A descoperit o vulnerabilitate care permite pentru a obține controlul asupra conturilor WhatsApp și Telegramă

Experții de la Check Point au descoperit o metodă prin care este posibil pentru a intercepta orice cont WhatsApp și Telegramă. Metoda este de a cripta imagine link-ul care duce la un site cu un cod special.

A descoperit o vulnerabilitate care permite pentru a obține controlul asupra conturilor WhatsApp și Telegramă

Atunci când victima da click pe ea, pagina HTML va elimina toate datele stocate local, care permite atacatorilor să „deturneze” cont. „Doar trimite un aparent inofensive fotografii, hacker poate avea asupra contului de acces la corespondență, toate fotografiile și mesajele trimise pe numele de utilizator,” — a declarat un reprezentant al Check Point Oded Vanunu.

Potrivit lui, WhatsApp victima a fost suficient pentru a deschide o imagine pentru a pierde accesul la chat-uri, contacte, și profilul. Într-o Telegramă pentru a executa atacul a fost mai dificil: utilizatorul a fost necesar pentru a lansa videoclipul într-o filă separată în Chrome.

A descoperit o vulnerabilitate care permite pentru a obține controlul asupra conturilor WhatsApp și Telegramă

Experții recomandă dezvoltatorii de pe o încălcare a securității pe 8 Martie, după care ambele servicii au dezvoltat o actualizare care modifică protocoale de testare fișier descărcabil pentru a corecta problema. Utilizatorii de WhatsApp și Telegramă, pe care vreau să asigurați-vă că utilizați cea mai recentă versiune, este recomandat să reporniți browser-ul.

Acesta nu este primul caz când hackerii folosesc imagini pentru hacking. La sfârșitul anului trecut, SYMANTEC a detectat un „malware”, care afectează utilizatorii de site-uri web populare. După cum sa dovedit, script malware a fost codificat în alpha canal de promovare imagini GIF. Ascunzându-se în pixeli „sifco”, virusul a fost capabil să rămână nedetectate pentru doi ani.

(Visited 29 times, 1 visits today)

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *