区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 酷币下载 > 正文

APP:WhatsApp的“缺陷”使任何人都可以将您锁定在应用程序之外,但这很复杂_ATS

作者:

时间:

WhatsApp身份验证系统中的一个新漏洞使攻击者可以将您锁定在应用程序之外,换句话说,可以停用您的帐户。如果您经常使用该应用程序,这听起来很吓人,但值得注意的是,完成该过程非常复杂,大约需要36个小时才能执行。

本周早些时候,安全研究人员路易斯·马尔克斯卡平特罗和埃内斯托·卡纳莱斯Pere?a通过在一篇文章中分享了他们的这一缺陷的发现福布斯。运作方式如下:

安装WhatsApp后,攻击者会尝试通过请求身份验证码来尝试通过您的号码登录。

在尝试一定次数后,WhatsApp会阻止发送代码12个小时。

同时,攻击者设置了一封新电子邮件,并向WhatsApp支持人员发送了“丢失/被盗的电话请求”,以停用您的帐户。

WhatsApp支持人员并不会真正验证该电子邮件地址是否与您的帐户相关联,因此会将您锁定在该应用程序之外。

此后,攻击者必须重复12小时的周期两次。

在这三个周期的最后,您和攻击者都将看到“-1秒后重试。”消息,同时尝试通过您的号码登录。

现在,您必须联系WhatsApp支持以恢复此帐户。

整个繁琐的操作听起来很麻烦,就像攻击者无法进行太多工作一样,只是将您拒之门外。这种方式不会提取任何数据或金钱。

但是令人担忧的是,WhatsApp支持中没有机制要求您验证自己是否是帐户所有者。另外,即使您设置了两因素身份验证,此方法也可以成功将您锁定。

WhatsApp在一份声明中说:“提供带有两步验证的电子邮件地址有助于我们的客户服务团队在遇到这种不太可能的问题时为人们提供帮助。”

为此,请转到“帐户”>“两步验证”,然后输入安全PIN后,您可以提供一个电子邮件ID进行恢复。此电子邮件ID也将帮助WhatsApp验证您的请求。但是,如果您被锁定,则可能仍必须通过电子邮件发送WhatsApp支持。

标签:APPTSAHATATSkraken交易所下载AppBTSAchat币还值得拥有吗POLICECATS

酷币下载热门资讯
NEO:库币合约已上线U本位NEO, ONT, XMR, SNX永续合约_ONT

尊敬的库币用户: 库币合约已上线Neo(NEO),Ontology(ONT),Monero(XMR),Synthetix(SNX)永续合约,支持1-20倍杠杆,都以USDT稳定币结算.

INT:币虎关于支持ETH(Ethereum)“Berlin”主网升级的公告_BNB Tiger AI

尊敬的用户: 为支持ETH“Berlin”主网升级,币虎将于2021年04月15日16:00(UTC8)?暂停ETH以及ERC-20代币的充币和提币业务,恢复时间将以公告另行通知.

DOGE:DOGE预言家 涨跌由您预测_HTT

尊敬的用户: DOGE行情一路向好,WBF现推出DOGE特别活动,助您牛气冲天!活动详情如下:一、活动时间:新加坡时间2021年4月14日-2021年4月18日?二、参与方式?点击链接报名:ht.

Vcash:在AAX通过ADVCASH一键买币(网页版)_vcash币价

AAX现已支持通过ADVCASH进行一键买币。支持付款币种:USD,EUR,RUB,UAH,KZT,BRL,TRY,可购买USDT.

DigiFinex:分享收益邀友领红包,杠杆交易瓜分10000USDT!_MaxiMine

亲爱的用户: 自DigiFinex平台杠杆交易升级上线以来,获得了广大用户的大力支持。为了回馈进行杠杆交易的用户和吸引更多新用户进行杠杆交易,我们将开启“分享收益邀友领红包,杠杆交易瓜分1000.

NEX:预言机项目 Protocol 宣布集成波卡跨链生态_ENEX.SPACE

Polkadot这个项目源于对区块链更高效率和可扩展性的需求,旨在解决迄今为止阻碍大规模实施Web3技术的许多问题.