وجهت شركة “واتساب“، المملوكة لمجموعة ميتا، تحذيرا أمنيا عاجلا لمستخدمي هواتف آيفون، داعية إلى تحديث التطبيق فورا بعد اكتشاف ثغرة أمنية خطيرة تسمح بسرقة البيانات.

أوضحت الشركة أن الثغرة جرى رصدها ضمن تقرير أمني صدر في أغسطس، حيث تم تسجيل مشكلتين أمنيتين يمكن عند دمجهما أن تشكلا تهديدا كبيرا لمستخدمي أجهزة آيفون.
بحسب تقرير موقع phonearena، فإن هذه العيوب البرمجية قد تتيح للقراصنة تنفيذ هجمات متقدمة وسرقة بيانات حساسة من هواتف الضحايا دون علمهم أو تدخل مباشر منهم.
وذكرت واتساب أن الخلل موجود في آلية التفويض الخاصة بمزامنة الأجهزة المرتبطة، وقد أثر على إصدارات التطبيق قبل 2.25.21.73 لنظام iOS و2.25.21.78 لأجهزة ماك.
وأكدت الشركة أن الثغرة، عند اقترانها بثغرة أخرى في نظام تشغيل Apple (CVE-2025-43300)، ربما تم استغلالها ضمن هجوم معقد استهدف مستخدمين بعينهم بشكل دقيق.
وبحسب التحذير، يمكن استغلال هذه الثغرات عبر برمجيات تجسس وروابط خبيثة ترسل إلى المستخدم، حيث تظهر كروابط عادية لكنها قادرة على اختراق الهاتف بسرية.
وأشار الباحث الأمني “دونتشا أو سيربهيل” من منظمة العفو الدولية، عبر منشورات على منصة إكس، إلى أن هذه الهجمات تصنف كـ “تجسس متطور” استهدف آيفون منذ مايو الماضي.
وأوضح أن هذا النوع من الهجمات يعرف بـ “هجوم دون نقرة”، أي أنه لا يتطلب أي تفاعل من الضحية، بل يفعل الاختراق تلقائيا بمجرد وصول الرابط الخبيث.
وحذر من أن الاختراق يمكنه الوصول إلى كافة البيانات المخزنة على الهاتف بما فيها الرسائل، مما يعرض المستخدمين لخطر حقيقي على خصوصيتهم وأمن معلوماتهم.
حتى الآن، لم يتم تحديد الجهة المسؤولة عن هذه الهجمات، ورغم أن التحذير ركز على أنظمة iOS وmacOS، إلا أن بعض المؤشرات تشير لاحتمال استهداف أندرويد أيضا.
ونصحت واتساب بالتعاون مع ميتا مستخدمي آيفون بتنفيذ إعادة ضبط المصنع كخطوة وقائية للتخلص من أي برمجيات ضارة ربما تكون تسللت إلى أجهزتهم.
كما شددت على ضرورة تثبيت أحدث إصدار من نظام iOS وتحديث واتساب فورا إلى النسخة v2.25.21.73 أو ما هو أحدث، والمتاح عبر متجر التطبيقات الرسمي.
وبالإضافة لذلك، أوصى الباحثون الأمنيون بتفعيل وضع القفل على iOS أو استخدام ميزة الحماية المتقدمة في أندرويد كطبقة إضافية للوقاية من الاختراقات.
وأكدت “مارغريتا فرانكلين” المتحدثة باسم ميتا، أن الخلل جرى إصلاحه بالفعل قبل أسابيع، وأن أقل من 200 مستخدم فقط تلقوا إشعارات بخصوص تعرضهم المحتمل للهجوم.
وأشارت هذه الإشعارات إلى أن المستخدمين ربما تلقوا رسائل ضارة استغلت مع ثغرات أخرى بالنظام لاختراق أجهزتهم وسرقة بياناتهم، مع التشديد على ضرورة تعزيز الحماية.
يذكر أن واتساب نجحت مطلع هذا العام في تفكيك حملة تجسس واسعة استهدفت نحو 90 شخصا، من بينهم صحفيون وأعضاء من المجتمع المدني في إيطاليا.







