Sicherheitsforscher warnen: Whatsapp-Konten können kinderleicht von anderen gesperrt werden
Facebook sieht die Lösung in der Herausgabe weiterer Daten durch die Nutzer - Keine dauerhafte, aber längere Sperre möglichMit einem recht simplen Trick ist es demnach möglich, beliebige Whatsapp-User temporär zu sperren. Und mit einer zweiten Stufe lässt sich dieser zeitliche Rahmen - und der Aufwand für den betreffenden Nutzer - noch einmal deutlich verlängern, wie "Forbes" berichtet. Alles, was man dafür wissen muss, ist die für das Konto verwendete Telefonnummer.
Auf der ersten Stufe versucht sich der Angreifer einfach mit der Telefonnummer der Zielperson auf einem eigenen Smartphone einzuloggen. Das geht natürlich nicht, weil die Bestätigungs-SMS für den Login an ein ganz anderes Gerät geht. Nach mehreren erfolglosen Versuchen führt dies aber schon einmal zur Sperre des Kontos für eine Dauer von zwölf Stunden.
Bild: Forbes
An dieser Stelle beginnt nun der zweite Teil der Attacke: Der Angreifer schickt - von einer beliebigen Adresse - eine E-Mail an den Whatsapp-Support und behauptet einfach, dass das eigene Telefon gestohlen wurde und das Konto entsprechend gesperrt werden soll. Diese Anfrage "überprüft" Facebook lediglich, indem über eine Rückfrage via E-Mail nachgefragt wird, ob diese Adresse auch wirklich existiert. Diese steht aber eben unter Kontrolle des Angreifers. Also kann dieser auch problemlos darauf antworten, und es wird eine längere Sperre veranlasst. Ein Angreifer könnte dieses Spiel zudem mehrfach wiederholen, um eine Art semidauerhafte Sperre zu erreichen, betonen die Sicherheitsforscher.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Playstation Portal kann mehr als Remote Play: Es ist möglich, einen PSP-Emulator zu installieren – wie Experten von Google herausgefunden haben.
Die öffentliche "Heatmap" des Lauf- und Radsporttrackers enthält Daten, über die sich der Wohnort einzelner Nutzern identifizieren lässt
Ähnliche News:
Wahlmanipulation möglich: Sicherheitsforscher kritisieren SPÖ-Mitgliederbefragung
Sicherheitsforscher kauft Android-TV-Box mit vorinstallierter Schadsoftware
Wordpress: Sicherheitsforscher finden Hintertür in beliebtem Plugin für Schulen
Sicherheitsforscher kapern ausrangierten Satelliten
Berühmte IT-Sicherheitsforscher:innen warnen vor Wanzen in unserer Hosentasche
Sicherheitsforscher warnen vor "schlimmster vorstellbarer Cloud-Lücke" bei Microsoft Azure
Sicherheitsforscher der TU Wien warnen vor vergessenen Subdomains auf Webseiten
Sicherheitsforscher hacken Tesla mit Drohne
Sicherheitsforscher warnen vor "wurmfähigem Whatsapp-Trojaner"
Googles Sicherheitsforscher sollen Anti-Terror-Operation westlicher Geheimdienste abgeschossen haben
Sicherheitsforscher kauft Android-TV-Box mit vorinstallierter Schadsoftware
Wordpress: Sicherheitsforscher finden Hintertür in beliebtem Plugin für Schulen
Sicherheitsforscher kapern ausrangierten Satelliten
Berühmte IT-Sicherheitsforscher:innen warnen vor Wanzen in unserer Hosentasche
Sicherheitsforscher warnen vor "schlimmster vorstellbarer Cloud-Lücke" bei Microsoft Azure
Sicherheitsforscher der TU Wien warnen vor vergessenen Subdomains auf Webseiten
Sicherheitsforscher hacken Tesla mit Drohne
Sicherheitsforscher warnen vor "wurmfähigem Whatsapp-Trojaner"
Googles Sicherheitsforscher sollen Anti-Terror-Operation westlicher Geheimdienste abgeschossen haben
Weitere News:
Große Teile vom Internet verschwinden langsam
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024