технологии жертвы

В мессенджере WhatsApp обнаружили серьезную уязвимость в защите личных данных

Для того, что бы «хакнуть» аккаунт, достаточно ударить в два слабых места в архитектуре безопасности мессенджера — привязке к номеру телефона и запросу на блокировку аккаунта через простое письмо в техподдержку.Для реализации несанкционированной блокировки хакеру достаточно ввести в WhatsApp номер жертвы, после которого идет верификация шестизначным кодом.

Вводя заведомо неверные цифры несколько раз, мессенджер автоматически блокирует возможность запроса кода на 12 часов.После этого злоумышленник пишет в службу поддержки письмо с просьбой деактивировать аккаунт, по причине, например, утраты телефона.

DMCA