Виявлений серйозний пролом в системі безпеки WhatsApp, який може бути використаний зловмисниками, щоб заблокувати ваш обліковий запис. Єдина інформація, яка потрібна зловмисникові, – це ваш номер телефону.
Спочатку хакер встановлює WhatsApp на новий телефон, використовуючи свій номер телефону для активації послуги. Далі WhatsApp намагається перевірити, що це дійсно ви, надсилаючи код підтвердження. Однак зловмисник запитує код знову і знову, що проводить до блокування облікового запису на 12 годин.
На наступному етапі зловмисник відправляє електронного листа в WhatsApp, заявляючи, що його телефон (який насправді є вашим телефоном) був вкрадений або загублений, і просить заблокувати обліковий запис WhatsApp, пов’язану з цим номером.
Після цього запиту WhatsApp відправляє електронний лист, що підтверджує, що обліковий запис був заблокований, без запиту у зловмисника будь-якої інформації, яка може довести, що запит на призупинення облікового запису надійшов від законного власника зазначеної облікового запису.
Пара дослідників безпеки – Луїс Маркес Карпінтерія (Luis Marquez Carpintero) і Ернесто Каналес Перена (and Ernesto Canales Perena) – провели експеримент, який довів, що ця атака може заблокувати вам доступ до вашого профілю WhatsApp. При цьому ваші повідомлення залишаться конфіденційними.
Це ще один тривожний спосіб злому, який може торкнутися мільйонів користувачів. Безліч людей покладаються на WhatsApp як на основний інструмент спілкування. Страшно, з якою легкістю це може статися, – Джейк Мур (Jake Moore) з ESET.
Компанія WhatsApp поки нічого не повідомила про те, як вона збирається закрити цю діру в системі безпеки.
Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…
В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…
Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…
За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…
Схоже, компанія Samsung не буде вкотре зрушувати терміни запуску своїх флагманських смартфонів ближче до початку…
Компанія OpenAI виступила з пропозицією американській владі і союзникам США про створення "Північноамериканського договору зі…