Pirații cibernetici au profitat de securitatea extrem de slabă a serviciului de mesagerie vocală al rețelei, pentru a obține accesul la conturile utilizatorilor. Atacurile s-au răspândit cu așa mare repeziciune încât, în Israel de exemplu, Autoritatea Națională de Securitate Cibernetică(ANSC) a emis un avertisment la nivel național.
Cum operează hackerii
La început, atacatorii încearcă să instaleze aplicația WhatsApp pe propriul telefon utilizând numărul de telefon al unui alt utilizator. WhatsApp încearcă să verifice încercarea de conectare prin trimiterea unui cod de verificare din șase cifre prin mesaj text către telefonul victimei. Hackerii încearcă să facă acest lucru atunci când victima nu poate verifica imediat telefonul – cel mai adesea noaptea. Când persoana în cauză nu reacționează imediat, de pe contul original, WhatsApp oferă opțiunea de a trimite codul de securitate din șase cifre printr-un apel telefonic, cu un mesaj prestabilit.
Deoarece utilizatorul nu verifică telefonul, mesajul se duce în mod ideal la mesageria vocală. Aici se produce eroarea de securitate – regăsită în mai multe tipuri de mesagerii vocale -, de care hacker-ul profită imediat, care le oferă clienților un număr aleatoriu de telefon pe care să-l apeleze pentru recuperarea mesajelor vocale.
Multe mesagerii vocale cer utilizatorilor doar să introducă un PIN din patru cifre. Cod pe care, dacă nu l-au schimbat în ceva personalizat, este de obicei o parolă mai mult decât ușoară, de tipul 0000 sau 1234. Hackerii introduc parola și obțin acces la căsuța poștală a mesageriei vocale a victimei, lucru care le permite să asculte mesajul preînregistrat din WhatsApp care conține codul din șase cifre. Apoi urmează pasul final: introduc codul în propriul dispozitiv și obțin, astfel, acces complet la contul WhatsApp al victimei.
Citeşte continuarea pe divahair.ro.