Abuzarea serviciului de mesagerie vocală pentru a eluda sistemul de autentificare în doi paşi

Ioana TanaseMozaic12 februarie 2021

Echipa CERT-RO vă supune atenţiei o metodă inovativă de atac care se foloseşte de căsuţele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală şi se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reuşeşte să obţină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force.
Atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de uşor de reţinut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obţină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.

0 Votes: 0 Upvotes, 0 Downvotes (0 Points)

Leave a reply

Previous Post

Next Post

Stay Informed With the Latest & Most Important News

Follow
Search
Populare acum
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...