ثغرة Zero‑Click.. مكالمة واحدة قد تخترق ملايين هواتف واتساب
أطلق المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات (EG‑CERT)، تحذيرًا أمنيًا بالغ الخطورة لمستخدمي تطبيق واتساب في مصر والمنطقة العربية، بعد رصد ثغرة أمنية متقدمة تُعرف باسم Zero‑Click أو ما أطلق عليه خبراء الأمن السيبراني «المكالمة الخطيرة»، والتي تتيح اختراق الهاتف الذكي دون أي تفاعل من المستخدم.
كيف تعمل ثغرة «المكالمة الخطيرة»؟
بحسب بيانات EG‑CERT، تعتمد الثغرة على استغلال خلل تقني في آلية معالجة المكالمات الواردة داخل واتساب، حيث يتم تنفيذ كود خبيث تلقائيًا بمجرد وصول المكالمة، حتى في حالة:
عدم الرد على المكالمة
عدم الضغط على أي رابط
عدم فتح أي ملف أو صورة
وهو ما يجعلها من أخطر أنواع الهجمات السيبرانية الحديثة، لأنها لا تعتمد على الخطأ البشري، بل على خلل تقني داخل التطبيق نفسه.
مخاطر كارثية تهدد المستخدمين
أكد التحذير أن نتائج الاختراق عبر هذه الثغرة قد تكون شاملة وخطيرة، وتشمل، السيطرة الكاملة على الهاتف، و الوصول إلى الرسائل والمحادثات الخاصة، و سرقة الصور والفيديوهات والملفات، و الاستيلاء على بيانات البطاقات البنكية والحسابات المالية، و تفعيل الكاميرا والميكروفون للتجسس، وسرقة رموز التحقق الثنائية (OTP)، و تثبيت برمجيات تجسس متقدمة (Spyware)، و تعريض المستخدم للمساءلة القانونية بسبب انتهاك قوانين حماية البيانات الشخصية، وأوضح EG‑CERT أن الثغرة تستهدف نظامي Android وiOS دون استثناء.
تحرك عاجل من Meta لسد الثغرة
في استجابة سريعة، أعلنت شركة Meta، المالكة لتطبيق واتساب، عن إصدار تحديث أمني طارئ بتاريخ 10 يناير 2026 لمعالجة الثغرة، داعية جميع المستخدمين إلى التحديث الفوري للتطبيق، حيث أكدت الشركة أن التأخير في التحديث يعرّض المستخدمين لمخاطر اختراق فورية، خاصة مع تطور أدوات الهجوم الإلكتروني وانتشارها على نطاق واسع.
إرشادات EG‑CERT للحماية
أولًا: نصائح للأفراد
تحديث تطبيق واتساب فورًا من المتجر الرسمي
تحديث نظام التشغيل إلى أحدث إصدار
تفعيل المصادقة الثنائية (2FA)
كتم المكالمات من الأرقام غير المعروفة
عدم مشاركة أي بيانات حساسة عبر التطبيق
تجاهل أي مكالمة مشبوهة حتى لو بدت من رقم معروف
ثانيًا: إجراءات للمؤسسات والشركات
توعية الموظفين بمخاطر هجمات Zero‑Click
تطبيق سياسات صارمة لإدارة الهواتف المحمولة
مراجعة الأجهزة المرتبطة بحسابات العمل
الإبلاغ الفوري عن أي نشاط غير طبيعي

التحديث السريع هو خط الدفاع الأول والأقوى ضد هذا النوع من الهجمات
شدد EG‑CERT على أن التحديث السريع هو خط الدفاع الأول والأقوى ضد هذا النوع من الهجمات المتطورة، مؤكدًا أن ثغرات Zero‑Click تمثل جيلًا جديدًا من التهديدات السيبرانية التي تتطلب وعيًا دائمًا وتحديثًا مستمرًا.