تواجه شركة ميتا تحدياً أمنياً جديداً بعد الكشف عن ثغرة تقنية مقلقة في تطبيق واتساب المخصص لنظام أندرويد. هذه الثغرة تمنح أي شخص يمتلك وصولاً فيزيائياً للهاتف القدرة على اختراق الخصوصية والوصول إلى معرض الصور كاملاً، حتى لو كان الجهاز محمياً بكلمة مرور أو بصمة إصبع، وذلك عبر استغلال ميزة مكالمات الفيديو الواردة.
ملخص المقال
- ✅ اكتشاف ثغرة تتيح تجاوز قفل الشاشة والوصول للصور عبر مكالمة فيديو.
- ✅ الثغرة تعتمد على أدوات الذكاء الاصطناعي Meta AI داخل التطبيق.
- ✅ لا تترك الثغرة أي أثر رقمي، مما يجعل اكتشاف التجسس أمراً صعباً.
- ✅ تؤثر المشكلة على طرازات محددة من هواتف أندرويد مثل جوجل بيكسل.
تفاصيل اكتشاف الثغرة الأمنية في واتساب
قام الباحث الأمني الشهير خوسيه رودريغيز بتسليط الضوء على هذه الفجوة الأمنية، حيث نشر عبر حسابه الرسمي على منصة إكس (تويتر سابقاً) توضيحاً دقيقاً لكيفية عملها. ووفقاً للتقارير الصادرة عن مواقع الأمن السيبراني، فإن هذه المشكلة لا تزال قائمة في بعض نسخ نظام أندرويد ولم يتم إصدار تحديث نهائي وشامل لإغلاقها حتى مطلع شهر سبتمبر.
Be aware that your photos can be accessed without unlocking your phone when you receive a WhatsApp video call on Android.
— Jose Rodriguez (@VBarraquito) September 1, 2026
This is in plain sight. It's not hidden, not a secret feature. Not a hack.
This has already been reported to Meta and Google.#Privacy #Security #Android17 pic.twitter.com/F7wulhNiZ1
آلية عمل الثغرة: كيف يتم تجاوز القفل؟
تعتمد الحيلة على استقبال مكالمة فيديو على الهاتف المستهدف. بمجرد الرد على المكالمة، يمكن للمتسلل الضغط على أيقونة "التأثيرات"، والتي تفتح قائمة فرعية تحتوي على الفلاتر والخلفيات. من خلال الانتقال إلى خيار "إنشاء باستخدام Meta AI" ثم اختيار "تعديل الصورة"، ينهار نظام حماية شاشة القفل تماماً، ويفتح التطبيق معرض الصور الخاص بالجهاز للمستخدم دون المطالبة بأي وسيلة تحقق (PIN أو بصمة).
تكمن الخطورة القصوى في أن هذه العملية لا تتطلب تثبيت أي برمجيات خبيثة أو القيام بعمليات "جيلبريك" أو روت للجهاز. إنها عملية تعتمد على ميزات رسمية داخل التطبيق، مما يعني أنها لا تترك أي أثر رقمي خلفها، وقد يعتقد الضحية أن المكالمة كانت طبيعية تماماً بينما تم استعراض ملفاته الخاصة في ثوانٍ معدودة.
الهواتف المتأثرة بالثغرة الأمنية
أكدت الاختبارات التي أجراها خبراء أمنيون، مثل لوكاس ستيفانكو، أن الثغرة لا تشمل جميع هواتف أندرويد، بل ترتبط بكيفية إدارة نظام التشغيل للأذونات فوق شاشة القفل. الأجهزة التي تأكدت إصابتها تشمل Google Pixel 6 Pro وهاتف Oppo K13. في المقابل، أظهرت هواتف مثل Samsung Galaxy S25 Ultra صموداً أمام هذه المحاولة، كما أن هواتف آيفون (iOS) محصنة تماماً ضد هذا النوع من الاختراق.
كيف يمكن للمخترق الوصول إلى صوري عبر واتساب؟
يتم ذلك من خلال الرد على مكالمة فيديو واردة، ثم استخدام ميزات تعديل الخلفية المدعومة بالذكاء الاصطناعي (Meta AI) داخل واجهة المكالمة، مما يفتح معرض الصور مباشرة متجاوزاً حماية القفل.
هل أحتاج إلى الحذر من الروابط المشبوهة لتجنب هذه الثغرة؟
لا، هذه الثغرة لا تعتمد على الروابط أو البرامج الضارة، بل تتطلب وجود الشخص المخترق بجانب هاتفك فعلياً (وصول فيزيائي) ليتمكن من إجراء المكالمة والتلاعب بالواجهة.
ما هي الهواتف التي تعتبر في مأمن من هذا التهديد؟
وفقاً للاختبارات الحالية، فإن هواتف آيفون وهواتف سامسونج الحديثة (مثل سلسلة S25) ليست عرضة لهذه الثغرة، حيث تفرض أنظمتها قيوداً صارمة تمنع فتح المعرض فوق شاشة القفل.
ماذا أفعل لحماية خصوصيتي حتى يتم إصدار تحديث؟
يُنصح بعدم ترك الهاتف مع أشخاص غير موثوقين، والتأكد دائماً من تحديث تطبيق واتساب ونظام أندرويد إلى آخر إصدار متاح، حيث تعمل الشركات عادة على سد هذه الثغرات في التحديثات الأمنية الدورية.
🔎 في الختام، يظهر هذا الاكتشاف أن ميزات الذكاء الاصطناعي والأدوات التفاعلية الجديدة، رغم فائدتها، قد تفتح ثغرات غير متوقعة في جدار الحماية الرقمي. يبقى الوعي الأمني هو خط الدفاع الأول للمستخدم، بانتظار استجابة رسمية من شركة ميتا وجوجل لضمان حماية خصوصية الملايين من مستخدمي التطبيقات الذكية حول العالم.
قم بالتعليق على الموضوع