- «Красный код опасности» оказался обычной... (2959)
- Спутник Starlink вышел из-под контроля и... (2979)
- Самый мощный российский квантовый компьютер... (4235)
- Первый седан возрождённой «Волги»: в России... (2913)
- Братская помощь: SpaceX купила больше тысячи... (4134)
- «Идентифицировать, что сим-карта не... (4088)
- Первая в мире 2-нанометровая платформа для... (3906)
- Большое обновление для электричек: в «Яндекс... (4660)
- «Немецкая тройка» резко ускорилась в России:... (3176)
- Выбираем гаджеты в подарок к Новому году с... (3679)
- «Яндекс Станция 3» — умная колонка с... (5150)
- Редчайший «Гелик» AMG из 90-х без пробега... (4053)
- «Альфа-Банк» с оплатой через iPhone снова в... (3216)
- Особая категория авто: с 1 января 2026 года... (5807)
- Межзвёздная комета 3I/ATLAS прошла точку... (3541)
- Riot подтвердила работу над секретным... (3718)
Злоумышленники могут закрыть учетную запись WhatsApp одним простым письмом. Что делать?
Дата: 2023-07-18 21:48
В системе безопасности популярного мессенджера WhatsApp обнаружена серьёзная уязвимость. И чтобы использовать её злоумышленникам не требовались никакие специальные навыки или оборудование.
Дело в том, что в WhatsApp предумотрена возможность запросить удалённую блокировку учётной записи. Сделано это, чтобы предотвратить неправомерное использование на случай кражи или потери телефона.
В документации службы поддержки WhatsApp четко указано, что пользователю просто нужно отправить электронное письмо, содержащее фразу «Утерян/Украден: Деактивируйте мой аккаунт» вместе с номером телефона в полном международном формате.
В идеальном мире эта система могла бы хорошо работать в случае сервиса с несколькими учетными записями пользователей. Однако у WhatsApp миллиарды пользователей, да и мир наш далеко не идеален.
На проблему изначально обратил внимание эксперт по кибербезопасности Джейк Мур (Jake Moore) из компании ESET. Весьма эмоционально он написал на своей страничке в Twitter:
Итак, позвольте мне понять это правильно, @WhatsApp, я могу ввести ЛЮБОЙ номер, и вы деактивируете эту учетную запись?
Также он справедливо отмечает, что мы живем не в идеальном мире. Более того, система в WhatsApp полностью автоматизирована и не проверяет, является ли отправитель письма фактическим владельцем учетной записи. Таким образом, легко представить, как любой, кто знает ваш номер телефона, может создать запасной адрес электронной почты и запросить деактивацию вашей учетной записи за вашей спиной.
Кроме того, злоумышленники могут использовать систему, случайным образом деактивируя учетные записи WhatsApp и требуя с жертв выкуп за восстановление доступа.
К счастью, в компании, похоже, заметили ошибку. Или, возможно, просто получили неприлично большое количество запросов на деактивацию. На данный момент немедленная деактивация учетной записи отключена. Если вы стали жертвой такой атаки, в документации поддержки четко указано, что вы можете восстановить деактивированные учетные записи и все непрочитанные сообщения в течение 30 дней. Однако стоит поторопиться:
Если вы не активируете свой аккаунт в течение 30 дней, он будет полностью удалён.
Подробнее на iXBT
Предыдущие новости
Palit и Gainward представили свои версии GeForce RTX 4060 Ti 16GB
Компания Palit и принадлежащий ей бренд Gainward представили свои версии видеокарты GeForce RTX 4060 Ti 16GB. Первая анонсировала модель GeForce RTX 4060 Ti 16GB JetStream, вторая — GeForce RTX 4060 Ti 16GB Panther. Визуально новинки отличаются друг от друга только упаковками, а также наклейками на кулерах их систем охлаждения. Размеры видеокарт Palit GeForce RTX 4060 Ti...
GeForce RTX 4060 умудряется проиграть даже GTX 1660 Ti. Новую видеокарту протестировали в рабочем ПО в Linux, и в одном приложении всё очень плохо
С тестами GeForce RTX 4060 в играх мы уже хорошо знакомы. Видеокарта получилась не самой лучшей на фоне конкурентов, но лучше, чем RTX 4060 Ti по соотношению цены и производительности. Ресурс Phoronix решил протестировать новинку в нетипичном формате: в рабочих приложениях и под управлением Linux. Для сравнения авторы взяли сразу множество карт из линейки xx60, начиная с GTX...
Microsoft анонсировала Bing Chat Enterprise — ИИ-чат-бот с «коммерческой защитой данных»
Компания Microsoft анонсировала чат-бот Bing Chat Enterprise, основой которого стала генеративная нейросеть. Он призван обеспечить более высокий уровень защиты информации для компаний, которые обеспокоены тем, что популярные сейчас генеративные алгоритмы не могут гарантировать конфиденциальность и безопасность данных. Источник изображений:...
ИИ-помощника Copilot теперь можно добавить в подписку Microsoft 365, но это в разы увеличит её стоимость
Microsoft установила цену за добавление инструмента Copilot на базе генеративного ИИ в подписки Microsoft 365. Это кардинально увеличит их стоимость для компаний, желающих внедрить новейшие технологии Microsoft. Microsoft 365 Copilot будет доступен по цене $30 на пользователя в месяц для тарифных планов Microsoft 365 E3, E5, Business Standard и Business Premium, при том,...