حفرهای خاموش که حسابهای «واتساپ» را به تلهای برای دوستان تبدیل میکند

درخواست پول از حساب دوستی واقعی ممکن است بدون اینکه صاحب حساب بداند پیام به نام او ارسال شده باشد.
این موضوع در مواردی که در ایتالیا مشاهده شد، آشکار شد؛ زمانی که حسابهای واتساپ بر روی دستگاههای آیفون بدون مجوز برای ارتباط با مخاطبین جدید و درخواست انتقال وجه مالی مورد سوءاستفاده قرار گرفتند.
بر اساس مؤسسه ملی امنیت سایبری اسپانیا (INCIBE)، موارد بررسیشده شامل دستگاههای آیفون ۸ تا آیفون ۱۴ بود که با نسخههای مختلفی از سیستمعامل iOS ۱۶ کار میکردند. بازرسین هیچ دستگاه غیرعادی و مشکوکی در فهرست «دستگاههای متصل» نیافتند و قربانیان تأیید کردند که کد تأیید را به اشتراک نگذاشته و به اتصال دستگاه جدید رضایت ندادهاند.
شرکت جنایی دیجیتال ایتالیایی Forenser این حوادث را در مرحله اولیه به یک سری از آسیبپذیریهای امنیتی احتمالی در سیستم پردازش تصویر اپل و مکانیسم همگامسازی دستگاهها در واتساپ مرتبط دانست. اما مؤسسه INCIBE تأکید کرد که واتساپ بهطور رسمی تأیید نکرده است که موارد ماه مه ۲۰۲۶ دقیقاً ناشی از این سری آسیبپذیریها بودهاند.
اپل و واتساپ این دو آسیبپذیری را در سال ۲۰۲۵ برطرف کردند، اما دستگاههایی که روی نسخههای قدیمی باقی ماندند ممکن است همچنان در معرض خطر باشند.
برای کاهش خطرات، توصیه میشود سیستمعامل تلفن همراه و برنامه واتساپ را فوراً بهروزرسانی کنید و احراز هویت دو مرحلهای را فعال نمایید.
همچنین، نباید در پاسخ به پیامی ناگهانی، وجهی را منتقل کرد، مگر اینکه پیش از آن با صاحب حساب از طریق تماس تلفنی یا یک کانال مستقل تماس گرفته و هویت او را تأیید نمایید.