Лента новостей
Лента новостей
05:42
В Мексике нашли тайное захоронение с 48 мешками человеческих останков
05:38
Видео
В ДНР похититель взорвал банкомат, но не смог взять деньги
04:51
В Литве не смогли оштрафовать русскоговорящего робота
04:40
Мадуро приказал рабочим сопротивляться агрессии США
04:19
Видео
Синоптик рассказал о потеплении в Москве к выходным
03:52
The Guardian: новые санкции ЕС приблизят более выгодную для РФ сделку по Украине
03:31
Почти тысячу детских площадок Подмосковья обновят до конца 2025-го
03:05
В ГД рассказали, как шестидневная рабочая неделя повлияет на зарплату
02:46
Около 100 россиян депортировали из Таиланда за нарушения закона
02:19
В США заявили, что Трамп ищет способы надавить на Зеленского
01:55
Германия оценила свои потери в 100 млрд евро от изъятия активов РФ
01:48
Шойгу рассказал, сколько у России запасов редкоземельных металлов
01:29
В РСТ назвали самые популярные направления на новогодние праздники
01:08
Вучич: Путин и Трамп хотят создать иную карту мира и не питают любви к ЕС
00:58
Видео
Случайности неслучайны: Брюссель дал Киеву карт-бланш на диверсии
00:36
В Испании задержали группу похитителей стульев
00:13
Видео
Экономист объяснил, как ЕС накажет сам себя присвоением российских активов
00:02
Видео
«Задумка удалась»: бойцы рассказали подробности освобождения Ивановки
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама