CERT-RO: O nouă metodă de atac la nivel european. Se foloseşte de serviciul de mesagerie vocală al utilizatorilor de telefonie mobilă

Data publicării:
Un barbat formează un număr pe telefonul mobil
CERT-RO avertizează în legătură cu o nouă metodă de atac cibernetic. Foto: Profimedia

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică avertizează în legătură cu o nouă metodă de atac, identificată la nivel european, care se foloseşte de serviciul de mesagerie vocală pentru a eluda sistemul de autentificare în doi paşi pe dispozitivele utilizatorilor, informează Agerpres.

„Echipa CERT-RO vă supune atenţiei o metodă inovativă de atac care se foloseşte de căsuţele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală şi se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reuşeşte să obţină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force”, atenţionează specialiştii CERT-RO printr-o postare pe site-ul instituţiei.

Potrivit acestora, atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de uşor de reţinut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obţină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.

Este recomandată utilizarea unei aplicaţii dedicate autentificării în doi paşi, care generează coduri care expiră în decurs de 30 secunde

„După ce a încercat să primească codul de acces prin SMS, WhatsApp va apela numărul de telefon al victimelor şi, dacă apelul este redirecţionat către mesageria vocală, va lăsa codul de acces ca mesaj vocal. Acest lucru permite atacatorului să recupereze codul de acces şi să preia controlul asupra contului de WhatsApp asociat acelui număr de telefon, sau să creeze un nou cont WhatsApp folosind numărul victimelor. Un număr cunoscut folosit în acest atac este +16362025921. Luaţi în considerare verificarea jurnalelor de apeluri către mesageria vocală de la acest număr”, explică specialiştii în securitate cibernetică.

Aceştia precizează că, momentan, nu au fost identificate astfel de atacuri asupra utilizatorilor din România şi recomandă utilizarea unei aplicaţii dedicate autentificării în doi paşi, care generează coduri care expiră în decurs de 30 secunde.

Editor : Liviu Cojan

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Cum pot viziona locatarii imaginile cu ei surprinse de camerele video din bloc: obligaţia asociaţiei de...
Digi FM
Daciana Sârbu, despre deschiderea de a-și asuma o relație cu un bărbat mai tânăr după divorț: "Toată viața am...
Descarcă aplicația Digi FM
Pro FM
Benny Blanco, prima reacție după scandalul „picioarelor murdare”. Ce spune artistul despre igiena sa: „Știu...
Film Now
Ce spune Harvey Weinstein despre relația fostei lui soții cu Adrien Brody: "Georgina a suferit teribil din...
Adevarul
Modul cum Iranul folosește rachetele nedumerește analiștii militari. Ce ar putea semnala acest lucru
Newsweek
Ministerul Muncii contrazice guvernul: 3.000.000 pensionari iau ajutor la pensie până la 1.000 lei DOCUMENT
Digi FM
Motivul pentru care Șerban Huidu nu a făcut închisoare pentru accidentul cu trei morți din 2011: „Cu asta am...
Descarcă aplicația Digi FM
Digi World
De ce râsul este contagios. Explicația din spatele unui gest aparent banal
Digi Animal World
A pornit mașina de spălat și a auzit țipete din interior. Când a deschis, a realizat imediat că făcuse o...
Film Now
Mickey Rourke, evacuat oficial din casa sa din Los Angeles. Actorul a pierdut locuința după o datorie de...
UTV
Theo Rose a publicat imagini rare cu mama ei. Artista spune că Nina Diaconu „a devenit mai frumoasă odată cu...