Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиВеб-сервисы
12 апреля 2021

Злоумышленники нашли новый способ блокировать WhatsApp, зная лишь номер телефона пользователя

Виной тому — сразу две уязвимости в системе безопасности мессенджера.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

whatsapp

Как сообщает Forbes, злоумышленники придумали новый способ ухудшить жизнь пользователям мессенджера WhatsApp. Для этого достаточно всего лишь знать ваш номер телефона, и даже двухфакторная аутентификация не помешает.

Работает это так. Злоумышленник устанавливает на свой смартфон WhatsApp и вводит ваш номер. Для авторизации его мессенджер запрашивает код, который приходит на ваш телефон, но вы его игнорируете, потому что не запрашивали и думаете, что это ошибка. Проблема в том, что получение кода и не было целью.

Запрос кодов на телефоне злоумышленника / Forbes

Злоумышленник раз за разом вводит рандомные коды, даже не пытаясь угадать правильный. Через несколько неудачных попыток система блокирует отправку новых кодов на 12 часов. Таким образом, у вас мессенджер работает нормально, но отправка кодов авторизации приостановлена. Теоретически это не будет проблемой, если вам не потребуется за это время заново пройти верификацию.

Но дальше всё тот же злоумышленник создаёт новую электронную почту и пишет в техподдержку, что его телефон с номером [ваш номер] был украден, и просит деактивировать связанную учётную запись. Техподдержка никак не проверяет, принадлежит ли ему номер, и деактивирует аккаунт.

И только на этом этапе у пользователя начинаются проблемы: появляется сообщение, что телефонный номер не зарегистрирован в WhatsApp. Вы можете отправить проверочный код, чтобы попытаться войти в свою учётную запись. Но система предупреждает, что вы совершили слишком много неудачных попыток ввода и должны подождать 12 часов. Ввод кодов, которые приходили вам ранее, не работает.

Попытка ввода кода из сообщения на пострадавшем устройстве / Forbes

Если вы просто стали жертвой неудачной шутки, через 12 часов вы сможете вернуть доступ. Но злоумышленник может не отправлять заявку в техподдержку, а вместо этого повторять процесс запроса кодов по истечении таймера. На третий раз (то есть через 24 часа после первой атаки) система ломается: таймер отображает не 12 часов, а ‑1 секунду, причём на обоих смартфонах. Исправить это невозможно.

Телефон злоумышленника и телефон жертвы / Forbes

Если после этого отправить запрос в техподдержку, аккаунт деактивируется без возможности восстановления, потому что таймер сломан. Это худшее развитие событий из возможных.

Как такое возможно?

Причина проста: по сути, мессенджер завязан только на номере телефона и не сравнивает операционную систему и идентификационный номер устройства. Кроме того, сами пользователи не имеют никакой защиты от посторонних: если вы введёте чей‑то номер в мессенджере и к этому номеру привязан аккаунт, он отобразится. Ограничить видимость своей учётной записи нельзя.

Таким образом, узнать, кто зарегистрирован в WhatsApp, не составляет труда. В то же время телефонные номера пользователей регулярно всплывают в утечках вроде недавнего массивного слива базы данных Facebook*.

Устранить обе проблемы несложно: достаточно дать пользователям возможность скрывать свой аккаунт из поиска и добавить способ идентификации при входе с нового устройства: например, подтвердить его через уже авторизованный в системе гаджет.

Что делать, если аккаунт пытаются заблокировать?

Представители WhatsApp сообщили, что жертвам подобных атак стоит связаться с техподдержкой: подобные действия противоречат правилам использования платформы. Сделать это стоит, как только заметите SMS с кодами доступа WhatsApp, которые вы не запрашивали.

Также они посоветовали привязать к аккаунту email, чтобы восстановить доступ было проще. Об усилении безопасности, чтобы посторонний человек не мог заблокировать вам мессенджер, заявлений не было.

Читайте также
🧐
10 полезных советов для каждого пользователя WhatsApp
«Пугающие сообщения» ломают WhatsApp. Будьте бдительны
WhatsApp запретит переписываться пользователям, которые не примут новые правила приватности

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Обложка: Daria Gromova / Shutterstock
Источник: Sudden New Warning Will Surprise Millions Of WhatsApp Users
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

5 способов успокоиться, если вы переживаете за экзамены ребёнка сильнее, чем он сам

5 способов успокоиться, если вы переживаете за экзамены ребёнка сильнее, чем он сам

«Счастье в тарелке оставишь»: как семья и общество могут способствовать подростковому ожирению

«Счастье в тарелке оставишь»: как семья и общество могут способствовать подростковому ожирению

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
0
Вчера
Новости
Технологии
Мессенджер Telegram снова появился на часах Apple Watch
Мессенджер Telegram снова появился на часах Apple Watch
0
Вчера
iOS
Новости
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
0
Вчера
Устройства
Устройства
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
0
Вчера
Устройства
Устройства
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
0
Вчера
Новости
Технологии
5 технологий и гаджетов, которые родились и умерли на наших глазах
5 технологий и гаджетов, которые родились и умерли на наших глазах
0
8 июня
Технологии
Технологии
20 расширений для «Яндекс Браузера», которые пригодятся каждому
20 расширений для «Яндекс Браузера», которые пригодятся каждому
0
7 июня
Браузеры
Ликбез
В США составили топ-7 стриминговых сервисов по качеству контента
В США составили топ-7 стриминговых сервисов по качеству контента
0
6 июня
Новости
Технологии
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
0
6 июня
Технологии
Технологии
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
0
6 июня
iOS
Новости
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
0
5 июня
Покупки
Устройства
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
0
5 июня
Новости
Технологии
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
0
5 июня
Новости
Технологии
3 лучших аэрогриля среди моделей FELFRI 2026 года
3 лучших аэрогриля среди моделей FELFRI 2026 года
0
5 июня
Устройства
Устройства
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
0
5 июня
Колонка
Технологии

Новые комментарии

Аватар автора комментария
Avan Soulse2 часа назад

0 / 0

Что-то не очень вяжутся эти два момента: "Разница также в том, что быть «добрым» — это значит быть активным и ориентироваться на заботу о других, а быть «хорошим» — реагировать на происходящее и ориентироваться на себя." "В то время как «хороший» человек может пойти на многое ради одобрения окружающих, возможно, даже причинив кому‐то вред, «добрый» совершает щедрые поступки, основанные на любви к себе." Получается. и тот и другой могут быть в какой-то степени эгоистичными. Или это: "Кроме того, «добрый» человек заботится о себе и не терпит плохого обращения или неуважения. У него есть чёткие личные границы, и он умеет говорить «нет». " "Тогда как большинство «добрых» поступков неудобны. Они почти всегда чего‐то стоят — времени, усилий, комфорта, гордости, самолюбия." Но если за добрые поступки приходится расплачиваться гордостью и самолюбием, разве это не означает, что добряк поставил уважение и заботу о себе на второй план? И если оценивать не взрослых людей, а детей или животных, которые тоже могут обладать положительными моральными качествами, проявляя целенаправленное дружелюбие или заботу? Тогда граница между "добрым" и "хорошим" размывается ещё больше.
Почему быть «хорошим» и «добрым» — это не одно и то же
Аватар автора комментария
Кира Ионова3 часа назад

0 / 0

автор. если ты тут - напиши мне. нужны контакты этой клиники! очень. jerdenatr@rambler.ru
«Полностью отпускаю себя во время секса»: как я сделал вазэктомию в 25 лет и что из этого вышло
Аватар автора комментария
Vladimir Maslov3 часа назад

0 / 0

Лживая статья. Гомосексуализм хорошо лечится, а очень часто он проходит сам собой, о чем учёным, клиницистам и медикам хорошо известно. Автор плохо изучил тему и игнорирует огромный пласт научной литературы. В целом статья вредная и за неё надо наказать автора и владельца сайта.
Как наука объясняет гомосексуальность
Аватар автора комментария
Виктор Подволоцкий4 часа назад

0 / 0

Как это, в Apple же шпионы сидят и слушают как мы спрашиваем репепты борща и время варки яиц. Ценная информация утечёт за рубеж.
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях