Хакерууд дуут шуудангаар WhatsApp дансаа авдаг

Израилийн Үндэсний Кибер Аюулгүй Байдлын Агентлаг WhatsApp элчийн хэрэглэгчид рүү халдсан тухай мэдээлсэн. Дуут шуудангийн хамгаалалтын системд алдаа гаргахад тусламж үзүүлэгчид үйлчилгээ үзүүлэгчдийн бүртгэлийг бүрэн хянах боломжтой болдог.

Зурваст тодорхойлсончлон, хакеруудын хохирогчид нь дуут шуудан үйлчилгээний үүрэн холбооны операторуудтай холбогддог байсан боловч энэ нь түүнд шинэ нууц үг өгсөнгүй. Хэдийгээр анхдагчаар, WhatsApp нь SMS дээр дансанд нэвтрэхийн тулд баталгаажуулах дугаар илгээдэг боловч энэ нь халдлагын үйл ажиллагаанд саад болохгүй. Хохирогч зурвасыг уншиж, эсвэл дуудлагад хариу өгөхгүй байхыг хүлээж авсны дараа (жишээ нь, шөнийн цагаар) халдагч нь дуут шуудан руу дахин чиглүүлж болно. Үүнийг хийх ёстой бүх зүйл бол операторын вэбсайт дээрх захиасыг 0000 эсвэл 1234 стандарт нууц үг ашиглан сонсох явдал юм.

Хэдийгээр өнгөрсөн онд WhatsApp-тэй ижил төстэй хакердах аргыг мэргэжилтнүүд анхааруулж байсан ч, элч хөгжүүлэгчид үүнийг хамгаалах ямар ч арга хэмжээ аваагүй байна.