ΑρχικήSecurityΕυπάθεια στην εφαρμογή WhatsApp επιτρέπει πρόσβαση σε hackers

Ευπάθεια στην εφαρμογή WhatsApp επιτρέπει πρόσβαση σε hackers

Υπηρεσία μηνυμάτων του Facebook WhatsApp είναι πάρα πολύ δημοφιλής. Τον Ιανουάριο, ήταν η πιο δημοφιλής εφαρμογή ανταλλαγής μηνυμάτων στον πλανήτη, με περισσότερους από 600 εκατομμύρια ενεργούς χρήστες, και μέχρι τον Απρίλιο έφτασε τους 800 εκατομμύρια ενεργούς χρήστες.whatsapp

Φυσικά, η μικρή εφαρμογή που το Facebook έχει καταβάλλει ένα σωρό χρήματα για να την αποκτήσει είχε κατά καιρούς μικρο-προβληματάκια στην προστασία της ιδιωτικής ζωής.

Το τελευταίο πρόβλημα του WhatsApp επιτρέπει την παραβίαση κάθε ενός από τους 800 εκατομμύρια ενεργούς λογαριασμούς χωρίς να χρειάζεται ο κωδικός πρόσβασης.

Οι τεχνικές γνώσεις που απαιτούνται: περίπου μηδέν.

Βασικά, το μόνο που χρειάζεται είναι να γνωρίζετε τον αριθμό τηλεφώνου του στόχου και να μπορείτε να αποκτήσετε πρόσβαση στο τηλέφωνό του – ακόμα και αν είναι κλειδωμένο – για λίγα δευτερόλεπτα.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Δεν έχει σημασία αν το θύμα έχει κλειδωμένη την οθόνη στο τηλέφωνό του, δεδομένου ότι δεν θα εμποδίσει την κακόβουλο χρήστη να απαντήσει το authentication call και να αλλάξει τον μυστικό κωδικό PIN που απαιτείται για να αποκτήσει πρόσβαση στον λογαριασμό του Whatsapp.

Το Hacker News σημειώνει ότι αυτό γίνεται πολύ πιο εύκολα σε ένα iPhone που έχει την προσωπική βοηθό Siri ενεργοποιημένη στην οθόνη κλειδώματος, δεδομένου ότι η Siri μπορεί να πειστεί και να αποκαλύψει όλα τα στοιχεία επικοινωνίας ή τις κοινοποιήσεις, “δίνοντας ουσιαστικά σε όλους πρόσβαση στον αριθμό τηλεφώνου τους χωρίς να χρειάζεται το PIN ασφαλείας. ”

Ήρθα σε επαφή με Facebook για να δουν αν είχε οποιαδήποτε σχόλια σχετικά με αυτό και θα ενημερώσει την ιστορία, αν κάποιος παίρνει πίσω σε μένα.

Η συγκεκριμένη ευπάθεια, είναι μια πολύ καλή υπενθύμιση να μην αφήνετε τις συσκευές σας εκτεθειμένες!

Και αν έχετε iPhone, απενεργοποιήστε άμεσα το Siri στην οθόνη κλειδώματος.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS