27 декабря 2025, 14:30: Новогодние кулинарные пристрастия россиян выявили аналитики 27 декабря 2025, 14:00: Декретные выплаты превысят миллион рублей Курсы валют от ЦБ на 27.12.2025: 1 Доллар США = 77.69 руб. 1 Евро = 91.21 руб. 1 Юань = 11.04 руб. 100 Иен = 49.67 руб. 27 декабря 2025, 13:30: Основные «новогодние» схемы обмана мошенников раскрыли в России 27 декабря 2025, 13:00: Водительские права больше не продлят 27 декабря 2025, 12:00: Россияне предпочитают рубли Курсы валют от ЦБ на 27.12.2025: 1 Доллар США = 77.69 руб. 1 Евро = 91.21 руб. 1 Юань = 11.04 руб. 100 Иен = 49.67 руб. 27 декабря 2025, 11:00: Новые требования к маркировке товаров готовят для маркетплейсов 27 декабря 2025, 10:30: Артисты исполнили старые песни по-новому на VK ПОД ШУБОЙ 4 27 декабря 2025, 10:00: Таксистов-нелегалов выдворяют из Приморья Курсы валют от ЦБ на 27.12.2025: 1 Доллар США = 77.69 руб. 1 Евро = 91.21 руб. 1 Юань = 11.04 руб. 100 Иен = 49.67 руб. 27 декабря 2025, 09:45: Александр Петров представляет новую стратегию МегаФона 27 декабря 2025, 09:00: В Уссурийске расследуют стрельбу по собаке

«Угоняют» аккаунт: пользователей WhatsApp предупредили об опасности

13 апреля 2021, 19:15

Эксперты в области кибербезопасности из компании ESET обнаружили серьёзную уязвимость в работе популярного мессенджера WhatsApp, сообщает ИА DEITA.RU со ссылкой на Газета.ru.

Как оказалось, её суть заключается в том, что злоумышленники научились запускать процесс удаления любой учётной записи в дистанционном режиме.

Ситуация усложняется тем, что защититься от вредоносных действий хакеров не получится даже с помощью двухфакторной аутентификации, встроенной в приложение.

При этом, как отмечают специалисты, деактивация аккаунта становится возможной благодаря двум несовершенствам привычного мессенджера.

В частности, найденная уязвимость проявляется сразу после установки приложения на телефон и отправки SMS с кодом проверки учётной записи, который нельзя передавать никому.

В это время, как объяснили эксперты, жулики начинают спешно подбирать этот код наугад, пока система не остановит отправку таких кодов сроком на 12 часов.

Уже после этого взломщик получает возможность зарегистрировать собственный адрес электронной почты на «угоняемый» аккаунт и отправляет письмо в техподдержку WhatsApp.

Если эта процедура протекает успешно, то аккаунт, привязанный к номеру жертвы, передаёт в руки мошенников, которые начинают пользоваться им на своё усмотрение.

Автор: Дмитрий Шевченко