Лента новостей
Лента новостей
01:55
Трамп высоко оценил телефонный разговор с Путиным
01:54
Сийярто рассказал о панике на Украине из-за ареста миллионов евро
01:31
Трамп подтвердил намерение отменить часть санкций против нефтяной отрасли
01:17
Bloomberg: цены на нефть рухнули после слов Трампа об Иране
01:08
КСИР пропустит в Ормузский пролив суда стран, выдворивших послов США и Израиля
00:44
BFMTV: Саркози придется отбыть шестимесячный срок за решеткой
00:39
Три воспитанника детской спортшколы ранены при ударе ВСУ по Запорожской области
23:49
Reuters: США рассматривают ослабление санкций против российской нефти
23:47
WSJ: Трамп одобрит убийство Моджтабы Хаменеи, если тот не уступит США
23:29
Пезешкиан: Иран готов к деэскалации конфликта на Ближнем Востоке
23:19
Видео
Трамп: война в Иране практически завершена
23:05
«Иванушки International» уберут англицизм из названия из-за нового закона
22:28
Путин и Трамп провели телефонный разговор
21:18
Израиль нанес авиаудар по «Русскому дому» в Бейруте
20:32
Франция планирует начать «чисто оборонительную» миссию в Ормузском проливе
19:40
Видео
Путин сообщил о готовности работать с ЕС по нефти и газу, если тот даст сигнал
18:51
Путин заявил, что мировые цены на нефть за неделю прибавили 30%
18:50
Видео
Эксперт: Британия сможет пережить нехватку газа из-за блокады Ормузского пролива

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама