Лента новостей
Лента новостей
03:25
Видео
В Приморье задержали участников местной ОПГ, угрожавшей бизнесменам
03:11
Китаец заразился грибковой пневмонией из-за привычки нюхать свои носки
02:45
До 221 увеличилось количество погибших в ночном клубе в Доминикане
02:35
Летевший на Сахалин самолет развернули из-за тумана
02:11
Суд в Лондоне вынесет приговор за обход санкций экс-главе Севастополя
01:40
Суд в Тунисе принял решение освободить 11 задержанных россиян
00:59
Евреев свозили в концлагерь Треблинка, обещая им Палестину
00:51
Видео
В Доме русского зарубежья в Москве прошел круглый стол с ветеранами ВОВ
23:40
Захарова заявила, что РФ будет судить по конкретным делам США
23:33
Видео
Вертолет упал в реку Гудзон в США
22:56
Госдеп подтвердил отставку посла США на Украине
22:51
Видео
В Москве представили выставку об истории еды в древнем Китае
22:50
Юра Борисов подписал контракт с крупным американским агентством
22:22
Видео
В зоне СВО уничтожили первую девушку, подписавшую «молодежный контракт» ВСУ
21:54
Видео
Хитрый Дональд: как Трамп позволил американским миллиардерам обогатиться ещё больше
21:13
Видео
Ветеран рассказал, как в 17 лет попал на войну и закончил ее в чине капитана
21:11
Россия и США разработают «дорожную карту» по возврату недвижимости дипведомств
20:42
Видео
Штурмовики группировки «Днепр» начали оттачивать навыки прохождения труб
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама