Az új WhatsApp biztonsági rés veszélyeztetheti a 2FA kódokat iOS és Android rendszereken

Szoftver / Az új WhatsApp biztonsági rés veszélyeztetheti a 2FA kódokat iOS és Android rendszereken 1 perc olvasás WhatsApp Vulnerability 2FA kódok

WhatsApp



A WhatsApp kétmilliós ellenőrző szolgáltatást indított több milliárd felhasználója számára még 2017-ben. Ezzel a hitelesítési módszerrel a vállalat további biztonsági szintet kívánt célozni az üzenetküldő alkalmazásban.

Más szóval, amikor be kell állítania a WhatsApp alkalmazást egy új telefonra, egyszeri jelszót fog kapni ellenőrzés céljából. Tehát az Ön regisztrált számán elküldött OTP biztosítja, hogy mások semmilyen módon ne férhessenek hozzá WhatsApp-fiókjához.



A WhatsApp-ot mindig is kritizálták hibákat és sebezhetőségeket üzenetküldő szolgáltatásában. A WABetaInfo jelentés szerint valaki új sebezhetőséget talált a WhatsApp Android és iOS verzióiban. A felhasználó felfedezte, hogy a kétfaktoros hitelesítési kódot egy egyszerű szöveges fájlban tárolták.



Mivel a fájlt csak a homokozóba menti, más harmadik féltől származó alkalmazások számára nem érhető el. Ráadásul a fájl szintén nincs tárolva a szokásos WhatsApp biztonsági mentésekben.



Így tárolja a WhatsApp a kéttényezős hitelesítési kódot egy egyszerű szöveges fájlban. Láthatja, hogy a fájlokat egy privát tárolóban tárolják.

https://twitter.com/pancakeufo/status/1241657160561504256

A biztonsági rés az Android-eszközökön is fennáll

Másrészt a kódot tartalmazó szövegfájl a rootolt Android-eszközökön is látható. Tehát ez azt jelenti, hogy más, gyökérengedéllyel rendelkező alkalmazások hozzáférhetnek a fájlhoz, hogy elolvassák.

Egy Android-felhasználó közzétett egy képernyőképet, amelyben elmagyarázta, hogy bárki hozzáférhet a titkosított szöveges fájlhoz.

Érdemes megemlíteni, hogy harmadik féltől származó alkalmazások vagy behatolók nem egyszerűen használhatják a 2FA kódot a WhatsApp-fiók eléréséhez. Szüksége van egy hatjegyű PIN-kódra is, amelyet a regisztrált telefonszámra küldünk. Tehát a felhasználóknak nem kell aggódniuk a feltörés miatt.

A WABetaInfo szerint figyelembe véve azt a tényt, hogy egyes iOS verziók bizonyos biztonsági réseket okozhatnak, a vállalatnak nem szabad titkosítatlanul hagynia a fájlt. Így a WhatsApp-nak javítania kell a kihasználást, hogy az alkalmazás titkosított szövegben tárolja a jelszót.

Címkék WhatsApp