ثغرة خطيرة في واتساب
متابعات – أمواج نيوز – كشف خبراء أمن سيبراني عن ثغرة خطيرة في تطبيق واتساب تُعد من أخطر الثغرات في 2026، إذ تسمح باختراق الهواتف بمجرد استقبال مكالمة واردة دون أي تفاعل من المستخدم، ودون الحاجة إلى روابط أو ملفات خبيثة.
وأكدت الجهات المتخصصة أن الهجوم يعمل بنظام “Zero-Click”، ما يجعل المستخدم غير مدرك لعملية الاختراق.
وأوضح الدكتور محمد محسن رمضان، رئيس وحدة الذكاء الاصطناعي والأمن السيبراني بمركز العرب للأبحاث والدراسات، أن الهاتف أصبح “خزانة رقمية” تضم صورًا وبيانات بنكية ومحادثات خاصة، ما يجعل استغلال هذه الثغرة أمرًا بالغ الخطورة.
وأضاف أن الهجوم يعتمد على خلل برمجي في معالجة المكالمات الصوتية داخل واتساب، حيث تُمرَّر حزمة بيانات خبيثة أثناء استقبال المكالمة لتنفذ كودًا ضارًا تلقائيًا دون أي إشعار.
وذكرت المصادر أن الثغرة تستهدف أجهزة Android وiOS على حد سواء، ما دفع شركة Meta لإصدار تحديث أمني عاجل في 10 يناير 2026، مع دعوة المستخدمين إلى تحديث التطبيق فورًا. وأكدت الجهات الأمنية أن هجمات “Zero-Click” تلغي دور المستخدم من معادلة الحماية، وتتيح تجسسًا صامتًا قد يستمر دون أي مؤشرات مرئية.
من جهته، حذر اللواء محمد رجائي، مساعد وزير الداخلية المصري الأسبق، من أن نجاح الاختراق يمنح المهاجم قدرة كاملة على التحكم في الهاتف عن بُعد، بما يشمل الوصول إلى الرسائل والمكالمات، وتشغيل الكاميرا والميكروفون، وتجاوز رموز التحقق (OTP)، وصولًا إلى تنفيذ عمليات احتيال مالي.
وأضاف أن الخطر الأكبر يكمن في استمرار المستخدم في استخدام الهاتف وهو مخترق دون أن يشعر، ما قد يحوله إلى أداة تجسس على نفسه ومحيطه.
ودعا رجائي إلى ضرورة تحديث واتساب ونظام التشغيل بشكل دوري، وتفعيل المصادقة الثنائية، وتجاهل المكالمات من أرقام مجهولة، وعدم مشاركة أي بيانات حساسة.
كما شدد على أن المؤسسات يجب أن تعزز الوعي بهجمات “Zero-Click”، وتفرض سياسات أمنية صارمة للأجهزة المحمولة، مع مراقبة الأنشطة غير المعتادة والإبلاغ الفوري عن أي سلوك مشبوه.