Аккаунты пользователей WhatsApp перехватывают новым методом

Аккаунты пользователей WhatsApp перехватывают новым методом

Во вторник Национальное агентство кибербезопасности Израиля предупредило граждан страны о массовых атаках на пользователей WhatsApp. В ходе этих атак злоумышленники получают контроль над учетными записями, принадлежащими пользователям мессенджера. Также отмечается, что преступники впервые используют систему голосовой почты операторов сотовой связи.

Этот метод атак был описан в прошлом году израильским веб-разработчиком из Oath Реном Бар-Зиком. Специалист утверждает, что пользователи, у которых есть аккаунты голосовой почты, находятся в зоне риска, если не поменяют пароль по умолчанию (в большинстве случаев — 0000 или 1234).

Злоумышленник может завладеть аккаунтом WhatsApp, добавив телефонный номер пользователя в настройках установленного у него в смартфоне мессенджера.

При нормальных обстоятельствах WhatsApp потом попытается отправить пользователю проверочный код на его номер. Эксперт утверждает, что атакующий будет ждать момента, когда пользователь гарантированно не будет находиться рядом с телефоном (например, ночью).

После нескольких неудачных попыток верифицировать пользователя через SMS WhatsApp предложить голосовую верификацию. Это подразумевает, что сервис мессенджера позвонит пользователю и громко продиктует проверочный код.

Если злоумышленник выбрал подходящее время, и жертва не может принять вызов, номер верификации в конце концов окажется на голосовой почте. Поскольку почти все современные операторы связи допускают удаленный доступ к голосовой почте, все, что нужно сделать атакующему — ввести корректный PIN, получить проверочный код и ввести его у себя в приложении.

Таким образом, как сообщается в предупреждении, теперь телефонный номер жертвы будет связан с приложением, установленным на устройстве злоумышленника.

На прошлой неделе сооснователь WhatsApp заявил, что продал конфиденциальность пользователей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

WhatsApp опять сдал назад: удаление аккаунтов после 15 мая откладывается

Facebook в очередной раз отступил от своих планов в отношении навязывания политики WhatsApp. Напомним, что пользователей мессенджера пытаются заставить принять новую политику, которая, по словам отдельных экспертов, увеличит количество собираемых пользовательских данных.

Ещё в январе руководство WhatsApp спасовало перед возмущением людей и отложило вступление в силу новых правил до 15 мая. Разработчики даже попытались реабилитироваться с помощью баннера, объясняющего новую политику.

И вот теперь, когда 15 мая всё ближе, WhatsApp до сих пор не решается принять радикальные меры. Как известно, изначально представители мессенджера обещали удалить аккаунты пользователей, не принявших новые правила, но теперь эти меры решили заменить простым напоминанием.

Стоит отметить, что после вступления в силу обновлённой политики WhatsApp сможет делиться большим количеством данных с Instagram, Messenger и т. п. В результате «циркулировать» между этими смежными сервисами Facebook будут контакты пользователей, информация о профиле и похожие сведения. При этом подчёркивается, что содержимое сообщений останется нетронутым, поскольку оно зашифровано.

«Ни один из пользователей не лишится своего аккаунта 15 мая. Также сохранится вся функциональность мессенджера. Мы продолжим напоминать людям о новых правилах, чтобы они ознакомились с изменениями и приняли их», — говорится на официальном сайте.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru