- 370 км — это предел. В Китае протестировали... (7)
- В Японии возник дефицит видеокарт — пока... (8)
- SpaceX получила разрешение на запуск 15 000... (293)
- В 2025 году в Калуге выпустили около 75 тыс.... (371)
- Из I*******m утекли данные 17,5 млн... (366)
- IBM объявила 2026 год годом рассвета... (580)
- Технологический сектор лишился более 240... (624)
- Samsung Galaxy S26, Galaxy S26 Plus и Galaxy... (522)
- Кризис памяти ударил по Японии: купить... (873)
- Asus представила ROG G1000 — огромный... (1034)
- Asus увеличила UEFI ROM на AM5-платах до 64... (653)
- В Китае освоили переделку видеокарт GeForce... (601)
- Крупная американская сеть GameStop закроет... (614)
- Nvidia сотворила чудо? DLSS 4.5 даже в... (370)
- Xiaomi Poco F8 Ultra с большим динамиком... (397)
- GeForce с 8 ГБ либо Radeon с 16 ГБ и... (684)
Злоумышленники могут закрыть учетную запись WhatsApp одним простым письмом. Что делать?
Дата: 2023-07-18 21:48
В системе безопасности популярного мессенджера WhatsApp обнаружена серьёзная уязвимость. И чтобы использовать её злоумышленникам не требовались никакие специальные навыки или оборудование.
Дело в том, что в WhatsApp предумотрена возможность запросить удалённую блокировку учётной записи. Сделано это, чтобы предотвратить неправомерное использование на случай кражи или потери телефона.
В документации службы поддержки WhatsApp четко указано, что пользователю просто нужно отправить электронное письмо, содержащее фразу «Утерян/Украден: Деактивируйте мой аккаунт» вместе с номером телефона в полном международном формате.
В идеальном мире эта система могла бы хорошо работать в случае сервиса с несколькими учетными записями пользователей. Однако у WhatsApp миллиарды пользователей, да и мир наш далеко не идеален.
На проблему изначально обратил внимание эксперт по кибербезопасности Джейк Мур (Jake Moore) из компании ESET. Весьма эмоционально он написал на своей страничке в Twitter:
Итак, позвольте мне понять это правильно, @WhatsApp, я могу ввести ЛЮБОЙ номер, и вы деактивируете эту учетную запись?
Также он справедливо отмечает, что мы живем не в идеальном мире. Более того, система в WhatsApp полностью автоматизирована и не проверяет, является ли отправитель письма фактическим владельцем учетной записи. Таким образом, легко представить, как любой, кто знает ваш номер телефона, может создать запасной адрес электронной почты и запросить деактивацию вашей учетной записи за вашей спиной.
Кроме того, злоумышленники могут использовать систему, случайным образом деактивируя учетные записи WhatsApp и требуя с жертв выкуп за восстановление доступа.
К счастью, в компании, похоже, заметили ошибку. Или, возможно, просто получили неприлично большое количество запросов на деактивацию. На данный момент немедленная деактивация учетной записи отключена. Если вы стали жертвой такой атаки, в документации поддержки четко указано, что вы можете восстановить деактивированные учетные записи и все непрочитанные сообщения в течение 30 дней. Однако стоит поторопиться:
Если вы не активируете свой аккаунт в течение 30 дней, он будет полностью удалён.
Подробнее на iXBT
Предыдущие новости
Palit и Gainward представили свои версии GeForce RTX 4060 Ti 16GB
Компания Palit и принадлежащий ей бренд Gainward представили свои версии видеокарты GeForce RTX 4060 Ti 16GB. Первая анонсировала модель GeForce RTX 4060 Ti 16GB JetStream, вторая — GeForce RTX 4060 Ti 16GB Panther. Визуально новинки отличаются друг от друга только упаковками, а также наклейками на кулерах их систем охлаждения. Размеры видеокарт Palit GeForce RTX 4060 Ti...
GeForce RTX 4060 умудряется проиграть даже GTX 1660 Ti. Новую видеокарту протестировали в рабочем ПО в Linux, и в одном приложении всё очень плохо
С тестами GeForce RTX 4060 в играх мы уже хорошо знакомы. Видеокарта получилась не самой лучшей на фоне конкурентов, но лучше, чем RTX 4060 Ti по соотношению цены и производительности. Ресурс Phoronix решил протестировать новинку в нетипичном формате: в рабочих приложениях и под управлением Linux. Для сравнения авторы взяли сразу множество карт из линейки xx60, начиная с GTX...
Microsoft анонсировала Bing Chat Enterprise — ИИ-чат-бот с «коммерческой защитой данных»
Компания Microsoft анонсировала чат-бот Bing Chat Enterprise, основой которого стала генеративная нейросеть. Он призван обеспечить более высокий уровень защиты информации для компаний, которые обеспокоены тем, что популярные сейчас генеративные алгоритмы не могут гарантировать конфиденциальность и безопасность данных. Источник изображений:...
ИИ-помощника Copilot теперь можно добавить в подписку Microsoft 365, но это в разы увеличит её стоимость
Microsoft установила цену за добавление инструмента Copilot на базе генеративного ИИ в подписки Microsoft 365. Это кардинально увеличит их стоимость для компаний, желающих внедрить новейшие технологии Microsoft. Microsoft 365 Copilot будет доступен по цене $30 на пользователя в месяц для тарифных планов Microsoft 365 E3, E5, Business Standard и Business Premium, при том,...