Лента новостей
Лента новостей
04:03
Роспотребнадзор с 2025 года ввел новый алгоритм контроля качества продуктов
03:26
СК завершил расследование массового отравления школьников на Камчатке
03:04
Глава Минфина США рассказал про наценку для Европы на американское оружие
02:33
Times: отправка Британией и Францией тысяч военных на Украину маловероятна
02:27
Трамп отказался уходить в отпуск из-за переговоров по Украине
02:01
Трамп: если бы мы с Путиным не понимали друг друга, США были бы в опасности
01:52
Bloomberg: Трамп позвонил Виктору Орбану
01:29
Минобороны РФ: за три часа силы ПВО сбили 23 украинских дрона
00:49
Сийярто: работа нефтепровода «Дружба» восстановлена после атаки ВСУ
00:42
Bloomberg: около десяти государств готовы отправить войска на Украину
00:20
Видео
В Петербурге провели уникальную операцию пациентке из США с опухолью глаза
23:44
Собянин озвучил план строительства новой линии метро до центра «Сколково»
23:20
Президент Ирана прилетел в Белоруссию с официальным визитом
23:19
Видео
Россиянка оказалась «запертой» в горах Тянь-Шаня без связи и помощи
22:49
Guardian: на встрече в Белом доме произошел напряженный момент
22:01
Белый дом увидел «свет в конце туннеля» по украинскому урегулированию
21:30
Мединский напомнил Стуббу, что финны обстреливали Ленинград в 1941 году
21:01
В Белом доме исключили отправку американских военных на Украину
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама