كشف تقرير حديث أن منصة واتساب اكتشفت ثغرة متطورة تهدد أجهزة آيفون وماك بوك، وفق ما نقلته وكالة رويترز.
وأوضح رئيس مختبر الأمن في منظمة العفو الدولية دونشا سيربهيل أن الثغرة استُخدمت في هجمات سيبرانية استهدفت أعضاء من جماعات مدنية في مناطق عدة حول العالم.
وأكدت شركة ميتا أن الثغرة تم إصلاحها عبر تحديث مباشر للتطبيق. وأشارت إلى أن أقل من 200 مستخدم فقط تأثروا بهذا الخلل الأمني. وأضافت الشركة أن الثغرة الثانوية كانت تتيح للمخترقين السيطرة على أجهزة آبل، مع احتمال امتدادها لتطبيقات أخرى من «ميتا» وربما لأجهزة أندرويد.
وأوضح سيربهيل أن الهجوم بدأ في نهاية مايو الماضي، واستمر لأكثر من 90 يوماً. وأشار إلى أن الثغرة من نوع «زيرو كليك» (Zero Click)، أي أنها لا تتطلب أي تفاعل من المستخدم لاختراق الجهاز.
ولم تحدد التحقيقات الجهة المسؤولة عن الهجوم بعد، وفق تصريحات المتحدثة باسم «ميتا» مارغريتا فرانكلين، التي أكدت أن حجم الهجوم محدود ولم يتم التوصل بعد إلى الجهة الرئيسية خلفه.
وتأتي هذه الحادثة بعد تاريخ من الهجمات الأمنية التي تعرض لها واتساب، بما في ذلك الهجوم الكبير عام 2019 باستخدام برمجية «بيغاسوس» التابعة لشركة NSO Group، وهجوم آخر استهدف ناشطين إيطاليين مطلع هذا العام.
A recent report revealed that the WhatsApp platform discovered an advanced vulnerability threatening iPhone and MacBook devices, according to Reuters.
The head of the security lab at Amnesty International, Dónal Serpehill, explained that the vulnerability was used in cyberattacks targeting members of civil groups in various regions around the world.
Meta confirmed that the vulnerability has been fixed through a direct update to the app. It noted that fewer than 200 users were affected by this security flaw. The company added that the secondary vulnerability allowed hackers to take control of Apple devices, with the potential to extend to other "Meta" applications and possibly to Android devices.
Serpehill clarified that the attack began at the end of May and lasted for more than 90 days. He pointed out that the vulnerability is of the "zero-click" type, meaning it does not require any interaction from the user to compromise the device.
The investigations have not yet identified the party responsible for the attack, according to statements from Meta spokesperson Margarita Franklin, who confirmed that the scale of the attack is limited and that the main perpetrator has not yet been determined.
This incident follows a history of security attacks that WhatsApp has faced, including a major attack in 2019 using the "Pegasus" software from NSO Group, and another attack targeting Italian activists earlier this year.