Лента новостей
Лента новостей
23:30
Маск объявил о создании новой партии в США
23:26
Мэра Антальи арестовали по обвинению в коррупции
22:50
Верховный лидер Ирана Хаменеи впервые появился на публике после атак Израиля
22:41
Триатлонист утонул во время заплыва на милю на соревнованиях в Москве
22:31
Рютте призвал страны НАТО готовить население к войне
22:10
Евросоюз на 80% сократит импорт пшеницы и сахара из Украины
22:05
Пилот посадил самолет на трассу в Ленобласти
21:32
Актер из «Мухтара» Андрей Бордухаев умер на 50-м году жизни
21:28
Видео
Гранатометчики показали, как сделать АГС-17 «Пламя» невидимым для врага
21:11
Эрдоган: Зангезурский коридор является частью «геополитической революции»
21:07
Дежурные средства ПВО сбили 48 украинских дронов
20:39
Видео
Жителям Парижа впервые за сотню лет разрешили купаться в Сене
20:27
Сразу шесть россиян вышли в четвертый круг Уимблдона
20:13
В Сочи задержаны 25 рейсов на прилет и вылет
20:04
Участники ОПЕК+ договорились увеличить добычу нефти
19:53
Астронавт NASA сфотографировала с МКС редкий вид молний
19:44
Украинцам в два раза поднимут плату за проживание в Нидерландах
19:26
В АТОР спрогнозировали подорожание зарубежных поездок в июле на 10-15%
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама