Мессенджер Ватсап позиционируется разработчиками, как одно из безопаснейших приложений, но при этом сохраняется риск установки похищенной учетной записи WhatsApp на устройство злоумышленника. Как это возможно и что делать, чтобы уберечь свои конфиденциальные данные, рассмотрим далее.
Как действует мошенник
Для входа в учетную запись WhatsApp система запрашивает вначале номер телефона. Злоумышленник может ввести номер жертвы и на следующем этапе служба безопасности автоматически выполняет отправку шестизначного секретного пароля на указанный номер. Если телефон жертвы находится рядом, злоумышленник тут же вводит этот пароль и получает полный доступ к чужому Ватсапу на своем устройстве.
Здесь могут сыграть злую шутку два фактора:
- Отсутствие двухфакторной аутентификации.
- Возможность предварительного просмотра SMS на заблокированном экране.
Существует другой вариант событий, когда мошенник пытается установить чужой WhatsApp. Телефон жертвы может находиться далеко. Возможно, на этом устройстве включена двухэтапная аутентификация, но это не защитит на 100% от вероятности возникновения неприятной ситуации с блокировкой аккаунта.
В момент попытки установки чужого аккаунта злоумышленник отправляет запрос на получение шестизначного кода для входа. Этот код приходит на номер жертвы, но по какой-то причине человек не замечает этого сообщения (спит, принимает душ, занимается спортом, находится на совещании). Злоумышленник вводит неправильный пароль и выполняет повторный запрос на отправку нового. Такие действия он повторяет до тех пор, пока система не заблокирует возможность войти в учетную запись. Эта блокировка будет сохраняться 12 часов.
По истечении этого срока риск того, что попытка взлома повторится, сохраняется. Это значит, что можно надолго потерять доступ к мессенджеру, и решить эту проблему будет достаточно сложно. Потеря данных в таком случае исключена, но проблема от этого не становится менее ужасной.
Такое развитие событий является следствием непродуманной системы безопасности мессенджера, над которой работают разработчики и обещают устранить эту проблему. Ухудшает ситуацию то, что при выходе из учетной записи и повторной попытке входа жертва не сможет этого сделать в течение 12 часов, так как система не имеет возможности идентифицировать настоящего владельца аккаунта.
// КОММЕНТАРИИ (5)
У меня так аккаунт заблокировали на 12 часов. Кто-то пытался войти, вводил неправильный код. Я даже не знал что так можно сделать. Теперь всегда держу телефон при себе.
Очень страшно когда кто-то пытается войти в твой аккаунт. У меня было такое однажды, пришло смс с кодом, а я не запрашивал. Сразу пошёл в настройки и отключил все сессии. Всем советую быть внимательными.
Спасибо за статью. Я даже не знал про блокировку на 12 часов. Теперь буду знать, если вдруг потеряю доступ. А так двухфакторка реально спасает, всем советую включить.
Вот это поворот! Оказывается можно заблокировать чужой аккаунт просто вводя неправильный код. А я думал что это полная защита. Буду теперь осторожнее.
Мне кажется это очень серьёзная проблема. 12 часов без доступа к ватсапу это катастрофа для бизнеса. Надеюсь разработчики действительно исправят этот баг. А пока буду следить за телефоном и не оставлять его без присмотра.
// ДОБАВИТЬ КОММЕНТАРИЙ
* Ваш комментарий появится после модерации