تعرض WeChat لثغرة أمنية ملحمية: بعد إجراء مكالمة صوتية، تم "فقدان الرقم"

📅 2026-09-11

الملخص:

في الآونة الأخيرة، أصدرت منظمة الأبحاث الأمنية Calif Research عرضًا توضيحيًا للهجوم يسمى WeWorm. لتبسيط الأمر، يحتاج المهاجم فقط إلى إجراء مكالمة صوتية معك عبر WeChat، وليس عليك القيام بأي شيء. ليس عليك الرد أو النقر على رابط أو إدخال كلمة مرور أو حتى الحصول على رمز التحقق. لقد تم بالفعل اختطاف حساب WeChat الخاص بك بينما لا يزال الهاتف يرن.



حتى الحساب المختطف سيقوم تلقائيًا بإجراء مكالمة صوتية مع الشخص التالي، والتي يمكن اختراقها بنفس الطريقة وانتشارها في سلسلة مثل الدودة. يمكن لـ Android أن يضرب Apple، ويمكن لـ Apple أن تضرب Android.

ما الأمر المخيف في هذه الثغرة الأمنية؟

الأول هو عدم الاتصال تمامًا. في الماضي، كانت هجمات الشبكة لا تزال تتطلب منك النقر فوق روابط التصيد الاحتيالي وقراءة الملفات غير المعروفة. هذا أفضل. طالما أن هاتفك يرن، فقد تعرضت للهجوم بالفعل.

لقد اكتسب المهاجم سيطرة كاملة على WeChat ويمكنه قراءة سجل الدردشة الخاص بك وإرسال الرسائل وإجراء المكالمات باسمك، مما يعني أن هوية WeChat الخاصة بك قد تمت سرقتها مباشرة.

ثانيًا، من الصعب الوقاية منه. تحدث آلية الثغرة الأمنية أثناء مرحلة الرنين، وتدخل البيانات الضارة إلى عملية معالجة WeChat قبل الرد على المكالمة. من الممكن بالفعل إيقاف الهجوم عن طريق إغلاق الهاتف، ولكن عليك القيام بذلك بسرعة، لأنه في الأساس سباق مع الزمن. إذا اخترت الاتصال أثناء نومك، بحلول الوقت الذي تلمس فيه هاتفك وأنت في حالة ذهول، فقد تكون قد انتهيت منذ فترة طويلة.

حتى عبر العلامات التجارية. الثغرات الأمنية العامة للهواتف المحمولة تؤثر إما على Android فقط أو على Apple فقط. يمكن في الواقع أن تنتقل هذه الدودة ذهابًا وإيابًا بين Android وiOS. طبقًا لاسمه، فإنه يزحف بين الأجهزة.


ومع ذلك، يُقال أنه تم إصلاح المشكلة في Android 8.0.77 وiOS 8.0.76. لكن من الواضح أن WeChat سيخبرك فقط بـ "تم إصلاح بعض المشكلات المعروفة".

الأمر الأكثر إثارة للدهشة هو أن الذكاء الاصطناعي اكتشف هذه الثغرة الأمنية. وقال فريق البحث في كاليف إن الذكاء الاصطناعي الخاص بهم اكتشف الثغرة لأول مرة في يوليو من هذا العام ثم أكد الاستغلال يدويًا.

لحسن الحظ، تم اكتشاف هذه الثغرة الأمنية والإبلاغ عنها من قبل الباحثين الأمنيين أولاً.


في منطقة التعليق، علق أحد الحاصلين على درجة الدكتوراه في هندسة المعلومات والاتصالات قائلاً: لقد تراكم كود WeChat الحالي في "تلة من الهراء". إذا كنا لا نزال ملتزمين بالمسار "الصغير ولكن الجميل"، فإن الثغرة الأمنية المخفية صفر سيتم استغلالها عاجلاً أم آجلاً من قبل الشركات السوداء وستصدر أخبارًا كبيرة.

قد يكون WeWorm مجرد البداية. WeChat هو تطبيق وطني يستخدمه أكثر من مليار شخص. وراء كل ثغرة أمنية بدون نقرة، يكمن أمن المعلومات لعدد كبير من المستخدمين.

في النهاية، الشيء الأكثر رعبًا في هذه الثغرة الأمنية هو أنه عندما تأتي مكالمة WeChat، فإنك لا تفعل أي شيء. مجرد رؤية المكالمة، حسابك قد اختفى. ليست هناك حاجة لأن تنقر على الرابط، ولا تحتاج إلى إدخال كلمة المرور، أو لا تحتاج إلى قبول الرابط. تم تخفيض عتبة الهجوم إلى أدنى مستوى.

الأمر الأكثر أهمية هو أن الذكاء الاصطناعي هو الذي اكتشف هذه الثغرة الأمنية. يستطيع الذكاء الاصطناعي بالفعل استخراج 0days تلقائيًا، وستصبح وتيرة الهجوم والدفاع أسرع فأسرع في المستقبل. يمكن للذكاء الاصطناعي أن يساعد الأشخاص الطيبين في سد الثغرات، ويمكنه أيضًا أن يساعد الأشخاص السيئين في العثور على الثغرات. يتم شحذ هذا السيف ذو الحدين بشكل أسرع وأسرع.

الوسوم ذات الصلة

مقالات مشابهة

التعليقات

0/500
Captcha (click to refresh)
لا توجد تعليقات