click here click here nawy nawy nawy