Kritický problém WhatsApp. Ľudia môžu natrvalo stratiť prístup k účtu, stačí na to jednoduchý „trik“
Populárna komunikačná aplikácia WhatsApp trpí problémom, kvôli ktorému môže ktorýkoľvek z jej 2 miliárd používateľov stratiť prístup k svojmu účtu. Problém spočíva v nesprávne nastavenom overovacom procese, ktorý môže záškodník zneužiť len vďaka telefónnemu číslu používateľa. Zneužitím tejto chyby tak môže vymknúť z účtu jeho pravého majiteľa. Na problém upozornil portál XDA-Developers s odvolaním na Forbes.
Problém vo WhatsApp odhalila dvojica bezpečnostných výskumníkov Luis Márquez Carpintero a Ernesto Canales Pereña, ktorí potvrdili, že záškodník nepotrebuje na zneužitie chyby ani špeciálny softvér. Stačí mu k tomu poznať telefónne číslo používateľa a následne ho dokáže jednoduchým trikom zbaviť prístupu do jeho WhatsApp účtu.
NEPREHLIADNI
Šíri sa automaticky cez WhatsApp. Slovák odhalil nebezpečný vírus, ktorý útočí na Androidy
V tomto prípade dokonca používateľovi nepomôže ani dvojfaktorové zabezpečenie. Celý trik spočíva v niekoľkých krokoch. Záškodník si najprv nainštaluje WhatsApp na druhý smartfón a pomocou telefónneho čísla iného používateľa požiada o overenie. Aplikácia v takom prípade zasiela overovací 6-miestny kód. Ten príde na pôvodné číslo nič netušiaceho majiteľa účtu.
Opakované zneužitie problému vo WhatsApp ťa môže pripraviť o prístup k účtu
Pokiaľ však záškodník zadá niekoľkokrát po sebe overovací kód nesprávne, WhatsApp obmedzí overenie na ďalších 12 hodín. Samotný používateľ tak síce dostane overovací kód aj keď on sám oň nepožiadal, no ak zadá útočník nesprávny kód, s účtom sa po prvom obmedzení účtu nič nestane a majiteľ ho môže ďalej bez zmeny používať.
Takýmto spôsobom však môže záškodník požiadať o overenie ešte 2-krát, pričom zakaždým WhatsApp obmedzí po nesprávnom zadaní overovacieho kódu overenie na ďalších 12 hodín. Počas tretieho cyklu takéhoto overenia sa však odpočítavanie v aplikácii „pokazí“ a miesto predošlého odpočítavania dvanástich hodín sa zobrazí chybný údaj. Časovač bude ukazovať čas „-1 sekunda“.
Tento údaj však bude vidieť len útočník, ktorý opakovane žiadal o verifikačný kód a nesprávne ho zadával. Po zobrazení chybného odpočítavania sa nebude môcť on sám do WhatsApp na smartfóne vôbec prihlásiť, pôvodný majiteľ účtu si ale zatiaľ nemusí nič všimnúť. Problém nastáva až potom, čo záškodník požiada cez email WhatsApp o deaktiváciu telefónneho čísla.
Aplikácia potom požiada o overenie telefónneho čísla, ktoré útočník pozná, a následne pomocou automatizovaného procesu zruší telefónne číslo pravého majiteľa účtu. Týmto spôsobom bude používateľ „vymknutý“ zo svojho konta na WhatsApp a na prekvapenie dostane len notifikáciu.
V upozornení nájde informáciu, že jeho telefónne číslo nie je na jeho smartfóne viac registrované, čo môže byť spôsobené registráciou na inom zariadení. Pre opätovné prihlásenie WhatsApp žiada znova overiť telefónne číslo. Až následne, keď pravý majiteľ účtu požiada o overenie, uvidí aj on chybné odpočítavanie s časomierou zobrazujúcou údaj „-1 s“. Kvôli tomu sa tak nebude môcť do účtu vôbec prihlásiť.
Pomocou zneužitia tejto chyby tak môže ktokoľvek zablokovať inému používateľovi prístup k účtu len na základe telefónneho čísla už v priebehu pár dní. WhatsApp aktuálne nepotvrdil, že by spomenutý problém plánoval opraviť, a to aj napriek tomu, že sa môže rýchlo rozšíriť. Riziko totiž hrozí obrovskému množstvu používateľov aplikácie, ktorí môžu stratiť prístup k účtu.
Ďalšie články:
- WhatsApp odhalil, čo bude s ľuďmi, ktorí nebudú súhlasiť so zdieľaním dát s Facebookom
- WhatsApp vylepšil desktopovú aplikáciu. Pridáva užitočnú funkciu, ktorú majú smartfóny roky
- WhatsApp chystá veľkú novinku pre správy. Uľahčí život majiteľom iPhonov aj Androidov
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Na slovenské školy útočí nebezpečná skupina ľudí. Expert Microsoftu vysvetlil jej zámer, toto odporúča
Slovák si kupoval diaľničnú známku, skoro prišiel o 1 500 €. Banka ho zachránila v poslednej sekunde
Minister vnútra pobúril Slovákov. Chce spoplatniť kataster, ktorý pritom stále nefunguje
Tvoj mobil môže byť infikovaný, ani o tom nevieš. Experti varujú pred týmto populárnymi appkami
Nefunkčný kataster vyriešili po svojom. Slováci spustili vlastnú alternatívu (PREHĽAD)
NAJČÍTANEJŠIE ZO STARTITUP
Štát dá skupine Slovákov viac ako 16-tisíc eur na nové auto. Musíš ho využiť dvakrát týždenne
Vďaka umelej inteligencii som sa naučila cudzí jazyk. Za pár sekúnd ti AI vytvorí plán učenia na mieru
Slovensko pozná všetkých laureátov Krištáľového krídla: Cenu získal bývalý prezident Rudolf Schuster či Zdena Studenková
Virálna dubajská čokoláda neprešla kontrolou. Vo vzorkách našli plesne poškodzujúce pečeň a obličky
„Vesmírny tanec“ nebeských telies: Slovensko čaká unikátne zatmenie Slnka
- 24 hod
- 48 hod
- 7 dní
-
- Armáda USA našla lacnú a efektívnu technológiu. Otestuje smrtiace ukrajinské zariadenia s dlhým doletom
- Superpočítač našiel kľúč k večnej mladosti. Vedci konečne pochopili, ako sa opravuje DNA
- Netflix prerazil vlastné dno. Ľudia sú znechutení, nič horšie vraj ešte nenatočil
- Vedci šokovali svet výpočtami. Stačilo by pokryť strechy týmto zariadením a fosílne palivá by skončili
- Európska veľmoc má vážny problém. USA im môžu na diaľku vypnúť desivú zbraň za miliardy
-
- Netflix prerazil vlastné dno. Ľudia sú znechutení, nič horšie vraj ešte nenatočil
- Armáda USA našla lacnú a efektívnu technológiu. Otestuje smrtiace ukrajinské zariadenia s dlhým doletom
- Rusko a USA nechápu. Európske veľmoci nás budú chrániť jadrovými zbraňami, majú plán
- Ferrari si patentovalo motor, ktorý rúca fyziku. Legendárna V12 sa vracia s technológiou z iného sveta
- Vedci šokovali svet výpočtami. Stačilo by pokryť strechy týmto zariadením a fosílne palivá by skončili
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou bude lietať stovka európskych stíhačiek
- Tesla sa rúti do záhuby. Prišla o šialených 800 miliárd, takto reagoval Elon Musk
- Najväčší jadrový reaktor Európy má vážny problém. Uniklo 100 000 litrov rádioaktívnej kvapaliny
- Fosílne palivá môžu skončiť. V Číne objavili kľúčový prvok pre čistú energiu, majú ho milióny ton
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
Umelá inteligencia má ľudí plné zuby. AI asistent sa vzbúril voči programátorovi a odmietol mu pomôcť
Slovensko digitalizuje už aj väznice. Právnici prejdú na online komunikáciu
Americké akcie zaznamenali výrazné straty. Skúsení investori vidia šancu na veľké zisky
Android čaká veľká zmena. Nová umelá inteligencia nahradí tradičnú funkciu
Trump môže na Slovensku zrušiť tisíce pracovných miest. Európa bojuje o záchranu tradičného priemyslu
NAJČÍTANEJŠIE ZO STARTITUP
Štát dá skupine Slovákov viac ako 16-tisíc eur na nové auto. Musíš ho využiť dvakrát týždenne
Vďaka umelej inteligencii som sa naučila cudzí jazyk. Za pár sekúnd ti AI vytvorí plán učenia na mieru
Slovensko pozná všetkých laureátov Krištáľového krídla: Cenu získal bývalý prezident Rudolf Schuster či Zdena Studenková
Virálna dubajská čokoláda neprešla kontrolou. Vo vzorkách našli plesne poškodzujúce pečeň a obličky
„Vesmírny tanec“ nebeských telies: Slovensko čaká unikátne zatmenie Slnka
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené