Popularul serviciu de mesagerie Whats'up, folosit pe scara larga si in Romania, are o vulnerabilitate descoperita recent si care anuleaza orice fel de politica de securitate!
Oricine iti poate citi mesajele si poate posta in locul tau, daca iti cunoaste numarul de telefon. Este si mai simplu daca persoana rau intentionata are acces fizic la telefonul tau, iar faptul ca acesta este protejat cu o parola nu conteaza absolut deloc, scrie thehackernews.com! Nu dureaza decat cateva secunde iar trick-ul functioneaza pe toate sistemele de operare mobile, fie ca este vorba de Android, IOS sau Windows Mobile.
Vulnerabilitatea serviciului, achizitionat anul trecut de compania facebook pentru 20 de milioane de dolari, poate fi exploatata de oricine care respecta pasii de mai jos. Atacatorul incepe operatiunea setand de pe telefonul propriu un nou cont pentru serviciul What’s up, introducand numarul de telefon al “victimei”.
Parolele sunt inutile
In timpul setarii contului, serviciul va trimite un mesaj pe telefonul-tinta, si va trimite un numar PIN care trebuie introdus pentru autentificarea contului. Daca telefonul vizat de tine se afla in apropierea ta, este suficient sa il iei si sa citesti codul PIN, pe care il vei introduce in aparatul tau, de pe care incerci sa setezi noul cont de whats’up, folosind ca date de contact numarul de telefon al persoanei vizate.
Vulnerabilitatea consta in faptul ca se poate citi acel cod PIN de pe telefonul victimei, chiar daca acesta este protejat de o parola, pentru ca in aceasta situatie, telefonul nu va mai cere introducerea parolei. Mai departe, de pe telefonul tau, te poti folosi de serviciul de mesagerie, cu istoricul mesajelor si convorbirilor, victimei ca si cum ar fi al tau!.
(M.N.)