WhatsApp

Если вы являетесь активным пользователем WhatsApp, то вам стоит обратить внимание на серьезный недостаток обнаруженный на днях в системе его безопасности.

 

Заключается он в том, что злоумышленник может полностью заблокировать вашу учетную запись WhatsApp имея в своем распоряжении всего лишь ваш номер телефона. На текущий момент у этой проблемы нет решения.

 

Как это делается?

 

Злоумышленник устанавливает WhatsApp на новое устройство и вводит ваш номер, чтобы активировать его. При этом, система двухфакторной отправляет запросы на вход на ваш телефон. После нескольких повторных и неудачных попыток возможность входа в аккаунт будет заблокирована на 12 часов.

WhatsApp

Когда ваша учетная запись будет заблокирована, злоумышленник отправляет сообщение в службу поддержки WhatsApp со своего адреса электронной почты, утверждая, что его (ваш) телефон был потерян или украден, и что учетная запись, связанная с вашим номером, должна быть деактивирована. WhatsApp «подтверждает» это ответным электронным письмом и приостанавливает действие вашей учетной записи без каких-либо действий с вашей стороны.

 

Злоумышленник может повторить процесс несколько раз подряд, чтобы держать таким образом вашу учетную запись в заблокированном состоянии.

 

Достаточно неприятная ситуация, но, по крайней мере, этот метод не дает возможности получения доступа к учетной записи, а просто блокирует доступа к ней её законного владельца. Конфиденциальные данные не раскрываются.



WhatsApp, принадлежащий Facebook, предупреждает, что использование этой уязвимости нарушает условия соглашения об обслуживании. Это не сильно сдерживает потенциальных злоумышленников, так как это можно сделать анонимно с любого мобильного устройства и с помощью одноразовой электронной почты.

 

 источник


Похожие материалы:

Популярное прошлых лет