O nouă metodă de atac, identificată la nivel european: Se foloseşte de serviciul de mesagerie vocală al utilizatorilor de telefonie mobilă

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică avertizează în legătură cu o nouă metodă de atac, identificată la nivel european, care se foloseşte de serviciul de mesagerie vocală pentru a eluda sistemul de autentificare în doi paşi pe dispozitivele utilizatorilor.
Economica.net - vin, 29 ian. 2021, 08:05
O nouă metodă de atac, identificată la nivel european: Se foloseşte de serviciul de mesagerie vocală al utilizatorilor de telefonie mobilă

„Echipa CERT-RO vă supune atenţiei o metodă inovativă de atac care se foloseşte de căsuţele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală şi se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reuşeşte să obţină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force”, atenţionează specialiştii CERT-RO printr-o postare pe site-ul instituţiei.

Potrivit acestora, atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de uşor de reţinut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obţină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.

„După ce a încercat să primească codul de acces prin SMS, WhatsApp va apela numărul de telefon al victimelor şi, dacă apelul este redirecţionat către mesageria vocală, va lăsa codul de acces ca mesaj vocal. Acest lucru permite atacatorului să recupereze codul de acces şi să preia controlul asupra contului de WhatsApp asociat acelui număr de telefon, sau să creeze un nou cont WhatsApp folosind numărul victimelor. Un număr cunoscut folosit în acest atac este +16362025921. Luaţi în considerare verificarea jurnalelor de apeluri către mesageria vocală de la acest număr”, explică specialiştii în securitate cibernetică.

Aceştia precizează că, momentan, nu au fost identificate astfel de atacuri asupra utilizatorilor din România şi recomandă utilizarea unei aplicaţii dedicate autentificării în doi paşi, care generează coduri care expiră în decurs de 30 sec.

Te-ar mai putea interesa și
Cât de tare a lovit anul trecut pesta porcină africană. România se confruntă cu o dublare a număruui de focare la porcii domestici
Cât de tare a lovit anul trecut pesta porcină africană. România se confruntă cu o dublare a număruui de focare la porcii ...
Anul trecut autoritățile au confirmat 476 de focare de pestă porcină africană la porci domestici dintre care 24 în exploatații comerciale. Față de 2024, numărul de focare ce au afectat......
Ozan Tuncer, CEO Cosmopolis, cartierul rezidențial cât un oraș: Majorarea TVA a afectat 70% din piața rezidențială. Anul acesta prețurile vor crește, dar nu în salturi spectaculoase
Ozan Tuncer, CEO Cosmopolis, cartierul rezidențial cât un oraș: Majorarea TVA a afectat 70% din piața rezidențială. ...
Două mari evenimente au marcat piața imobiliară din 2025. Unul a fost majorarea TVA pentru locuințe la 21%. De la o lună ...
Schimbare majoră la RCA, date în premieră. Cel mai mare broker, în exclusivitate: Prețurile cresc pentru acești șoferi. Vom avea un nou lider al vânzărilor
Schimbare majoră la RCA, date în premieră. Cel mai mare broker, în exclusivitate: Prețurile cresc pentru acești șoferi. ...
Date în premieră. Noul an începe cu schimbări cel puțin interesante pe piața RCA, a cărei evoluție privește toți ...
Rafinăria NIS de la Pancevo repornește, sosește primul transport de țiței după 100 de zile
Rafinăria NIS de la Pancevo repornește, sosește primul transport de țiței după 100 de zile
Ministrul Mineritului și Energiei din serbia, Dubravka Đedović Handanović, a declarat că marți, după aproape 100 de ...