مع التطور السريع في تقنيات الاتصالات، أصبح الهاتف الذكي هدفاً مغرياً للقراصنة. من بين أكثر الأسئلة شيوعاً: هل يمكن تهكير الهاتف من مكالمة واحدة فقط؟. في بعض الحالات، قد تحتوي المكالمات على ثغرات تستغل في التجسس أو الاختراق، لكن في الغالب هناك مبالغة في هذه الفكرة. لنفصل الأمر.
كيف يمكن أن يحدث الاختراق عبر المكالمات؟
1. استغلال ثغرات في تطبيقات الاتصال
بعض تطبيقات الاتصال (مثل واتساب أو سكايب في نسخ قديمة) كانت تحتوي على ثغرات تسمح للمهاجم بإرسال مكالمة خبيثة تستغل ضعفاً في الكود البرمجي، ليتم تنفيذ أوامر خبيثة دون تفاعل من المستخدم.
2. المكالمات عبر بروتوكولات VoIP
مكالمات الإنترنت (VoIP) قد تُستغل إذا كان التطبيق غير محدث، حيث يتم حقن بيانات ضارة عبر حزم الاتصال.
3. مكالمات احتيالية اجتماعية
في بعض الأحيان، لا يتعلق الأمر بالاختراق التقني بل بالهندسة الاجتماعية. المهاجم قد يتصل بك ويدّعي أنه من البنك أو شركة الاتصالات ليقنعك بمشاركة بيانات حساسة.
أساطير شائعة حول تهكير الهاتف بالمكالمة
الأسطورة 1: يمكن تهكير أي هاتف بمجرد أن يرن
✘ غير صحيح. معظم أنظمة الهواتف اليوم (أندرويد وiOS) لديها آليات تمنع تنفيذ أي تعليمات بمجرد استقبال المكالمة.
الأسطورة 2: حتى إذا لم ترد على المكالمة يتم الاختراق
✘ نادراً جداً، ولا يحدث إلا إذا كان التطبيق يحتوي على ثغرة معروفة وغير مرقعة.
الأسطورة 3: شبكات الاتصالات نفسها هي مصدر الاختراق
✘ شركات الاتصالات لديها أنظمة حماية قوية، لكن الخطر الحقيقي يأتي غالباً من التطبيقات غير الرسمية أو البرمجيات القديمة.
أمثلة واقعية
ثغرة واتساب 2019: سمحت لمهاجمين باستغلال مكالمة صوتية عبر واتساب لتثبيت برمجية تجسس (Pegasus) حتى دون رد المستخدم.
ثغرات في تطبيقات VoIP: اكتُشفت عدة مرات وأدت لتحديثات عاجلة من الشركات.
كيف تحمي هاتفك من هذه الهجمات؟
1. تحديث النظام والتطبيقات باستمرار
تثبيت آخر تحديثات الأمان هو خط الدفاع الأول.
2. استخدام تطبيقات رسمية فقط
لا تثبّت نسخاً معدلة أو مجهولة المصدر من تطبيقات الاتصال.
3. الحذر من المكالمات المجهولة
لا تشارك أي معلومات حساسة عبر الهاتف مع متصل غير معروف.
4. استخدام تطبيقات أمان موثوقة
بعض تطبيقات الحماية تراقب المكالمات وتكشف الأنشطة المشبوهة.
5. مراجعة أذونات التطبيقات
تأكد من أن تطبيقات الاتصال لديها الأذونات الضرورية فقط.
خاتمة
إمكانية تهكير الهاتف من مكالمة واحدة موجودة نظرياً إذا كان هناك ثغرة أمنية في تطبيق الاتصال، لكنها ليست أمراً عادياً ولا يحدث مع أنظمة محدثة. الحماية تكمن في التحديث المستمر، استخدام التطبيقات الرسمية، والحذر من المكالمات المشبوهة.