Publikováno: 13.4.2021 08:03
(Aktualizováno: 14.12.2022 02:24)
8 komentářů
8
Populární komunikátor WhatsApp má významnou bezpečnostní slabinu. Několika nezávislým analytikům se podařilo přijít na způsob, jak se dá zablokovat účet uživatele pouze díky znalosti jeho telefonního čísla. Jak je to možné?
Jsou k tomu potřeba dva zásadní kroky a hlavní úlohu v nich hraje podpora této služby. Zablokování WhatsApp účtu přes telefonní číslo přitom opravdu není složité. A je aplikovatelné na většinu lidí.
V prvním kroku stačí skutečně j
en telefonní číslo nebohého uživatele – poškozeného. Při pokusu o přihlášení do WhatsApp účtu spojeného s daným číslem útočník narazí na dvoufázové ověření přes SMS kód. K němu přístup nemá, ale přesně to je pointou tohoto nekalého triku. Po několika nepovedených pokusech totiž dojde na dvanáctihodinové pozastavení odesílání ověřovacích SMS. V ten moment přichází krok číslo dvě.
![whatsapp ukonci podporu starsim telefonum whatsapp ukonci podporu starsim telefonum](https://www.svetandroida.cz/media/2020/07/whatsapp-ukonci-podporu-starsim-telefonum-360x237.jpg)
Jakmile je přihlášení k účtu tímto způsobem paralyzované, má útočník možnost
z libovolné e-mailové adresy nahlásit, že došlo k odcizení mobilu či zrušení čísla. A že má být celý inkriminovaný účet deaktivován. Bylo potvrzeno, že WhatsApp toto zablokování účtu s ohledem na údajně zrušené či odcizené telefonní číslo skutečně provádí. Nicméně náprava prý doposud nepřichází a těžko říct, jestli vůbec přijde. Podpora tohoto komunikátoru zatím radí, že si mají lidé k účtům přidávat do informací právě i e-mailovou adresu, která je pak případně pro podobné účely využívána. Je to ale
dostatečné řešení celého problému?
![zablokování WhatsApp účtu telefonní číslo příklad zablokování WhatsApp účtu telefonní číslo příklad](https://www.svetandroida.cz/media/2021/04/zablokovani-whatsapp-uctu-telefonni-cislo-priklad-339x360.jpg)
Telefon poškozeného a telefon útočníka
Upozornění na závěr: Pokud u vašeho WhatsApp účtu zaznamenáte nějaký
podivný výskyt žádostí o opsání kódu z SMSky nebo blokaci možnosti přihlášení, dost možná jste se stali terčem tohoto útoku. V takovém případě je určitě vhodné do kontaktních údajů zařadit i zmíněnou e-mailovou adresu za účelem bezpečnějšího dvoufázového přihlášení (které jsme vám mimochodem
nedávno ukázali k Facebook aplikaci). Uvidíme, jestli vývojáři aplikace WhatsApp ještě nějak lépe systematicky zareagují.
Jaké údaje máte nastavené ve WhatsAppu?
Zdroj:
apolice