احذر اختراق الواتساب من خلال الرقم

·

 احذر اختراق الواتساب من خلال الرقم فقط

السلام عليكم إخوتي الكرام، اليوم جئت لكم بمقالة قوية من نوعها، وتُعتبر من أقوى المقالات التي كتبتها عن الواتساب. يظن البعض أن اختراق الواتساب من خلال رقم الهاتف فقط شيء ممكن بسهولة، ويظن البعض الآخر أنه أمر مستحيل، ويظن آخرون أنه مجرد خرافة لا وجود لها. لذلك سنكتب كل ما نعرفه عن هذا الأمر بشكل دقيق.
في البداية يجب أن تعلم أنه لا يوجد نظام حماية متكامل بنسبة 100%، ودائماً ما توجد نقاط ضعف، ومهمتنا هي البحث عن نقاط الضعف والعمل على إغلاقها بقدر الإمكان، وهذا ما يحاول تطبيق الواتساب وشركة الواتساب فعله. حيث يتميز تطبيق الواتساب بميزات قوية عن باقي تطبيقات التواصل الاجتماعي، من أهمها أنه لا يمكن فتح حساب الواتساب على أكثر من جهاز رئيسي في نفس الوقت، وإذا تم استعمال ميزة واتساب ويب من جهاز غريب، ستعرف بسرعة أن حسابك مخترق وتستطيع إغلاق الثغرة واستعادة حسابك.

كيف تحمي نفسك من الاختراق من خلال رقم هاتفك

الاختراق من خلال رقم الهاتف لا يحدث فجأة ولا يحدث تلقائياً، بل يحدث غالباً بواسطة مؤسسات وجهات حكومية أو سلطة عليا، بمميزات وأدوات وإمكانيات قوية غير متاحة للفرد العادي. لهذا لا تقلق، لا يمكن لأي شخص عادي اختراقك من خلال رقم هاتفك فقط بدون أي مجهود إضافي، لكن كل ما يمكن للمحتالين فعله هو محاولة خداعك واختراق جهازك أولاً، وإذا نجحوا في اختراق جهازك، سيتمكنون من الوصول لمحادثات الواتساب وبياناتك. ورغم أن واتساب يتبع أقوى أنظمة الحماية المتاحة، إلا أن السبب الحقيقي الذي يؤدي لاختراق مستخدمي الواتساب غالباً هو مساعدتهم غير المقصودة للمخترقين، سواء بتثبيت تطبيقات مجهولة المصدر، أو مشاركة بيانات حساسة لأي هدف، أو الانسياق وراء فيديوهات كاذبة أو منشورات مخادعة. هذه الأخطاء البسيطة هي ما يسهّل اختراقهم فعلياً.




لماذا بنية الواتساب هي الأصعب في الاختراق 

يستخدم WhatsApp بروتوكول Signal — نفس البروتوكول الذي يستخدمه تطبيق Signal، ويُعتبر من أقوى بروتوكولات التشفير في العالم. كل رسالة تُشفَّر بمفتاح فريد (خوارزمية Double Ratchet)، بحيث حتى لو تمكن أحدهم من فك تشفير رسالة واحدة، لا يستطيع فك الباقي، لأن المفاتيح تتغير مع كل رسالة. ويشمل هذا التشفير: الرسائل النصية، الصور، الفيديو، المكالمات الصوتية والمرئية، الملفات، وحتى الحالة (Status).

لكن هذا لا يمنع أبداً التجسس الحكومي المُصرَّح به قانونياً، حيث تملك الجهات الحكومية ميزة لا يملكها الفرد العادي ولا المحتالون، وهي القدرة على الضغط على الشركات الأجنبية والتطبيقات للحصول على بيانات أي شخص، مقابل استمرار تقديم الخدمة داخل حدود البلد.

لماذا تُستهدف بعض الأرقام عبر SS7 وتبديل الشريحة (SIM Swap)


لا شك أن كثيرين سمعوا عن SS7، وهو بروتوكول اتصالات قديم يُستخدم لتوجيه المكالمات والرسائل بين شبكات الاتصال حول العالم، وله ثغرات معروفة تسمح، من الناحية النظرية، باعتراض رسائل SMS. أما "تبديل الشريحة" (SIM Swap) فهي مشكلة مختلفة تماماً وتحدث بسبب خلل بشري أو إجرائي داخل شركات الاتصالات، حيث قد تقوم الشركة بطريق الخطأ (أو نتيجة خداع اجتماعي لموظفيها) بإصدار شريحة جديدة بنفس رقم عميل آخر. إذا حدث هذا، يستطيع حامل الشريحة الجديدة نظرياً فتح واتساب الرقم القديم والاستيلاء على الحساب، تماماً كما يحدث مع ميزة "تحويل المكالمات" الموجودة أصلاً في كل الهواتف عندما يكون الجهاز خارج نطاق التغطية.


لتوضيح كيف تحدث هذه المشكلة نظرياً (حتى تفهم كيف تحمي نفسك منها):

1. يحصل طرف غير مخوّل على وصول لرقمك (عبر SIM Swap أو ثغرة SS7 على مستوى الشبكة، وهو أمر لا يقدر عليه فرد عادي بل يتطلب اختراق بنية تحتية للاتصالات)

2. يحاول تثبيت WhatsApp على جهاز آخر باستخدام رقمك

3. يصل كود التأكيد عبر SMS لرقمك الذي بات تحت سيطرة الطرف الآخر

4. يُدخل الكود ويسيطر على الحساب

5. تخرج أنت تلقائياً من حسابك (لأن واتساب يسمح بجهاز واحد فقط)

لهذا فإن أفضل حماية عملية ضد هذا النوع النادر من الهجمات هي التواصل مباشرة مع شركة الاتصالات الخاصة بك للتأكد من وجود حماية إضافية على رقمك ضد طلبات استبدال الشريحة غير المُصرَّح بها.




الاختراق عن طريق QR Code 

هذا النوع قائم على الهندسة الاجتماعية، حيث يحاول المحتال إقناعك بمشاركة رمز الدخول الذي أُرسل لك عبر الواتساب أو بالسماح له بالوصول للجلسة بطريقة أو بأخرى. والحل الوحيد للحماية من هذا الهجوم هو الحذر التام من أي طلب لمشاركة رمز تسجيل الدخول أو مسح رمز QR لشخص آخر مهما كان السبب المُقدَّم لك.


في هذا الفيديو نوضح أمثلة عملية وطرق الحماية من كل هجوم من الهجمات المذكورة: 

> RATE_THIS_POST
-.- (0 تقييم)
> COMMENTS.exe

Comments