وصف المدون

إعلان الرئيسية

.
الصفحة الرئيسية ثغرة أمنية "مدمرة" في إضافة Adobe Acrobat تهدد خصوصية مستخدمي واتساب: كيف تحمي حسابك؟

ثغرة أمنية "مدمرة" في إضافة Adobe Acrobat تهدد خصوصية مستخدمي واتساب: كيف تحمي حسابك؟

لقد حذر خبراء الأمن السيبراني مراراً وتكراراً من أن الجهات الخبيثة والمخترقين يسعون دائماً لاستغلال الانتشار الواسع لإضافات المتصفح الشهيرة لتنفيذ هجماتهم المبتكرة. اليوم، نسلط الضوء على تهديد حقيقي تم اكتشافه مؤخراً، حيث تبين وجود ثغرة أمنية بالغة الخطورة في إضافة Adobe Acrobat المخصصة لمتصفح متصفح كروم، والتي قد تفتح الباب على مصراعيه لفقدان السيطرة على حسابك الشخصي في تطبيق واتساب.

ملخص التقرير الأمني:

  • ✅ اكتشاف ثغرة تقنية تسمح للمواقع الخبيثة بالتجسس على محادثات واتساب ويب.
  • ✅ الهجوم يتم عبر استغلال محرك التكامل "Hermes" في إضافة أدوبي أكروبات.
  • ✅ المهاجم يمكنه الاستيلاء بالكامل على الحساب من خلال تزوير رمز QR الخاص بالربط.
  • ✅ الحل الوحيد هو التحديث الفوري للإضافة إلى أحدث إصدار متاح.
ثغرة أمنية في إضافة Adobe Acrobat تهدد حساب واتساب

تسمح هذه الثغرة البرمجية للمواقع الإلكترونية المشبوهة بالوصول إلى كافة المحادثات الخاصة على منصة واتساب. وبشكل أكثر دقة، يمكن للمهاجمين استخدام هذا البرنامج الصغير (الإضافة) الذي نقوم بتثبيته لتحسين تجربة قراءة ملفات PDF، كجسر للوصول إلى البيانات الحساسة على WhatsApp Web دون الحاجة إلى أي عملية مصادقة أو إذن من المستخدم.

التفاصيل التقنية لهجوم HermeticReader

وفقاً للتقارير التقنية المتوفرة، يعتمد الهجوم على سلسلة من العيوب الأمنية المسجلة تحت رمز CVE-2026-48294، والمعروفة برمجياً باسم HermeticReader. لاستغلال هذا الضعف، لا يتطلب الأمر سوى إعادة توجيه المستخدم الذي قام بتفعيل إضافة Adobe Acrobat في متصفحه إلى موقع ويب خبيث يسيطر عليه المهاجم.

تكمن الكارثة في أن الإضافة تمنح المواقع القدرة على إرسال أوامر مخفية على شكل رسائل داخلية. يستطيع المهاجم تفعيل ميزة التكامل مع واتساب ويب وتوجيه عملياته إلى علامة تبويب نشطة في المتصفح تخص تطبيق المراسلة. وبمجرد التعرف على مٌعرّف التبويب، يرسل المهاجم أوامره عبر محرك "هيرميس" (Hermes)، الذي يعمل كحلقة وصل تقنية بين أدوبي أكروبات وواتساب.

واجهة إضافة Adobe Acrobat على متصفح جوجل كروم

من المهم معرفة أن محرك التكامل هذا يظل غير نشط في الحالات العادية، ولا يتم تفعيله إلا عبر وظيفة برمجية محددة داخل وحدة التخزين الداخلية للإضافة، وهو ما يستغله المخترقون بذكاء لتجاوز طبقات الحماية التقليدية.

كيف تحمي بياناتك من مخاطر إضافات المتصفح؟

بمجرد نجاح عملية التفعيل، يبدأ برنامج HermeticReader في استقبال طلبات فتح ملفات PDF المشتركة عبر واتساب وإرسال ردود برمجية. المشكلة الجوهرية هي أن الإضافة تحتوي على مورد HTML داخلي يمكن لأي موقع ويب تضمينه كإطار (iframe)، وهذا المورد لا يتأكد من هوية المصدر الذي يرسل الأوامر، مما يجعله عرضة للاختراق من قبل أي نص برمجى خبيث.

البيانات التي تصبح مهددة بالسرقة تشمل:

  • قائمة المحادثات الكاملة للمستخدم.
  • أسماء جهات الاتصال المسجلة في الحساب.
  • أرشيف الرسائل المخزنة داخل التطبيق.
  • معلومات ملف تعريف المستخدم وصورته.
  • المحتوى التفصيلي للمحادثات الجارية.

الأمر الأكثر خطورة هو أن هذا الهجوم لا يحتاج إلى سرقة ملفات تعريف الارتباط (Cookies)، بل يمكن أن يؤدي إلى سيطرة كاملة على الحساب. فمن خلال استغلال الثغرة، يمكن للمهاجم استبدال رمز الاستجابة السريعة (QR Code) الذي يستخدمه الضحية لربط جهازه، وبذلك يمنح المهاجم نفسه وصولاً دائماً للحساب من جهازه الخاص.

ما هي طبيعة الثغرة المكتشفة في إضافة Adobe Acrobat؟

هي ثغرة أمنية حرجة تُعرف باسم CVE-2026-48294، تسمح للمواقع الخارجية بالتفاعل مع إضافة أدوبي أكروبات في كروم للوصول إلى بيانات واتساب ويب دون إذن مسبق.

كيف يتمكن المهاجم من الوصول إلى محادثات واتساب؟

يتم ذلك عبر استغلال محرك "هيرميس" داخل الإضافة لإرسال أوامر برمجية إلى علامة تبويب واتساب ويب المفتوحة في المتصفح، مما يتيح له قراءة البيانات وإرسالها لخوادمه.

ما هي البيانات التي تظهر للمخترق عند استغلال هذه الثغرة؟

يمكن للمخترق رؤية قائمة جهات الاتصال، كافة الرسائل النصية والوسائط، بالإضافة إلى القدرة على التلاعب برمز QR لربط الأجهزة الجديدة.

هل يمكن للمخترق السيطرة على الحساب بالكامل؟

نعم، من خلال استبدال رمز QR التابع للمستخدم برمز خاص بالمهاجم، يمكنه ربط حسابه بجهازه الشخصي والتحكم فيه بشكل كامل.

ما هو الإجراء الفوري الذي يجب اتخاذه للحماية؟

يجب عليك فوراً تحديث إضافة Adobe Acrobat إلى الإصدار 26.5.2.3 أو أي إصدار أحدث، حيث قامت شركة أدوبي بإغلاق هذه الثغرة بشكل نهائي في التحديثات الأخيرة.

لحسن الحظ، الحل بسيط ومتاح للجميع الآن. كل ما عليك فعله هو التوجه إلى متجر إضافات كروم والتأكد من تحديث إضافة Adobe Acrobat إلى الإصدار 26.5.2.3 أو ما يليه. تنصح الشركات الأمنية جميع المستخدمين بمراجعة الإضافات المثبتة وحذف غير الضروري منها لتقليل مساحة الهجوم المحتملة.

🔎 في الختام، تظل إضافات المتصفح سلاحاً ذا حدين؛ فبقدر ما توفره من سهولة في العمل، قد تشكل ثغرة أمنية كبرى إذا لم يتم تحديثها بانتظام. إن حماية حسابك على واتساب تبدأ من وعيك بالروابط التي تضغط عليها والبرامج التي تمنحها صلاحية الوصول إلى متصفحك، لذا بادر بالتحديث الآن لضمان بقاء خصوصيتك بعيدة عن أيدي العابثين.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad