Новата уязвимост на WhatsApp може да компрометира вашите 2FA кодове на iOS и Android

Софтуер / Новата уязвимост на WhatsApp може да компрометира вашите 2FA кодове на iOS и Android 1 минута четене Кодове за уязвимост на WhatsApp 2FA

WhatsApp



WhatsApp стартира двуфакторна услуга за проверка на своите милиарди потребители още през 2017 г. С този метод за удостоверяване компанията се стреми да добави допълнително ниво на сигурност към приложението за съобщения.

С други думи, винаги, когато трябва да настроите WhatsApp на нов телефон, ще получите еднократна парола за целите на проверката. Така че OTP, изпратен на регистрирания ви номер, гарантира, че другите не могат да получат достъп до вашия акаунт в WhatsApp по никакъв начин.



WhatsApp винаги е бил критикуван бъгове и уязвимости в своята услуга за съобщения. Според доклада на WABetaInfo някой намери нова уязвимост във версиите на WhatsApp за Android и iOS. Потребителят откри, че двуфакторната парола за удостоверяване се съхранява в обикновен текстов файл.



Тъй като файлът се записва само в пясъчника, той не е достъпен за други приложения на трети страни. Освен това файлът също не се съхранява в редовните резервни копия на WhatsApp.



Ето как WhatsApp запазва двуфакторната парола за удостоверяване в обикновен текстов файл. Можете да видите, че файловете се съхраняват в частен контейнер.

https://twitter.com/pancakeufo/status/1241657160561504256

Уязвимостта съществува и на устройства с Android

От друга страна, текстовият файл с парола се вижда и на вкоренени устройства с Android. Така че, това означава, че други приложения с root права имат достъп до файла, за да го прочетат.

Потребител на Android публикува екранна снимка, обясняваща, че всеки може да има достъп до криптирания текстов файл.

Струва си да се спомене, че приложения на трети страни или натрапници не могат просто да използват 2FA кода за достъп до вашия акаунт в WhatsApp. Необходим е и шестцифрен ПИН код, който се изпраща на вашия регистриран телефонен номер. Така че потребителите не трябва да се притесняват дали ще бъдат хакнати.

Според WABetaInfo, предвид факта, че някои версии на iOS могат да имат определени уязвимости, компанията не трябва да оставя файла нешифрован. По този начин WhatsApp трябва да закърпи експлоата, така че приложението да съхранява паролата в криптиран текст.

Етикети WhatsApp