Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Abuzarea serviciului de mesagerie vocală pentru a eluda sistemul de autentificare în doi pași
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Actualitate

Abuzarea serviciului de mesagerie vocală pentru a eluda sistemul de autentificare în doi pași

Curierul Național
Autor
Curierul Național
Publicat 24 februarie 2021
Distribuie
foto csoonline

Echipa CERT-RO vă supune atenției o metodă inovativă de atac care se folosește de căsuțele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală și se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reușește să obțină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force.
Atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de ușor de reținut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obțină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.
După ce a încercat să primească codul de acces prin SMS, WhatsApp va apela numărul de telefon al victimelor și, dacă apelul este redirecționat către mesageria vocală, va lăsa codul de acces ca mesaj vocal. Acest lucru permite atacatorului să recupereze codul de acces și să preia controlul asupra contului de WhatsApp asociat acelui număr de telefon, sau să creeze un nou cont WhatsApp folosind numărul victimelor. Un număr cunoscut folosit în acest atac este +16362025921. Luați în considerare verificarea jurnalelor de apeluri către mesageria vocală de la acest număr!Momentan nu am identificat astfel de atacuri asupra utilizatorilor din România, dar trebuie să rămânem vigilenți cu privire la securitatea procesului de autentificare în conturile noastre! Recomandăm utilizarea unei aplicații dedicată autentificării în doi pași, care generează coduri care expiră în decurs de 30 sec. (Sursa: TeliaCERT)

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Melanj pe alocuri surprinzător în preferinţele cinefililor
Articolul următor machiaj Tipuri de pensule pentru machiaj și alegerea corectă a acestora
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Filme de festival sau independente versus mainstream
Cultură și Educație Opinii
Poezie şi apologie
Cultură și Educație
Federația Patronatelor din Turismul Românesc la ITB Berlin
Turism

RSS Știri Financiare

  • Livrările de locuințe noi, la cel mai redus nivel din ultimii opt ani. Cerere în scădere
  • Lime introduce un abonament lunar. Cât costă și unde este disponibil
  • City Grill, afaceri de 90 milioane euro în 2025. Investiții în locații iconice
  • Fabi Total Grup a închiriat 4.700 metri pătrați în CTPark Bucharest South
112-min
Actualitate

Numărul apelurilor non-urgente la 112, în scădere

2 minute
dna
Actualitate

Sefii CCIB, trimisi in judecata

4 minute
Actualitate

Lebede diagnosticate cu gripă aviară în județul Suceava

4 minute
Actualitate

Fondul Proprietatea: Preturile reglementate la energie vor aduce venituri mai mici la buget, investitii reduse si distorsionarea pietei

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?