Posted 14 апреля 2021,, 06:22

Published 14 апреля 2021,, 06:22

Modified 23 февраля 2022,, 16:09

Updated 23 февраля 2022,, 16:09

В WhatsApp найдена серьезная уязвимость

14 апреля 2021, 06:22
Специалистам, занимающимся кибербезопасностью в компании ESET, удалось обнаружить серьезную уязвимость WhatsApp. Злоумышленники способны удалить любую учетную запись в популярном мессенджере.

Как сообщает fedpress.ru, от этого не сможет защитить даже использование двухфакторной аутентификации, встроенной в приложение.

Деактивации аккаунта способствуют два нюанса в мессенджере. Уязвимость появляется после того, как было установлено приложение на телефон и отправлено SMS с кодом проверки учетной записи, который никто не должен знать. После чего злоумышленниками начинается процесс подбора этого кода наугад до тех пор, пока системой не будет остановлена отправка таких кодов на 12 часов.

Тогда у хакера появляется возможность провести регистрацию собственного адреса электронной почты на этот аккаунт. И от него в письме уходит просьба в техподдержку WhatsApp провести деактивацию аккаунта, привязанного к номеру жертвы.

"