Опция деактивации WhatsApp подвела под DoS-удар 2 млрд пользователей

Опция деактивации WhatsApp подвела под DoS-удар 2 млрд пользователей

Опция деактивации WhatsApp подвела под DoS-удар 2 млрд пользователей

Как оказалось, деактивировать WhatsApp-аккаунт письмом в техподдержку может не только владелец, но и все, у кого записан его телефон. Такую просьбу можно многократно отправлять с любого имейл-адреса и устроить своей жертве месячник отказа в обслуживании.

Деактивация учетной записи WhatsApp используется в тех случаях, когда телефон потерян или украден. Процедура проста: пользователь отправляет на адрес техподдержки письмо с ключевой фразой «потеря/кража, пожалуйста, деактивируйте аккаунт» и номером телефона, и доступ блокируется на 30 дней.

 

 

В течение этого периода контакты будут по-прежнему видеть профиль владельца и слать ему сообщения. Их можно будет потом прочесть, повторно активировав аккаунт на другом устройстве (запуск приложения > вход). Если этого не сделать, по окончании срока «подвешенный» аккаунт удалится.

Простота этой процедуры и смутила Джейка Мура (Jake Moore), эксперта-криминалиста и консультанта ESET по вопросам кибербезопасности. Недоброжелатель, которому известен твой номер телефона, сможет с легкостью вместо тебя запросить деактивацию аккаунта, используя произвольный адрес отправителя. А если написать скрипт для автоматизации запросов, можно провести DoS-атаку длительностью в 30 дней.

О своем открытии эксперт рассказал в Twitter, предупредив пользователей популярного мессенджера об угрозе. Похоже, что его инициатива возымела свое действие: опцию деактивации через техподдержку вначале отключили, затем такие запросы стали возвращать подтверждение получения, а теперь WhatsApp дополнительно просит представить документ в подтверждение права на указанный номер телефона.

 

Тем не менее проблема осталась, и юзерам, потерявшим мобильный телефон, придется блокировать симку или само устройство с помощью соответствующей опции. В качестве альтернативы Мур советует включить в WhatsApp двухфакторную аутентификацию (2FA, по умолчанию неактивна): в этом случае деактивация аккаунта через техподдержку возможна только с привязанного имейл-адреса.

Жителю Кургана грозит штраф до 5 тысяч рублей за поиск запрещённой песни

В Кургане составили административный протокол на 19-летнего местного жителя, который нашёл в интернете композицию, признанную экстремистской, и прослушал её с помощью программы для обхода блокировок. Об этом сообщило региональное управление МВД.

По данным ведомства, которые передаёт РБК, молодой человек целенаправленно искал аудиозапись, запрещённую на территории России, а затем получил к ней доступ через специальное средство.

Название композиции и обстоятельства, при которых правоохранители узнали о прослушивании, в сообщении не раскрываются.

Протокол составили по статье 13.53 КоАП РФ — за поиск заведомо экстремистских материалов и получение доступа к ним. Для граждан она предусматривает штраф от 3 тыс. до 5 тыс. рублей.

Поправки, установившие ответственность за умышленный поиск таких материалов в интернете, в том числе через VPN, президент Владимир Путин подписал летом 2025 года.

К запрещённым относятся материалы из федерального списка Минюста, а также подпадающие под определение закона «О противодействии экстремистской деятельности». Сейчас реестр включает около 5,5 тыс. позиций.

Ключевым условием ответственности является заведомость: речь идёт не о случайно открытой странице или неожиданно заигравшем треке, а об осознанном поиске материала, о запрете которого пользователю известно. Как именно это намерение доказывалось в курганском деле, МВД не уточнило.

RSS: Новости на портале Anti-Malware.ru