Лента новостей
Лента новостей
17:50
Макрон сообщил о задержании шедшего из России танкера
17:24
Видео
Дроноводы поразили укрытия и технику ВСУ на Сумском направлении
17:15
NBC: Европа обсуждает укрепление ядерного потенциала из-за Трампа
16:36
Видео
Переговоры Трампа и Зеленского продлились меньше часа
16:19
Видео
«Ланцеты» поразили две «Гвоздики» и бронемашину под Красноармейском
16:09
Росавиация назвала причину ЧП с Boeing 747-400 в Магадане
15:34
В Давосе началась встреча Трампа и Зеленского
15:24
Роскомнадзор заблокировал более 400 VPN-сервисов
15:12
Видео
Дроноводы догнали и поразили HIMARS в ДНР
14:50
NYT: США в сделке по Гренландии получат суверенитет над военными базами
14:31
Лукашенко назначил нового посла Белоруссии в России
14:27
Видео
Дроноводы применили воздушный ретранслятор для ударов на 30 километров
14:02
Видео
Ковальчук: идея «Буревестника» появилась почти 80 лет назад
13:47
Видео
Патрушев: новые материалы и технологии - ключевой приоритет судостроения РФ
13:38
Видео
Трамп подписал устав Совета мира
13:33
Видео
Путин принял в Кремле президента Палестины
13:32
Хинштейн попал в аварию, его машину занесло на дороге
13:08
Пекарня «Машенька» приготовила для Уиткоффа сладкие угощения

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама