Лента новостей
Лента новостей
11:20
Politico: чиновники ЕС в ярости от новой доктрины США
11:19
На Солнце произошла мощная вспышка высшего класса
11:10
Видео
Бойцы группировки «Восток» зачистили семь улиц в Гуляйполе
10:55
В иске Долиной заявлено, что Лурье не проявила осмотрительности
10:44
Видео
Летчики армейской авиации разрушили украинский пункт управления БПЛА
10:34
Два амурских тигренка появились на свет в Московском зоопарке
10:32
В Роскачестве объяснили, может ли корпоратив быть обязательным
09:59
Два участка трассы М-12 переведут в платный режим
09:59
Видео
В РАН заявили, что противостояние Таиланда и Камбоджи имеет глубокие первопричины
09:34
Володин возмутился платными услугами в электронных школьных дневниках
09:00
Украинский премьер Свириденко участвовала в «заговоре» против Ермака
08:55
В Ангарском округе из-за аварии на ТЭЦ детсады и школы остались без тепла
08:28
Видео
На 107-м году жизни умер ветеран Дыгай, освобождавший Европу от фашизма
08:21
Видео
Житель Северо-Курильска сравнил сегодняшнее землетрясение с июльским
07:50
Видео
«Экстрим начинается с подъезда»: турист рассказал о снежном коллапсе в Шерегеше
07:44
За ночь над регионами России сбили 67 беспилотников ВСУ
07:14
В ООН анонсировали заседание Совбеза по Украине 9 декабря
06:54
В больнице Северо-Курильска прорвало трубу из-за землетрясения
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама