O nouă metodă de atac, identificată la nivel european, se folosește de serviciul de mesagerie vocală al utilizatorilor de telefonie mobilă

  • 29 Ianuarie 2021 12:29
O nouă metodă de atac, identificată la nivel european, se folosește de serviciul de mesagerie vocală al utilizatorilor de telefonie mobilă

Centrul Național de Răspuns la Incidente de Securitate Cibernetică al României (CERT-RO) avertizează în legătură cu o nouă metodă de atac, identificată la nivel european, care se folosește de serviciul de mesagerie vocală pentru a eluda sistemul de autentificare în doi pași pe dispozitivele utilizatorilor.

"Echipa CERT-RO vă supune atenției o metodă inovativă de atac care se folosește de căsuțele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală și se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reușește să obțină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force", atenționează specialiștii CERT-RO printr-o postare pe site-ul instituției, potrivit defenseromania.ro

Potrivit acestora, atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de ușor de reținut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obțină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.

"După ce a încercat să primească codul de acces prin SMS, WhatsApp va apela numărul de telefon al victimelor și, dacă apelul este redirecționat către mesageria vocală, va lăsa codul de acces ca mesaj vocal. Acest lucru permite atacatorului să recupereze codul de acces și să preia controlul asupra contului de WhatsApp asociat acelui număr de telefon, sau să creeze un nou cont WhatsApp folosind numărul victimelor. Un număr cunoscut folosit în acest atac este +16362025921. Luați în considerare verificarea jurnalelor de apeluri către mesageria vocală de la acest număr", explică specialiștii în securitate cibernetică.

Tags

Alte Noutati

LIVE: Colectia de Jazz cu Daniela Nicolae
Meteo Chișinău
-3,76
Fum
Umiditate:93 %
Vint:0,51 m/s
Tue
0
Wed
1
Thu
4
Fri
5
Sat
4
Arhivă Radio Chișinău