Лента новостей
Лента новостей
01:11
МИД ФРГ порекомендовал не звать Россию на празднование 80-летия Победы
00:49
У берегов Папуа - Новой Гвинеи произошло землетрясение магнитудой 7,2
00:02
Видео
Торговый шторм: как мировая экономика отреагировала на пошлины Трампа
23:47
Премьер Карни: Канада готова заменить США в роли мирового лидера
23:16
WP: Лондон хочет снизить налоги для США ради тарифной сделки с Трампом
22:52
Глава Минфина США раскрыл сумму возможных доходов от пошлин Трампа
22:30
ВС РФ ударили ракетой по западным наемникам и командирам ВСУ в Кривом Роге
22:12
Глава Минфина США назвал Зеленского эстрадным артистом
21:16
Видео
Слушать и слышать: какие новости глава РФПИ Дмитриев привез из США
21:11
Crew Dragon успешно приводнился у побережья Калифорнии
20:43
Видео
Пятьдесят километров дамб: как Сибирь готовится к рекордному паводку
20:25
Россия предложила Кубе помощь в преодолении последствий энергокризиса
19:39
ВСУ дважды за час ударили дронами по пожарной части в Горловке
18:55
Геронтолог назвал важный фактор продолжительности жизни
18:34
Видео
Политолог объяснил низкие шансы Армении на вступление в Евросоюз
18:33
Видео
В Москве водителю каршеринга, сбившему детей, вынесли приговор
18:29
Видео
FPV-дроны ликвидировали блиндаж с боевиками ВСУ в Сумской области
17:52
Трамп обвинил Китай в неправильной реакции на пошлины США
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя

Владелец может навсегда лишиться доступа к аккаунту.
13 апреля 2021, 12:24
Реклама
Злоумышленники научились блокировать WhatsApp просто по номеру телефона пользователя
© Алексей Иванов, ТРК «ЗВЕЗДА»

Специалист в области информационной безопасности Зак Доффман предупредил пользователей WhatsApp об уязвимости, грозящей блокировкой аккаунту. Виной всему два «слабых места» мессенджера, в том числе привязка к номеру телефона и возможность лишить пользователя доступа к аккаунту через обращение в службу поддержки, пишет Forbes.

Зная номер телефона потенциальной жертвы, злоумышленник устанавливает на свой смартфон приложение WhatsApp и вводит номер. Для авторизации на номер телефона пользователя приходит сообщение, которое владелец принимает за ошибочное и никак не реагирует. Запросив множество кодов, недоброжелатель добивается блокировки отправки новых кодов на 12 часов. За это время он создает новую электронную почту и обращается в техподдержку, сообщая о краже телефона, и просит заблокировать аккаунт.

WhatsApp автоматически обрабатывает подобные запросы и не проверяет, действительно ли запрос отправляет настоящий владелец учетной записи.

Специалист в области информационной безопасности описывает худшее развитие событий из возможных. Если действия злоумышленника приведут к запуску двенадцатичасового отчета три раза, то система ломается и таймер отображает всего секунду. Если после этого недоброжелатель отправляет запрос в техподдержку, владелец может навсегда лишиться доступа к аккаунту.

Реклама
Реклама