כל אחד יכול לבטל את חשבון ה-WhatsApp שלך הודות לבאג
מומחה אבטחת סייבר של ESET, ג'ייק מור, גילה שיטה לחסום אוטומטית כל חשבון WhatsApp. הוא הצליח להשיג זאת באמצעות שליחת מייל לכתובת התמיכה הטכנית של השירות, בקשת נעילת החשבון ומסירת מספר הטלפון המקושר בגוף המייל.
בתחילה, WhatsApp לא אימתה את נתוני המשתמש מפני חסימת בקשות שהתקבלו דרך ערוץ תמיכה טכנית זה. במקום זאת, הם המשיכו מיד בהליך חסימת החשבון, מבלי למחוק את החשבון. נוהל זה קיים במיוחד למקרים של אובדן או גניבה של טלפונים, לפי מידע ממדור העזרה של הפלטפורמה.
כדי לקבל בחזרה גישה לחשבון WhatsApp חסום, המשתמש צריך לפתוח את אפליקציית המסנג'ר ולהזין את מספר הטלפון שלו. וואטסאפ תשלח כעת קוד אישור, אותו על המשתמש להזין באפליקציה כדי לשחזר את החשבון ולגשת להתכתבות הקודמת.
מור חסם בהצלחה חשבון הבדיקה שלו וחשבון נוסף על ידי שליחת הבקשה הדרושה למייל התמיכה הטכנית. עם זאת, לאחר פרסום הגילוי הזה, הטכני של WhatsApp התמיכה סגרה את הבאג. כעת הם מאשרים את בקשת המשתמש לחסום ומבטיחים להגיב מאוחר יותר לאחר אימות הפרטים.
עדיין לא בטוח אם הבאג הזה טופל ספציפית עקב החקירה של מור. זה יכול להיות גם גילוי אחרון או פגיעות קיימת ב-WhatsApp.
מָקוֹר
אם אתה אוהב את המאמר הזה, אנא שתף אותו באמצעות הכפתורים למטה. זה לא ייקח ממך הרבה, אבל זה יעזור לנו לצמוח. תודה על תמיכתך!
פרסומת