سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • فناوری
  • اينترنت
  • شبكه اجتماعی
  • بدافزار
  • شبكه و امنيت
  • موبايل
  • سخت‌افزار
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

زمان انتشار: 23 دسامبر 2025 ساعت 13:03

دسته بندی: امنيت

شناسه خبر: 443537

زمان مطالعه: 5 دقیقه

هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

بررسی‌ها نشان می‌دهد هکرها می‌توانند با سوءاستفاده از یکی از قابلیت‌های داخلی واتس‌اپ، بدون انجام حملات سایبری مرسوم یا بهره‌برداری از آسیب‌پذیری‌های فنی، حساب‌های کاربری را به خطر بیندازند.

به گزارش gsxr، بر اساس گزارشی که وب‌سایت فناوری TechRadar منتشر کرده است، مهاجمان سایبری با استفاده از قابلیتی که به‌طور رسمی در واتس‌اپ ارائه شده و به‌صورت گسترده توسط کاربران مورد استفاده قرار می‌گیرد، به روش‌های تازه‌ای برای دسترسی غیرمجاز به حساب‌های کاربری دست یافته‌اند؛ روشی که بدون نیاز به نفوذ فنی یا حملات مخرب انجام می‌شود.

پژوهشگران امنیت سایبری تأیید کرده‌اند که هکرها از قابلیت «اتصال دستگاه‌های خارجی» سوءاستفاده می‌کنند؛ قابلیتی که به کاربران امکان می‌دهد به‌صورت هم‌زمان از چند دستگاه مختلف به حساب واتس‌اپ خود دسترسی داشته باشند.

در صورت سوءاستفاده از این قابلیت، مهاجمان می‌توانند به‌سرعت به مکالمات، فایل‌های چندرسانه‌ای و پیام‌های ردوبدل‌شده میان کاربر و مخاطبانش دسترسی پیدا کنند. افزون بر این، آن‌ها قادر خواهند بود پیام‌هایی را مستقیماً از حساب قربانی ارسال کرده و خود را به‌جای وی جا بزنند.

کارشناسان امنیتی این شیوه حمله را «GhostPairing» نام‌گذاری کرده‌اند؛ اصطلاحی که به ماهیت پنهانی این روش اشاره دارد، چرا که بدون اطلاع کاربر و به‌صورت نامحسوس انجام می‌شود.

 

هک واتس‌اپ بدون نفوذ؛ سوءاستفاده هکرها از یک قابلیت رسمی

این حمله معمولاً با دریافت یک پیام کوتاه آغاز می‌شود که ظاهراً از سوی یکی از مخاطبان شناخته‌شده قربانی ارسال شده است. پیام حاوی لینکی خارجی است که از نظر ظاهری شباهت زیادی به لینک‌های فیس‌بوک دارد، اما در واقع کاربر را به یک نشانی جعلی هدایت می‌کند؛ نشانی‌ای که فرایند سرقت و نفوذ به حساب واتس‌اپ را تسهیل می‌کند.

لینک مذکور از همان سازوکار متداول اتصال دستگاه‌های خارجی استفاده می‌کند و با پیوند دادن یک دستگاه جدید به حساب واتس‌اپ قربانی، امکان دسترسی غیرمجاز را فراهم می‌سازد.

بر اساس این گزارش، اگرچه واتس‌اپ به‌صورت شفاف اعلام می‌کند که کد یا لینک ارائه‌شده برای اتصال یک دستگاه جدید به حساب کاربری مورد استفاده قرار می‌گیرد، اما برخی کاربران بدون توجه کافی به این هشدارها، فرایند اتصال را تأیید می‌کنند.

خطر اصلی این است که قربانی تا مراحل پایانی متوجه هک شدن حساب خود نمی‌شود؛ چرا که گوشی همراه هیچ‌یک از نشانه‌های رایج نفوذ یا دست‌کاری را نشان نمی‌دهد.

در همین راستا، کارشناسان امنیت سایبری توصیه می‌کنند کاربران به‌طور منظم فهرست دستگاه‌های متصل به حساب واتس‌اپ خود را بررسی کرده و از شناسایی تمامی دستگاه‌ها و نبود هرگونه دستگاه ناشناس یا غیرمجاز اطمینان حاصل کنند.

حتما بخوانید : جوس‌جکینگ» (Juice Jacking) چیست؟ تهدید جدی شارژرهای عمومی برای تلفن‌های همراه
برچسب ها
واتس‌اپ
اشتراک گذاری

اخبار مرتبط

  • هشدار گوگل درباره بدافزارهای جدید اندرویدی
    هشدار گوگل درباره بدافزارهای جدید اندرویدی 2 ماه پیش
  • ترمیم ۵۸ آسیب‌پذیری محصولات مایکروسافت آغاز شد
    ترمیم ۵۸ آسیب‌پذیری محصولات مایکروسافت آغاز شد 2 ماه پیش
  • کاهش چشمگیر بدافزارها در گوگل پلی با کمک هوش مصنوعی
    کاهش چشمگیر بدافزارها در گوگل پلی با کمک هوش مصنوعی 2 ماه پیش
  • هشدار فوری درباره صفحات جعلی کپچا و سرقت اطلاعات کاربران
    هشدار فوری درباره صفحات جعلی کپچا و سرقت اطلاعات کاربران 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 153
  • امنيت 462
  • اينترنت 434
  • بازی 11005
  • بدافزار 99
  • برنامه نويسی 34
  • تبلیغات 17
  • تجارت الكترونيك 40
  • تکنولوژی 1457
  • خودرو 7125
  • روباتيك 149
  • سخت‌افزار 244
  • سيستم عامل 308
  • شبكه اجتماعی 383
  • شبكه و امنيت 12
  • فناوری 10901
  • كامپيوتر همراه 113
  • ماهواره و فضا 793
  • موبايل 890
  • نرم افزار 206
  • وب و اينترنت 307

جدیدترین مقالات

  • تحلیل عملکرد رم‌های 128 گیگابایت در بارهای سنگین
    تحلیل عملکرد رم‌های 128 گیگابایت در بارهای سنگین 5 روز پیش
  • تغییر آدرس سایت پلیس فتا
    تغییر آدرس سایت پلیس فتا 3 هفته پیش
  • خدمات ابری آمازون در بحرین مختل شد
    خدمات ابری آمازون در بحرین مختل شد 3 هفته پیش
  • تغییر نشانی جی‌میل امکان پذیر شد
    تغییر نشانی جی‌میل امکان پذیر شد 3 هفته پیش
  • خسارت یک میلیارد دلاری جنگ تحمیلی به اقتصاد دیجیتال
    خسارت یک میلیارد دلاری جنگ تحمیلی به اقتصاد دیجیتال 3 هفته پیش

میزبانی در هاست لاراول فاماسرور