دودة بلا نقرات استولت على حسابات WeChat في آيفون وأندرويد عبر مكالمة واردة

The Hacker News
مشاركة:
دودة بلا نقرات استولت على حسابات WeChat في آيفون وأندرويد عبر مكالمة واردة

كشف باحثو الأمن في شركة Calif في الثامن من سبتمبر عن دودة بلا نقرات كان بإمكانها الاستيلاء الكامل على حساب WeChat فور اتصال جهة مخترقة، حتى قبل الرد على المكالمة. عمل الاستغلال على كل من آيفون وأندرويد، وأظهرت Calif انتقاله من جهاز إلى آخر: اتصل هاتف أندرويد بآيفون واستولى على حساب WeChat الخاص به بينما كان لا يزال يرن، ثم اتصل الآيفون المخترق بهاتف أندرويد ثانٍ واستولى على حسابه بالطريقة ذاتها.

ما يجعل هذا الاستغلال بالغ الخطورة هو ما لم يتطلبه: لم يكن على متلقي المكالمة الرد، وحتى الرد لم يوقف الهجوم — قالت Calif إن الضحية التي ردت سمعت صمتاً فقط بينما اكتمل الاستيلاء في الخلفية. بلغ عدد المستخدمين النشطين شهرياً على WeChat وWeixin مجتمعين 1.439 مليار مستخدم حتى يونيو 2026، وبالنسبة لغالبيتهم العظمى فإن التطبيق ليس مجرد وسيلة مراسلة، بل بنية تحتية للمدفوعات وطبقة هوية للخدمات الحكومية والتجارية.

استجابت Tencent بسرعة نسبياً؛ إذ أصدرت تحديثات — الإصدار 8.0.77 لأندرويد و8.0.76 لـ iOS — في 21 أغسطس، وأكدت Calif بحلول 28 أغسطس أن الثغرة الأساسية محظورة أيضاً على مستوى الخادم. حتى الآن، لم تُخصص أي ثغرة CVE لهذه المشكلة ولم يُنشر أي بيان استشاري على موقع الاستجابة الأمنية لدى Tencent.

نقلاً عن The Hacker News استناداً إلى أبحاث شركة Calif المنشورة في 8 سبتمبر 2026.

وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: