Уязвимость в WhatsApp позволяет блокировать аккаунты пользователей

Исследователи безопасности выявили серьезную уязвимость в мессенджере WhatsApp, которая позволяет злоумышленникам блокировать аккаунты пользователей. Для этого достаточно знать их номер телефона.

  • Как это происходит

Сначала злоумышленник запрашивает и неправильно угадывает несколько SMS-кодов для двухфакторной аутентификации, чтобы WhatsApp заблокировал вход в систему на его устройстве на 12 часов.

После этого он регистрирует новый адрес электронной почты и отправляет письмо в службу поддержки с просьбой деактивировать номер из-за утери или кражи учетной записи. Поскольку WhatsApp автоматически отключает номер, не проверяя подлинность запроса, то аккаунт может быть заблокирован.

Хотя теоретически пользователи могут возобновить доступ к аккаунту в течение 12 часов, злоумышленники могут попытаться заблокировать аккаунт навсегда, повторив запросы кода еще два раза и дождавшись третьего периода, чтобы отправить письмо в службу поддержки. Если они это сделают, то пользователю ничего не останется, кроме как обратиться в WhatsApp за помощью в восстановлении учетной записи.

  • Реакция WhatsApp

В компании пока не предложили решения для этой проблемы. При этом они назвали такие ситуации «маловероятными», а также отметили, что те, кто попытаются атаковать других пользователей таким образом, нарушат правила использования сервиса.

Источник: Android Police
preview ВЦИОМ: Половина россиян считает короткие ролики наиболее подходящим видеоформатом

ВЦИОМ: Половина россиян считает короткие ролики наиболее подходящим видеоформатом

Например, сториз в Instagram, видео на YouTube и в TikTok, клипы ВКонтакте
preview Facebook готовит к запуску новый дейтинговый сервис быстрых видеовстреч

Facebook готовит к запуску новый дейтинговый сервис быстрых видеовстреч

Он будет привязан к учетной записи в соцсети
preview Telegram запустил два новых веб-клиента для мобильных и десктопных устройств

Telegram запустил два новых веб-клиента для мобильных и десктопных устройств

Обе версии поддерживают основные функции мессенджера
preview Роскомнадзор требует от иностранных соцсетей локализовать данные россиян

Роскомнадзор требует от иностранных соцсетей локализовать данные россиян

Ведомство согласно ждать до конца мая
preview Клипы ВКонтакте покажут космос глазами Гагарина

Клипы ВКонтакте покажут космос глазами Гагарина

В интерактивном мультфильме
preview Facebook удалил 16 тысяч групп за продажу фейковых отзывов

Facebook удалил 16 тысяч групп за продажу фейковых отзывов

Под давлением британского регулятора