Лента новостей
Лента новостей
05:00
Видео
Артиллеристов ВС РФ наградили медалями в зоне проведения СВО
04:38
Трамп: Саудовская Аравия стала одним из главных военных союзников США вне НАТО
04:26
Финляндия возьмет у Евросоюза кредит в 1 млрд евро на оборону
03:59
Видео
В Японии уже больше 12 часов тушат уничтоживший 170 домов пожар
03:15
Фицо попросил НАТО усилить противовоздушную оборону Словакии
02:21
Испания пообещала отправить Украине 817 миллионов евро военной помощи
02:19
Белоусов поздравил военнослужащих с Днем ракетных войск и артиллерии
01:18
Израиль ударил по лагерю беженцев в Ливане, погибли 13 человек
01:17
Госдеп США одобрил поставку Киеву комплектующих для обслуживания систем Patriot
00:31
Видео
Курганские врачи показали, как ставят на ноги тяжелораненых бойцов СВО
00:04
Палата представителей США приняла акт о раскрытии всех материалов «дела Эпштейна»
23:38
В Кремле состоялись переговоры Путина с премьером Монголии
22:50
Бывшего вице-премьера Украины арестовали по делу о коррупции
21:59
Трамп подтвердил готовность поставить Саудовской Аравии истребители F-35
21:04
Режим ЧС ввели в ДНР после атаки украинских дронов на ТЭС
20:19
Трамп принял в Белом Доме наследного принца Саудовской Аравии
20:01
Двое полицейских пострадали при наезде на взрывное устройство в Курской области
19:35
Путин в Кремле встретился с главой МИД Индии Джайшанкаром
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама