أجرى فريق الأبحاث بمختبرات Citizen Lab في جامعة تورنتو، تحليلا معمقا للهجمات التي استخدامت برامج التجسس التي طورتها شركة “باراجون سولشنز” الإسرائيلية، مما أدى إلى اكتشاف ثغرة يوم الصفر في تطبيق المراسلة واتساب WhatsApp، المملوك لشركة “ميتا” Meta.
مؤخرا، تصاعدت المخاوف بعد أن تم الكشف عن استهداف الصحفيين والناشطين في إيطاليا باستخدام برامج تجسس “جرافيت” التي تطورها شركة “باراجون سولشنز” الإسرائيلية، وهو ما دفع الحكومة الإيطالية خلال شهر فبراير الماضي، إلى نفي تورطها في التجسس على هؤلاء المستخدمين.
هجوم برامج تجسس يثير القلق
بعد أن تصدرت برامج التجسس “جرافيت” عناوين الصحف في الآوانة الأخيرة، ضد مستخدمي أجهزة أندرويد وآيفون في إيطاليا، حذرت شركة “ميتا” 90 مستخدما في 20 دولة من الدول التي تم استهدافها بأدوات التجسس “باراجون” عبر واتساب.
عثر فريق Citizen Lab، على دليلا على استخدام برمجية “جرافيت” الخبيثة، لبعض مستخدمي واتساب في أستراليا وكندا والدنمارك وسنغافورة وإسرائيل وقبرص.
أوضح فريق الخبراء أن بعض هذه الهجمات استغلت ثغرة يوم الصفر حيث لم تتطلب أي تفاعل من المستخدم، وأشار Citizen Lab إلى أن هذه الثغرة قد تم إصلاحها من قبل شركة واتساب.
وبحسب ما ذكره موقع “securityweek”، تأسست شركة باراجون الإسرائيلية في عام 2019، وتعرف برامج التجسس التي طورتها باسم “جرافيت”، تدعي الشركة أنها تتميز على عكس برنامج مجموعة NSO من خلال التزامها بحماية المستخدمين من الاستهداف غير المشروع من قبل الانظمة القمعية.
التفاصيل التي قدمها مختبر الأبحاث Citizen Lab، حول إنشطة “باراجون”، كانت محورية في تحقيق شركة “ميتا”، وبالرغم من نفي الشركة الإسرائيلية استهدافها للصحفيين والناشطين، فإن الأدلة المكتشفة تشير إلى استهداف مجموعات حقوق الإنسان والنقاد الحكوميين بشكل متكرر.
في إطار التحديثات الأمنية، أكد فريق واتساب أنهم تمكنوا من معالجة الثغرة الأمنية في أوارخر العام الماضي، عبر إصلاح من جانب الخادم دون الحاجة إلى تثبيت تحديات على أجهزة المستخدمين، الهجمات التي استخدمت فيها الثغرة تضمن إرسال ملفات PDF ضارة.
بالإضافة إلى استخدام ثغرة أمنية ليوم الصفر، أكد واتساب لمختبر Citizen أن أحد مكونات أندرويد التي تم تتبعها، والتي شاركت في الهجمات التي تستهدف مستخدميها، ترتبط بشكل وثيق بشركة “باراجون سولشنز” الإسرائيلية.