Злоумышленники научились блокировать любого пользователя WhatsApp, просто зная его номер - enews.md
enews.md
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
enews.md
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result

Главная страница » Злоумышленники научились блокировать любого пользователя WhatsApp, просто зная его номер

Злоумышленники научились блокировать любого пользователя WhatsApp, просто зная его номер

13.04.2021 15:00
в Общество
Злоумышленники научились блокировать любого пользователя WhatsApp, просто зная его номер

Похожиезаписи

После избиения школьницы во дворе школы завели уголовное дело

После избиения школьницы во дворе школы завели уголовное дело

20.07.2025
«Патриот» уже не справляется. Европейская комиссия откроет «FACT» в помощь

«Патриот» уже не справляется. Европейская комиссия откроет «FACT» в помощь

20.07.2025
21 июля стартует приём в вузы Молдовы

21 июля стартует приём в вузы Молдовы

20.07.2025

 

Оказывается,
любого пользователя
WhatsApp
можно принудительно «отлучить» от мессенджера на произвольный срок, причем для
этого нужно знать лишь его номер телефона, пишет
naked—science.ru.

 

Отметим сразу: это уязвимость не столько самого приложения,
сколько всей системы поддержки пользователей корпорации Facebook.
Большинство запросов обрабатывают автоматически, а чтобы добиться ответа от
человека «на том конце», необходимо здорово потрудиться. Злоумышленник может
легко воспользоваться таким отношением к клиентам. Как это реализовать,
обнаружили два исследователя в области сетевых угроз — Луис Маркес Карпентеро
(Luis Márquez Carpintero) и Эрнесто Каналес Перенья (Ernesto Canales Pereña). О
своей находке они сообщили изданию Forbes, которое проверило способ атаки.

 

При смене
устройства, на котором используется
 WhatsApp, по любой причине от пользователя требуется
шестизначный код.
Эта комбинация цифр приходит в виде SMS-сообщения
на номер, который необходимо ввести на экране приветствия мессенджера. Однако
указываемый номер необязательно должен совпадать с тем, что привязан
к SIM-карте в устройстве. На деле это может быть вообще планшет без модуля
сотовой связи. Казалось бы, так даже удобнее. Но если злоумышленник запросит
код по номеру жертвы несколько раз подряд (обычно 10-12 раз),
сервер WhatsApp заблокирует отправку кодов на 12 часов.

 

На первый взгляд,
ничего страшного не произошло.
Жертве просто придет десяток кодов,
которые он или она проигнорирует — ведь их не запрашивали. Может, кто-то просто
ошибся. Злоумышленник, в свою очередь, вместо этих кодов «отдаст» мессенджеру
любые цифры, чтобы сработал триггер на некорректный ввод. А затем отправит в
поддержку WhatsApp письмо о том, что он владелец аккаунта и его устройство
украли.

 

Запрос обработают
автоматически и учетную запись временно заблокируют. Настоящий пользователь в
этот момент получит сообщение о необходимости снова войти в аккаунт и
подтвердить личность кодом из
 SMS — который он не сможет ввести, ведь 12-часовая блокировка
после неправильного ввода активируется на учетную запись, а не отдельное
устройство.

 

Естественно,
жертва точно так же обратится в техническую поддержку и вступит в переписку с
автоответчиком.
На то, чтобы получить квалифицированный ответ от сотрудника Facebook
Inc., могут уйти не то что часы — дни. Тем временем, как только обратный отсчет
разблокировки ввода шестизначных кодов дойдет до нуля, вредитель повторит
несложную манипуляцию. Он опять дюжину раз запросит одноразовые числовые
пароли, а затем введет вместо них любые цифры. Начавшийся снова 12-часовой
отсчет на этот раз будет последним. После третьей попытки такого «подбора»
кодов сервер аутентификации навсегда заблокирует пользователя. Номинально ему
об этом даже не сообщат: просто таймер станет показывать -1 секунду.

 

Надежных способов
защиты от подобной атаки нет.
Даже если жертва достучится до поддержки и
вернет доступ к аккаунту, злоумышленник благополучно повторит манипуляцию.
Двухфакторная аутентификация тоже не спасет: она работает после ввода
одноразовых кодов из SMS. Блокировка учетной записи по запросу в
электронной почте происходит автоматически. Как установили специалисты по
кибербезопасности, обрабатывающий письмо алгоритм просто идентифицирует
ключевые слова. Указать свой доверенный адрес e-mail в
аккаунте WhatsApp нельзя.

 

Возможность
«выкинуть» любого человека из мессенджера может быть не самой пугающей
опасностью для пользователей.
Но если подумать, легко представить
ситуацию, когда жертву нужно лишить удобного способа общения или доступа к
актуальной информации. Не исключен и вариант просто насолить человеку, которому
хочется испортить жизнь.

 

Как пишет портал Android Police,
представители Facebook Inc. комментируют ситуацию обтекаемо. По их словам,
описанная ситуация — нарушение пользовательского соглашения мессенджера. Но
когда такие тонкости останавливали преступников и как этот факт может помочь
людям, ставшим жертвами подобного злоупотребления, — не уточняется.

 

Журналисты
отмечают, что какой-либо реакции от корпорации, скорее всего, ждать не стоит.
Такой
вывод они сделают, судя по предпринятым ранее мерам в ситуациях, когда
специалисты по кибербезопасности находили уязвимости в продуктах Facebook.

 

Возможно,
механизмы обработки обращений в техническую поддержку или тонкости авторизации
пользователей изменят, если подобной атаке подвергнут основателя компании Марка
Цукерберга.
Напомним, в утечке личных данных более чем полумиллиарда
пользователей социальной сети оказался и его номер. Но миллиардер недавно был
замечен в мессенджере-конкуренте — Signal, — так что блокировку своего
аккаунта в WhatsApp он может и не заметить.

 

Поделиться
         
Источник: naked-science.ru
Теги: WhatsAppуязвимость
Предыдущая

Веверица: Президент стремится командовать парадом, не имея на это права

Следующая

COVAX поставит в Молдову новую партию вакцин AstraZeneca до конца текущего месяца

Следующая
COVAX поставит в Молдову новую партию вакцин AstraZeneca до конца текущего месяца

COVAX поставит в Молдову новую партию вакцин AstraZeneca до конца текущего месяца

Ваше мнение

Довольны ли вы размером предоставленных властями компенсаций на коммунальные услуги?
Голосовать
×

No account? Register here

Forgot password

  • В тренде
  • Комментарии
  • Последнее
Печальная картина. Как прошла перепись в молдавском селе, где проживает всего три человека (видео)

Печальная картина. Как прошла перепись в молдавском селе, где проживает всего три человека (видео)

12.04.2024 11:00
Обращение Александра Стояногло ко всем, кто его поддерживал

Обращение Александра Стояногло ко всем, кто его поддерживал

28.02.2024 20:40
В России массово горят стратегические бомбардировщики

В России массово горят стратегические бомбардировщики

01.06.2025 14:00
«Упадок левых». В 2024 году европейский политический ландшафт явно сдвинулся вправо

«Упадок левых». В 2024 году европейский политический ландшафт явно сдвинулся вправо

23.12.2024 16:50
Воды Молдовы – стратегический ресурс под давлением: кто претендует на контроль?

Воды Молдовы – стратегический ресурс под давлением: кто претендует на контроль?

20.07.2025 20:50
После избиения школьницы во дворе школы завели уголовное дело

После избиения школьницы во дворе школы завели уголовное дело

20.07.2025 19:00
Молдаване продолжают загонять себя в кредитные долги

Молдаване продолжают загонять себя в кредитные долги

20.07.2025 18:00
Еврокомиссия предлагает втрое повысить плату за въезд в ЕС для иностранцев

Еврокомиссия предлагает втрое повысить плату за въезд в ЕС для иностранцев

20.07.2025 17:00

Рубрики

  • Политика
  • Экономика
  • Общество
  • Спорт
  • Hi-Tech
  • В мире
  • Статьи
  • Видео

Социальные сети

  • Контакты
  • О нас

Мы любим Молдову и готовы писать о ней 24 часа в сутки! enews.md – самые свежие, интересные и горячие новости страны. Просто о сложном, коротко о главном. enews.md – независимый портал, который никого не боится и тебе не советует. Цифры, факты, репортажи, инсайды. Подпишись: https://t.me/enewsmd.
© 2023 eNews.md. Все права защищены. Powered by JNews - Premium WordPress news & magazine theme by Jegtheme.

When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы

Мы любим Молдову и готовы писать о ней 24 часа в сутки! enews.md – самые свежие, интересные и горячие новости страны. Просто о сложном, коротко о главном. enews.md – независимый портал, который никого не боится и тебе не советует. Цифры, факты, репортажи, инсайды. Подпишись: https://t.me/enewsmd.
© 2023 eNews.md. Все права защищены. Powered by JNews - Premium WordPress news & magazine theme by Jegtheme.