Лента новостей
Лента новостей
09:43
Московская школьница получила 500 баллов впервые за 25 лет ЕГЭ
09:26
Хинштейн: от рассказов освобожденных курян леденеет кровь
08:57
NYP: Байден снова потерялся на сцене и не мог найти выход
08:26
Видео
FPV-дроны ликвидировали позиции ВСУ в многоэтажках Константиновки
08:04
КСИР пообещал «настоящий ад» американским базам на Ближнем Востоке
07:35
Над регионами России за ночь уничтожили 213 украинских дронов
07:13
Самозанятые смогут брать с июля оплачиваемый больничный
06:55
Лондонскую конференцию по экстремальной жаре отменили из-за жары
06:26
В Подмосковье нашли останки морских животных возрастом 315 млн лет
05:59
В Британии возмутились, что Лондон снабжает Зеленского лучше, чем британцев
05:42
Армения потеряет 98% доходов от продажи рыбы при прекращении экспорта в РФ
05:16
Землетрясение магнитудой 6,1 произошло в Японии
05:10
Футболистам сборной Уругвая отменили чартер из-за выбывания на ЧМ-2026
04:55
Telegraph: Британия осталась без исправных атомных подлодок
04:34
Иран атаковал авиабазу США в Кувейте и объекты Пятого флота в Бахрейне
04:20
Россиянам рассказали о мошеннических схемах с детскими выплатами
04:03
Нападающего и капитана сборной Кабо-Верде обвинили в изнасиловании
03:43
На «Алые паруса» в Петербург приехали выпускники из 35 регионов РФ

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама