Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Abuzarea serviciului de mesagerie vocală pentru a eluda sistemul de autentificare în doi pași
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Actualitate

Abuzarea serviciului de mesagerie vocală pentru a eluda sistemul de autentificare în doi pași

Curierul Național
Autor
Curierul Național
Publicat 24 februarie 2021
Distribuie
foto csoonline

Echipa CERT-RO vă supune atenției o metodă inovativă de atac care se folosește de căsuțele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală și se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reușește să obțină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force.
Atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de ușor de reținut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obțină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.
După ce a încercat să primească codul de acces prin SMS, WhatsApp va apela numărul de telefon al victimelor și, dacă apelul este redirecționat către mesageria vocală, va lăsa codul de acces ca mesaj vocal. Acest lucru permite atacatorului să recupereze codul de acces și să preia controlul asupra contului de WhatsApp asociat acelui număr de telefon, sau să creeze un nou cont WhatsApp folosind numărul victimelor. Un număr cunoscut folosit în acest atac este +16362025921. Luați în considerare verificarea jurnalelor de apeluri către mesageria vocală de la acest număr!Momentan nu am identificat astfel de atacuri asupra utilizatorilor din România, dar trebuie să rămânem vigilenți cu privire la securitatea procesului de autentificare în conturile noastre! Recomandăm utilizarea unei aplicații dedicată autentificării în doi pași, care generează coduri care expiră în decurs de 30 sec. (Sursa: TeliaCERT)

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Melanj pe alocuri surprinzător în preferinţele cinefililor
Articolul următor machiaj Tipuri de pensule pentru machiaj și alegerea corectă a acestora
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Gala BeatAgora 2026 a transformat scena ARCUB în cel mai important punct de întâlnire al tinerilor muzicieni din România
Cultură și Educație
Două concerte, o singură seară, un singur oraș: Istanbul a găzduit peste 140.000 de iubitori de artă în aceeași noapte
Turism
Google va permite publicaţiilor şi personalităţilor să îşi creeze pagini de profil
Extern

RSS Știri Financiare

  • Creștere explozivă a cererii pentru mașini chinezești. BYD, MG și Chery în top
  • Mömax și XXXLutz construiesc un magazin gigant la Brașov, lângă Coresi
  • Poți să repari utilajul care nu mai funcționează în regim propriu?
  • Piața AI din România ar putea atinge între 1,4 și 1,7 miliarde euro până în 2031
Actualitate

Ozzy Osbourne a încetat din viață la 76 de ani

1 minute
Actualitate

Peste 280 de procese dintre consumatori şi bănci stinse în instanţă şi soluţionate de CSALB

8 minute
Actualitate

Alabama a adoptat legea care interzice avortul, Missouri i se alătură

2 minute
IT

În ultimul an, atacurile cibernetice asupra infrastructurilor critice au crescut de la 20% la 40%

8 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?