Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетил 18091 программист и 1653 робота. Сейчас ищут 1729 программистов ...
Последние
Популярные

Это фиаско, WhatsApp. Кто угодно может заблокировать вашу учётную запись

Дата: 2021-04-13 08:11

Обнаружена серьёзная брешь в системе безопасности WhatsApp, которая может быть использована злоумышленниками, чтобы заблокировать вашу учетную запись. Единственная информация, которая нужна злоумышленнику, — это ваш номер телефона.

Сначала хакер устанавливает WhatsApp на новый телефон, используя ваш номер телефона для активации услуги. Далее WhatsApp пытается проверить, что это действительно вы, присылая код подтверждения. Однако злоумышленник  запрашивает код снова и снова, что проводит к блокировке учётной записи на 12 часов.

На следующем этапе злоумышленник отправляет электронное письмо в WhatsApp, заявляя, что его телефон (который на самом деле является вашим телефоном) был украден или утерян, и просит заблокировать учетную запись WhatsApp, связанную с этим номером.

После этого запроса WhatsApp отправляет электронное письмо, подтверждающее, что учетная запись была приостановлена, без запроса у злоумышленника какой-либо информации, которая может доказать, что запрос на приостановку учетной записи поступил от законного владельца указанной учетной записи.

Пара исследователей безопасности по имени Луис Маркес Карпинтеро (Luis Marquez Carpintero) и Эрнесто Каналес Перенья (and Ernesto Canales Perena) провели эксперимент, который доказал, что эта атака может заблокировать вам доступ к вашей учетной записи WhatsApp. При этом ваши сообщения останутся конфиденциальными.

Это ещё один тревожный способ взлома, который может затронуть миллионы пользователей. Множество людей полагаются на WhatsApp как на основной инструмент общения. Страшно, с какой легкостью это может произойти.

Джейк Мур (Jake Moore) из ESET

Компания WhatsApp пока ничего не сообщила о том, как она собирается закрыть эту дыру в системе безопасности.



Подробнее на iXBT
 

Предыдущие новости

iXBT, 2021-04-13 08:25
iPad mini 5 подешевел до исторического минимума перед анонсом iPad mini 6

Всё больше источников сообщают, что компания Apple скоро представит новый планшет iPad mini 6. Теперь на это косвенно указывает и тот факт, что iPad mini пятого поколения подешевел до исторического минимума. iPad mini 5, выпущенный в 2019 году, в данный момент предлагается за 480 долларов в версии с 256 ГБ флеш-памяти и только Wi-Fi. Это на 13% меньше рекомендованной...

3Dnews.ru, 2021-04-13 07:53
Блоки питания Spire Eagleforce имеют мощность до 600 Вт

Компания Spire анонсировала блоки питания Eagleforce, подходящие для использования в игровых настольных системах среднего уровня. Отмечается, что новинки имеют сертификацию 80 Plus. В семейство вошли модели мощностью 500 и 600 Вт. Заявленная эффективность достигает 86 %. Модульная система кабелей, к сожалению, не...

3Dnews.ru, 2021-04-13 08:26
Президент Байден выразил уверенность, что инвестиции вернут США технологическое лидерство

Руководители 19 компаний автомобильного и полупроводникового сектора приняли участие в виртуальной встрече на высшем уровне в Белом доме в начале этой недели. Вступительная речь президента США Джозефа Байдена (Joseph Biden) выражала уверенность в способности нации вернуть себе технологическое лидерство, на эти цели будут выделены средства. Источник изображения:...

3Dnews.ru, 2021-04-13 08:28
Игровой монитор MSI Optix MAG342CQ вогнутой формы имеет разрешение UWQHD

Компания MSI анонсировала монитор Optix MAG342CQ, предназначенный для использования в составе настольных систем игрового уровня. Новинка выполнена на матрице VA размером 34 дюйма по диагонали. Панель имеет вогнутую форму: радиус кривизны составляет 1500R. Такое исполнение обеспечивает более полное погружение в виртуальное пространство. Средства Adaptive-Sync помогают...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware