Technologien

Neue Methode ermöglicht es Angreifern, WhatsApp-Konto über Voicemail zu entführen

Neue Methode ermöglicht es Angreifern, WhatsApp-Konto über Voicemail zu entführen

Die End-to-End-Verschlüsselungsfunktion von WhatsApp stellt sicher, dass unsere Konversationen privat bleiben. Die Plattform selbst ist jedoch anfällig für einen einfachen Angriff, der das WhatsApp-Konto eines Benutzers entführen kann.

Die im letzten Jahr entdeckte Methode kann verwendet werden, um das WhatsApp-Konto eines Ziels zu übernehmen, indem der an den Voicemail-Posteingang gesendete Bestätigungscode ohne viel technisches Wissen gestohlen wird.

Wie wird das WhatsApp-Konto entführt??

Die Sicherheitslücke, mit der das WhatsApp-Konto einer Person übernommen werden kann, wurde im vergangenen Jahr von einem Sicherheitsexperten namens Ran Bar-Zik entdeckt. Allerdings ist die Schwachstelle kann nur ausgenutzt werden, wenn das Ziel Voicemail verwendet und keine komplexe PIN hat oder eine Standard-PIN wie 1234 oder 1111 verwendet.

Voicemail hacken

Ein Angreifer installiert WhatsApp auf seinem Gerät und gibt während des Registrierungsvorgangs die Handynummer des Ziels ein. Anschließend wird ein Sicherheitscode an die Handynummer des Ziels gesendet. Wenn Sie versuchen, WhatsApp auf zwei Geräten zu installieren, wird eine Sicherheitswarnung an das Ziel gesendet. Aus diesem Grund versucht der Hacker, den Hack auszuführen, wenn das Ziel wahrscheinlich nicht aktiv ist, z. B. nach Mitternacht.

Nach mehrmaligem Senden einer Bestätigung kann der Angreifer eine Aufforderung senden, dass er den Bestätigungscode nicht per SMS erhalten hat, sodass WhatsApp diesen per Sprachanruf sendet. Wenn das Ziel nicht an dem Sprachanruf teilnehmen kann, wird die Sprachnachricht an seine Voicemail gesendet.

Der Angreifer kann remote auf die Voicemail des Opfers zugreifen, wenn er eine schwache PIN verwendet, die Sprachnachricht mit dem Bestätigungscode abrufen und WhatsApp mit der Nummer eines Opfers erfolgreich auf einem anderen Gerät installieren.

Der Hacker hat jetzt Zugriff auf das WhatsApp-Konto des Opfers und kann ihn auch dauerhaft sperren, indem er die Zwei-Faktor-Faktor-Authentifizierungsfunktion aktiviert. Die einzige Möglichkeit, einen Angreifer daran zu hindern, den oben genannten Angriff auszuführen, besteht darin, die Zwei-Faktor-Authentifizierungsfunktion von WhatsApp zu aktivieren und ein stärkeres Kennwort für die Voicemail zu verwenden.

Twitter reagiert auf die Erklärung von K. J. Yesudas 'Frauen sollten keine Jeans tragen'
Indiens bekannte Sängerin und Komponistin K.J. Yesudas Äußerungen zu Frauen in Jeans haben in den sozialen Medien viel Kritik ausgelöst. Hier ist die...
Schwerelos, der entspannendste Track aller Zeiten [Video]
Letztes Jahr im Oktober komponierte die Manchester-Band Marconi Union einen 8-minütigen Track, Schwerelos Mit Hilfe von Klangtherapeuten und Wissensch...
So führen Sie Windows-Programme auf einem Mac aus
Einer der vielen Vorteile des Kaufs in das Apple-Ökosystem mit einem Mac ist der florierende App Store. Egal, was Sie auf Ihrem Mac tun möchten, es be...