Komoly biztonsági gond a WhatsAppnál

2021.04.13| Android Central

Aggasztó sebezhetőséget fedeztek fel kutatók a WhatsAppon. A felhasználók könnyen kizárhatók a saját fiókjukból.

A WhatsApp felhasználóit arra ösztönzi, hogy állítsák be a kétlépcsÅ‘s hitelesítést fiókjukon. A WhatsApp jelenleg nagy biztonsági problémával küzd és úgy tűnik, hogy nem sokat tesz ellene. Az alkalmazás az utóbbi idÅ‘ben meglehetÅ‘sen sok gonddal szembesült, köztük a tömeges elvándorlással a platformról, miután bejelentette új adatvédelmi politikáját, amely elÅ‘írja a fiókok összekapcsolását a Facebook-kal.

A WhatsAppnak nem csak az adatvédelem a problémája

Egy kutató páros feltárt egy hibát, amely lehetÅ‘vé teszi a támadók számára, hogy bárkit kizárjanak WhatsApp-fiókjukból, pusztán a telefonszámuk ismeretében. Ez azért működik, mert az app telepítésekor az alkalmazás telefonszámot kér. A támadó tetszÅ‘leges számot beírhat, amely ezután megerÅ‘sítÅ‘ üzenetet kap.

Ha ilyet kap, nem lehet ellene tenni semmit. Túl sok kísérlet után a további bejelentkezési kísérleteket 12 órán át blokkolják. Ez nem érinti Önt, mivel már be van jelentkezve, de az igazi probléma csak ezután következik.

Innen a támadó e-mailt küldhet a WhatsApp ügyfélszolgálatának, amelyben kéri a szám deaktiválását elveszett vagy ellopott telefon miatt. Mivel a WhatsApp nem tudja, hogy a telefonszám valóban a támadóé-e vagy sem, az ügyfélszolgálati csapat segít és deaktiválja a fiókot, ami kizárja a felhasználót a saját fiókjából. A probléma az, hogy ha megpróbál újra belépni, a támadó megismételheti a folyamatot, amíg végül teljesen kizárja a rendszer az eredeti fiók tulajdonost.

A hiba egyik nagy problémája, hogy a bekapcsolt kétfaktoros hitelesítés ellenére is működik és ezzel rávilágít az SMS-alapú 2FA egyik fÅ‘ problémájára. A Forbes megkérdezte a WhatsAppot a sérülékenységgel kapcsolatban, de semmi nem utal arra, hogy a csapat foglalkozna vele.

Mit tehet azért, hogy ez ne történjen meg Önnel?

Bár ez a támadás sajnos még a 2FA-val is működik, mégis hasznos a bekapcsolása. Ehhez egy PIN-kódra lesz szükség, hogy regisztrálja a számát az alkalmazásban, de lehetÅ‘séget ad e-mail hozzáadására is, amelyet erÅ‘sen ajánlunk.

A WhatsApp kijelenti, hogy a felhasználóknak hozzá kell adniuk az e-mail címüket a hitelesítÅ‘ adatokhoz, ami hasznos lehet, ha valaki valaha is ilyen helyzetbe kerül. Ez a hiba nagyon problematikus, különösen a WhatsApp felhasználói fiókok új irányelveinek közeledtével.

Természetesen a másik lehetÅ‘ség az, hogy a WhatsApp csevegéseket áttölti a Telegramra vagy akár a Signalra, amelyek a legjobb üzenetküldÅ‘ alkalmazások közé tartoznak, és amelyek mindkettÅ‘ hasonló funkciókat és végpontok közötti titkosítást kínálnak.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Lemásolják a Samsungot? Már jön a privacy kijelző más Android csúcsmodellekbe is

Lemásolják a Samsungot? Már jön a privacy kijelző más Android csúcsmodellekbe is

2026.02.23
| 9to5Google
A Galaxy S26 Ultra új Privacy Display kijelzője teljesen új szintre emelheti a mobilos adatvédelmet – és már idén több androidos csúcstelefonban is feltűnhet.
Apple-hatás a Samsungnál? Jön a fejmozdulatos fülhallgató

Apple-hatás a Samsungnál? Jön a fejmozdulatos fülhallgató

2026.02.23
| 9to5Google
A Samsung Galaxy Buds 4 Pro fejmozdulatos vezérlést és új gesztusfunkciókat hozhat – és ezzel egyértelműen az Apple babérjaira tör.
Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Már gyártják az iPhone 18 Pro-t – de még meglepetést tartogathat az Apple

Már gyártják az iPhone 18 Pro-t – de még meglepetést tartogathat az Apple

2026.02.23
| 9to5Mac
Az iPhone 18 Pro már elérte a tesztgyártási fázist – miközben az Apple állítólag még egy kulcsfontosságú döntés előtt áll.