Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиВеб-сервисы
12 апреля 2021

Злоумышленники нашли новый способ блокировать WhatsApp, зная лишь номер телефона пользователя

Виной тому — сразу две уязвимости в системе безопасности мессенджера.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

whatsapp

Как сообщает Forbes, злоумышленники придумали новый способ ухудшить жизнь пользователям мессенджера WhatsApp. Для этого достаточно всего лишь знать ваш номер телефона, и даже двухфакторная аутентификация не помешает.

Работает это так. Злоумышленник устанавливает на свой смартфон WhatsApp и вводит ваш номер. Для авторизации его мессенджер запрашивает код, который приходит на ваш телефон, но вы его игнорируете, потому что не запрашивали и думаете, что это ошибка. Проблема в том, что получение кода и не было целью.

Запрос кодов на телефоне злоумышленника / Forbes

Злоумышленник раз за разом вводит рандомные коды, даже не пытаясь угадать правильный. Через несколько неудачных попыток система блокирует отправку новых кодов на 12 часов. Таким образом, у вас мессенджер работает нормально, но отправка кодов авторизации приостановлена. Теоретически это не будет проблемой, если вам не потребуется за это время заново пройти верификацию.

Но дальше всё тот же злоумышленник создаёт новую электронную почту и пишет в техподдержку, что его телефон с номером [ваш номер] был украден, и просит деактивировать связанную учётную запись. Техподдержка никак не проверяет, принадлежит ли ему номер, и деактивирует аккаунт.

И только на этом этапе у пользователя начинаются проблемы: появляется сообщение, что телефонный номер не зарегистрирован в WhatsApp. Вы можете отправить проверочный код, чтобы попытаться войти в свою учётную запись. Но система предупреждает, что вы совершили слишком много неудачных попыток ввода и должны подождать 12 часов. Ввод кодов, которые приходили вам ранее, не работает.

Попытка ввода кода из сообщения на пострадавшем устройстве / Forbes

Если вы просто стали жертвой неудачной шутки, через 12 часов вы сможете вернуть доступ. Но злоумышленник может не отправлять заявку в техподдержку, а вместо этого повторять процесс запроса кодов по истечении таймера. На третий раз (то есть через 24 часа после первой атаки) система ломается: таймер отображает не 12 часов, а ‑1 секунду, причём на обоих смартфонах. Исправить это невозможно.

Телефон злоумышленника и телефон жертвы / Forbes

Если после этого отправить запрос в техподдержку, аккаунт деактивируется без возможности восстановления, потому что таймер сломан. Это худшее развитие событий из возможных.

Как такое возможно?

Причина проста: по сути, мессенджер завязан только на номере телефона и не сравнивает операционную систему и идентификационный номер устройства. Кроме того, сами пользователи не имеют никакой защиты от посторонних: если вы введёте чей‑то номер в мессенджере и к этому номеру привязан аккаунт, он отобразится. Ограничить видимость своей учётной записи нельзя.

Таким образом, узнать, кто зарегистрирован в WhatsApp, не составляет труда. В то же время телефонные номера пользователей регулярно всплывают в утечках вроде недавнего массивного слива базы данных Facebook*.

Устранить обе проблемы несложно: достаточно дать пользователям возможность скрывать свой аккаунт из поиска и добавить способ идентификации при входе с нового устройства: например, подтвердить его через уже авторизованный в системе гаджет.

Что делать, если аккаунт пытаются заблокировать?

Представители WhatsApp сообщили, что жертвам подобных атак стоит связаться с техподдержкой: подобные действия противоречат правилам использования платформы. Сделать это стоит, как только заметите SMS с кодами доступа WhatsApp, которые вы не запрашивали.

Также они посоветовали привязать к аккаунту email, чтобы восстановить доступ было проще. Об усилении безопасности, чтобы посторонний человек не мог заблокировать вам мессенджер, заявлений не было.

Читайте также
🧐
10 полезных советов для каждого пользователя WhatsApp
«Пугающие сообщения» ломают WhatsApp. Будьте бдительны
WhatsApp запретит переписываться пользователям, которые не примут новые правила приватности

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Обложка: Daria Gromova / Shutterstock
Источник: Sudden New Warning Will Surprise Millions Of WhatsApp Users
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Техника, которую не стыдно дарить на праздники в феврале и марте

Техника, которую не стыдно дарить на праздники в феврале и марте

Кроссовки от Demix, которые легко надевать и приятно носить в мокрый снег

Кроссовки от Demix, которые легко надевать и приятно носить в мокрый снег

Пусковое устройство от Baseus

Отличная скидка на пусковое устройство от Baseus с рейтингом 4,8 из 5

10 horoshih mul'titulov, kotorye chasto pokupayut na AliExpress

10 хороших мультитулов, которые часто покупают на AliExpress

Realme P4 Power 5G поступил в продажу со скидкой 54%

Realme P4 Power 5G поступил в продажу со скидкой 54%

Триммер Philips OneBlade

Надо брать: популярный триммер Philips OneBlade со скидкой 32%

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

100 подарков на 8 Марта, которые приятно дарить и получать

100 подарков на 8 Марта, которые приятно дарить и получать

Это интересно
С 1 февраля в России проиндексировано более 40 видов социальных выплат

С 1 февраля в России проиндексировано более 40 видов социальных выплат

Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Из замёрзших прудов в городские хабы: как изменились катки за 200 лет

Из замёрзших прудов в городские хабы: как изменились катки за 200 лет

РОЦИТ: 2026 год изменит правила игры для бизнеса в сфере кибербезопасности

РОЦИТ: 2026 год изменит правила игры для бизнеса в сфере кибербезопасности

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Нужно ли благодарить нейросети за ответы
Нужно ли благодарить нейросети за ответы
0
10:00
Технологии
Технологии
Роскомнадзор начал ограничение работы Telegram в России
Роскомнадзор начал ограничение работы Telegram в России
0
Вчера
Новости
Технологии
Как настроить роутер без помощи специалиста
Как настроить роутер без помощи специалиста
0
Вчера
Ликбез
Устройства
ChatGPT начал показывать рекламу — некоторые смогут от неё отказаться, но с последствиями
ChatGPT начал показывать рекламу — некоторые смогут от неё отказаться, но с последствиями
0
Вчера
Веб-сервисы
Новости
Telegram для Android получил крупнейший редизайн в духе iOS
Telegram для Android получил крупнейший редизайн в духе iOS
0
Вчера
Новости
Технологии
12 инлайн-ботов в Telegram, чтобы быстро найти мем, гифку, видео и не только
12 инлайн-ботов в Telegram, чтобы быстро найти мем, гифку, видео и не только
0
9 февраля
Технологии
Технологии
В Сети появилась интерактивная карта с 500 000 Telegram-каналов
В Сети появилась интерактивная карта с 500 000 Telegram-каналов
0
9 февраля
Новости
Технологии
Как культовый Xperia Play: Ayaneo раскрыла характеристики игрового смартфона-слайдера
Как культовый Xperia Play: Ayaneo раскрыла характеристики игрового смартфона-слайдера
0
9 февраля
Новости
Устройства
Как быстро включить режим модема на iPhone
Как быстро включить режим модема на iPhone
0
8 февраля
iOS
Ликбез
CNET протестировал 35 смартфонов 2025 года и определил самый «живучий»
CNET протестировал 35 смартфонов 2025 года и определил самый «живучий»
0
7 февраля
Новости
Устройства
Лучшие бесплатные веб-сервисы января
Лучшие бесплатные веб-сервисы января
0
7 февраля
Веб-сервисы
Веб-сервисы
Как сделать видео с собой из детства на карусели — это новый тренд из TikTok под трек Army Dreamers
Как сделать видео с собой из детства на карусели — это новый тренд из TikTok под трек Army Dreamers
0
6 февраля
Технологии
Технологии
Google расширит поддержку AirDrop на все Android-смартфоны
Google расширит поддержку AirDrop на все Android-смартфоны
0
6 февраля
Android
Новости
Как скачать видео с VK в 2026 году
Как скачать видео с VK в 2026 году
0
6 февраля
Веб-сервисы
Ликбез
Мессенджер imo набирает популярность в России: его аудитория за год выросла в 23 раза
Мессенджер imo набирает популярность в России: его аудитория за год выросла в 23 раза
0
5 февраля
Новости
Технологии

Новые комментарии

Аватар автора комментария
Horugvi1 час назад

0 / 0

Хренасе, Хромов знает Перекресток. Или просто загуглил?
3 причины посмотреть «Грешников» и ещё 3 — почему они не заслужили столько наград
Аватар автора комментария
Олег Залялов1 час назад

0 / 0

почему начал? продолжил
Роскомнадзор начал ограничение работы Telegram в России
Аватар автора комментария
Вася2 часа назад

0 / 0

выбор не велик))
Microsoft работает над восстановлением доверия к Windows из-за перехода людей на Linux
Аватар автора комментария
Прохор Яблоков4 часа назад

0 / 0

К сожалению не получится , появится "черный рынок" , а уж чем там будут торговать из под полы никто не знает . Не нужно бвло в самом начале все пускать "на самотёк".
Что такое насвай и почему он разрушает здоровье
T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях