Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиВеб-сервисы
12 апреля 2021

Злоумышленники нашли новый способ блокировать WhatsApp, зная лишь номер телефона пользователя

Виной тому — сразу две уязвимости в системе безопасности мессенджера.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

whatsapp

Как сообщает Forbes, злоумышленники придумали новый способ ухудшить жизнь пользователям мессенджера WhatsApp. Для этого достаточно всего лишь знать ваш номер телефона, и даже двухфакторная аутентификация не помешает.

Работает это так. Злоумышленник устанавливает на свой смартфон WhatsApp и вводит ваш номер. Для авторизации его мессенджер запрашивает код, который приходит на ваш телефон, но вы его игнорируете, потому что не запрашивали и думаете, что это ошибка. Проблема в том, что получение кода и не было целью.

Запрос кодов на телефоне злоумышленника / Forbes

Злоумышленник раз за разом вводит рандомные коды, даже не пытаясь угадать правильный. Через несколько неудачных попыток система блокирует отправку новых кодов на 12 часов. Таким образом, у вас мессенджер работает нормально, но отправка кодов авторизации приостановлена. Теоретически это не будет проблемой, если вам не потребуется за это время заново пройти верификацию.

Но дальше всё тот же злоумышленник создаёт новую электронную почту и пишет в техподдержку, что его телефон с номером [ваш номер] был украден, и просит деактивировать связанную учётную запись. Техподдержка никак не проверяет, принадлежит ли ему номер, и деактивирует аккаунт.

И только на этом этапе у пользователя начинаются проблемы: появляется сообщение, что телефонный номер не зарегистрирован в WhatsApp. Вы можете отправить проверочный код, чтобы попытаться войти в свою учётную запись. Но система предупреждает, что вы совершили слишком много неудачных попыток ввода и должны подождать 12 часов. Ввод кодов, которые приходили вам ранее, не работает.

Попытка ввода кода из сообщения на пострадавшем устройстве / Forbes

Если вы просто стали жертвой неудачной шутки, через 12 часов вы сможете вернуть доступ. Но злоумышленник может не отправлять заявку в техподдержку, а вместо этого повторять процесс запроса кодов по истечении таймера. На третий раз (то есть через 24 часа после первой атаки) система ломается: таймер отображает не 12 часов, а ‑1 секунду, причём на обоих смартфонах. Исправить это невозможно.

Телефон злоумышленника и телефон жертвы / Forbes

Если после этого отправить запрос в техподдержку, аккаунт деактивируется без возможности восстановления, потому что таймер сломан. Это худшее развитие событий из возможных.

Как такое возможно?

Причина проста: по сути, мессенджер завязан только на номере телефона и не сравнивает операционную систему и идентификационный номер устройства. Кроме того, сами пользователи не имеют никакой защиты от посторонних: если вы введёте чей‑то номер в мессенджере и к этому номеру привязан аккаунт, он отобразится. Ограничить видимость своей учётной записи нельзя.

Таким образом, узнать, кто зарегистрирован в WhatsApp, не составляет труда. В то же время телефонные номера пользователей регулярно всплывают в утечках вроде недавнего массивного слива базы данных Facebook*.

Устранить обе проблемы несложно: достаточно дать пользователям возможность скрывать свой аккаунт из поиска и добавить способ идентификации при входе с нового устройства: например, подтвердить его через уже авторизованный в системе гаджет.

Что делать, если аккаунт пытаются заблокировать?

Представители WhatsApp сообщили, что жертвам подобных атак стоит связаться с техподдержкой: подобные действия противоречат правилам использования платформы. Сделать это стоит, как только заметите SMS с кодами доступа WhatsApp, которые вы не запрашивали.

Также они посоветовали привязать к аккаунту email, чтобы восстановить доступ было проще. Об усилении безопасности, чтобы посторонний человек не мог заблокировать вам мессенджер, заявлений не было.

Читайте также
🧐
10 полезных советов для каждого пользователя WhatsApp
«Пугающие сообщения» ломают WhatsApp. Будьте бдительны
WhatsApp запретит переписываться пользователям, которые не примут новые правила приватности

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Обложка: Daria Gromova / Shutterstock
Источник: Sudden New Warning Will Surprise Millions Of WhatsApp Users
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 пар зимней обуви, в которой тепло и не скользко

10 пар зимней обуви, в которой тепло и не скользко

Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей

Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей

Берём в подарок фен-щётку с вращением от Tuvio

Берём в подарок фен-щётку с вращением от Tuvio

GaN-зарядка от Ugreen

Самую популярную GaN-зарядку от Ugreen отдают со скидкой 63%

15 veshchej deshevle 1 000 rublej, kotorye navernyaka prigodyatsya

15 вещей дешевле 1 000 рублей, которые наверняка пригодятся

Надо брать: колонка для компьютера с RGB-подсветкой за полцены

Надо брать: колонка для компьютера с RGB-подсветкой за полцены

Отличный подарок кому угодно — «Яндекс Станция Лайт 2» с Алисой за 5 000 рублей

Отличный подарок кому угодно — «Яндекс Станция Лайт 2» с Алисой за 5 000 рублей

Надо брать: зимние ботинки от Golden Camel с рейтингом 5 звёзд и скидкой 59%

Надо брать: зимние ботинки от Golden Camel с рейтингом 5 звёзд и скидкой 59%

Это интересно
Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

«А что, так можно было?» 8 способов пересмотреть свои онлайн-привычки 

«А что, так можно было?» 8 способов пересмотреть свои онлайн-привычки 

ТЕСТ: Что о вас говорят ваши траты на Новый год

ТЕСТ: Что о вас говорят ваши траты на Новый год

Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Xiaomi анонсировала флагманские часы Watch 5 с eSIM и датчиком ЭМГ для мышц
Xiaomi анонсировала флагманские часы Watch 5 с eSIM и датчиком ЭМГ для мышц
0
18:40
Новости
Устройства
Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей
Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей
0
17:30
Покупки
Устройства
Представлен камерофон Xiaomi 17 Ultra с 1-дюймовым сенсором и специальной версией Leica Edition
Представлен камерофон Xiaomi 17 Ultra с 1-дюймовым сенсором и специальной версией Leica Edition
0
16:40
Новости
Устройства
На видео показали возможный дизайн складного смартфона iPhone Fold
На видео показали возможный дизайн складного смартфона iPhone Fold
0
14:46
Новости
Устройства
25 устройств Xiaomi получат HyperOS 3 до 2026 года
25 устройств Xiaomi получат HyperOS 3 до 2026 года
0
14:10
Новости
Технологии
«Яндекс Go» начал показывать спрос на такси в реальном времени
«Яндекс Go» начал показывать спрос на такси в реальном времени
0
13:40
Новости
Технологии
Праздничные помощники: как «Алиса» и «Станции» помогают создать новогоднее настроение
Праздничные помощники: как «Алиса» и «Станции» помогают создать новогоднее настроение
0
13:30
Технологии
Технологии
Google наконец-то даст возможность менять адрес почты Gmail
Google наконец-то даст возможность менять адрес почты Gmail
0
12:14
Веб-сервисы
Новости
Надо брать: колонка для компьютера с RGB-подсветкой за полцены
Надо брать: колонка для компьютера с RGB-подсветкой за полцены
0
Вчера
Покупки
Устройства
Мессен­джер для звонков imo: что это за приложение и как им пользоваться
Мессен­джер для звонков imo: что это за приложение и как им пользоваться
0
Вчера
Ликбез
Технологии
Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2
Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2
Вчера
Технологии
Технологии
Надо брать: робот-пылесос от Tuvio с функцией влажной уборки дешевле 6 000 рублей
Надо брать: робот-пылесос от Tuvio с функцией влажной уборки дешевле 6 000 рублей
0
23 декабря
Покупки
Устройства
WhatsApp отреагировал на ограничение работы в России
WhatsApp отреагировал на ограничение работы в России
0
23 декабря
Новости
Технологии
ChatGPT запустил персональные итоги года со статистикой сообщений и картинкой на основе ваших тем
ChatGPT запустил персональные итоги года со статистикой сообщений и картинкой на основе ваших тем
0
23 декабря
Веб-сервисы
Новости
Samsung готовит Wide Fold с экраном 4:3, который станет конкурентом складного iPhone
Samsung готовит Wide Fold с экраном 4:3, который станет конкурентом складного iPhone
0
23 декабря
Новости
Устройства

Новые комментарии

Аватар автора комментария
Evgeny Ivakhnenko43 минуты назад

0 / 0

отключения сквозного шифрования с восапа не требуют, не надо фантазировать
WhatsApp отреагировал на ограничение работы в России
Аватар автора комментария
Evgeny Ivakhnenko44 минуты назад

0 / 0

что-же требуют с вотсап?
WhatsApp отреагировал на ограничение работы в России
Аватар автора комментария
Kremlina Nova2 часа назад

0 / 0

Аааа. Ясно ))
Надо брать: 3D-принтер от Anycubic со скидкой 31%
Аватар автора комментария
Сенди2 часа назад

0 / 0

Ооо... Реально нормальная зарядка. Тем более столько отзывов.
Самую популярную GaN-зарядку от Ugreen отдают со скидкой 63%
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях