Noua vulnerabilitate WhatsApp ar putea compromite codurile dvs. 2FA pe iOS și Android

Software / Noua vulnerabilitate WhatsApp ar putea compromite codurile dvs. 2FA pe iOS și Android 1 minut citit Coduri WhatsApp Vulnerabilitate 2FA

WhatsApp



WhatsApp a lansat un serviciu de verificare cu doi factori pentru miliarde de utilizatori în 2017. Cu această metodă de autentificare, compania a urmărit să adauge un nivel suplimentar de securitate aplicației de mesagerie.

Cu alte cuvinte, ori de câte ori trebuie să configurați WhatsApp pe un telefon nou, veți primi o parolă unică în scopul verificării. Deci, OTP trimis pe numărul dvs. înregistrat asigură faptul că alții nu vă pot accesa contul WhatsApp în niciun fel.



WhatsApp a fost întotdeauna criticat pentru bug-uri și vulnerabilități în serviciul său de mesagerie. Conform raportului WABetaInfo, cineva a găsit o nouă vulnerabilitate în versiunile Android și iOS ale WhatsApp. Utilizatorul a descoperit că parola de autentificare cu doi factori a fost stocată într-un fișier text simplu.



Deoarece fișierul este salvat numai în sandbox, nu este accesibil altor aplicații terțe. Mai mult, fișierul nu este, de asemenea, stocat în copiile de rezervă obișnuite WhatsApp.



Iată cum WhatsApp păstrează codul de autentificare cu doi factori într-un fișier text simplu. Puteți vedea că fișierele sunt stocate într-un container privat.

https://twitter.com/pancakeufo/status/1241657160561504256

Vulnerabilitatea există și pe dispozitivele Android

Pe de altă parte, fișierul text cu parolă este vizibil și pe dispozitivele Android înrădăcinate. Deci, înseamnă că alte aplicații cu permisiuni root pot accesa fișierul pentru ao citi.

Un utilizator Android a postat o captură de ecran explicând că oricine poate accesa fișierul text criptat.

Merită menționat faptul că aplicațiile terțe sau intruții nu pot folosi pur și simplu codul 2FA pentru a accesa contul dvs. WhatsApp. De asemenea, este necesar un cod PIN din șase cifre care este trimis la numărul dvs. de telefon înregistrat. Deci, utilizatorii nu ar trebui să se îngrijoreze de a fi hacked.

Potrivit WABetaInfo, având în vedere faptul că unele versiuni iOS pot avea anumite vulnerabilități, compania nu ar trebui să lase fișierul necriptat. Astfel, WhatsApp ar trebui să corecte exploit-ul astfel încât aplicația să stocheze codul de acces într-un text criptat.

Etichete WhatsApp