כל כך קל לגנוב חשבון וואטסאפ

ווטסאפ -2

שוב, וואטסאפ תופסת את זמננו במאמצי האבטחה שלה, ונדרש רק לחלקם לחדד את כושר ההמצאה שלהם כדי להבין ששיחות הוואטסאפ שלנו אינן מוגנות לאין שיעור ממה שיכולנו לדמיין. מספר גדול של משתמשים יכול להיות חסר הגנה מפני הסקרנים שרוצים לחטט בוואטסאפ שלנו ללא הסכמתנו, ולמען האמת אני מתקשה לחשוב שחבר'ה ווטסאפ לא היו מעלים על דעתם את האפשרות הזו לפני המשתמשים, אם כי במחשבה שנייה, זה מאוד בשורה שלהם.

האם אני חשוף לפגם הביטחוני הזה?

התשובה היא פשוטה, הדואר הקולי יהיה המפתח בפאזל זה, אם הפעלת את הדואר הקולי ולא שינית את קוד הגישה המוגדר כברירת מחדל ששירות זה מביאזה יהיה מספיק שמי שרוצה לגנוב את החשבון שלך יודע את מספר הטלפון שלך (משהו די הגיוני מצד שני) ורוצה לעשות זאת. אם בנוסף לכך, יש לך גיבוי iCloud של השיחות שלך, הפסולת תהיה מוחלטת.

מה עלי לעשות כדי לגנוב חשבון וואטסאפ?

פתיחת-מתיחות-וואטסאפ

המשתמש היוצר של הוידאו הזה זה מראה לנו כיצד. הצעד הראשון הוא הגיוני ככל שהוא פשוט, אנו מורידים את אפליקציית וואטסאפ במכשיר בו אנו רוצים לעשות את הפלא, נתקין את האפליקציה באופן קבוע ונתחיל בתהליך ההפעלה. לאחר שווידאנו שהקורבן שלנו משתמש בתא הקולי, נתחיל בתהליך ההרשמה עם מספר הטלפון הנייד של הקורבן או זה המשויך לחשבון הוואטסאפ.

לאחר מכן, אנו ממתינים בסבלנות לדקות הזהירות שמציעה וואטסאפ להפעלה באמצעות קוד ה- SMS שהמשתמש מקבל להעביר. לאחר שחלפו הדקות הללו מבלי להזין את הקוד, ווטסאפ מאפשרת לנו למסור קוד זה באמצעות שיחת טלפון ממכונה ידידותית שתנפיק את קוד ההפעלה לאט אבל בטוח.

ועכשיו זה?

אנו ממשיכים להתגנב לתיבת הדואר הקולי שלך, בשביל זה הדבר הראשון הוא לאשר בעזרת גוגל שהיא המפעילה אליה שייך הטלפון הנייד שתיבת הדואר הקולי שאנו רוצים לחדור אליו, אם לא ידענו זאת בבהירות. לאחר שנמצא, אנו עוברים לגוגל פעם נוספת, בתיבת החיפוש אנו מזינים «מספר הדואר הקולי של (כאן חברת טלפון)», כאשר הגעת אלינו שוב במכונה ידידותית אליה נצטרך להזין את מספר הטלפון ואת ה- PIN של תיבת הדואר הקולי.

כאן פגענו בנקודת המפנה. הרוב המכריע של המפעילים לא מכריחים לשנות את קוד ה- PIN של תיבת הדואר הקולי, ולכן הוא יקבע כברירת מחדל לפי כל חברה בקודים לא מורכבים במיוחד כמו "1234, 1111 או 0000", גוגל תיתן לנו שוב יד אם אנו מחפשים "PIN כברירת מחדל של הדואר הקולי של (חברת הטלפון)".

מגע החסד

עכשיו אנחנו פשוט מקפידים להפעיל את וואטסאפ בזמן שאנחנו יודעים שהמשתמש לא מתכוון לענות לשיחה זו, לא בגלל שהוא ישן או מכל סיבה אחרת. קוד אימות שמע זה יועבר לתיבת הדואר הקולי שהסיסמה והגישה שלנו יש לנו כמובן, הוא פשוט נכנס ועף.

תן לי פתרונות שוד ווטסאפ

זה פשוט או יותר פשוט להגן על עצמך כמו לגנוב אותם, הנה כמה טיפים: שנה את קוד ה- PIN של הדואר הקולי, זה לא קשה מדי וזה יספק לך אבטחה בהרבה יותר דברים מאשר WhatsApp או תשבית את הדואר הקולי אם זה לא שימושי עבורך.

אם איחרת וחשבונך כבר נמצא ברשות מישהו אחר, הצעד הראשון הוא להפעיל מחדש את ההפעלה במכשיר שלך, מה שיסיר את ההפעלה ממכשיר הגנב ויאפשר לך לחזור למצב הרגיל., אך אם זה לא אפשרי מסיבה זו או אחרת, במדור אנשי הקשר באתר הרשמי של WhatsApp Inc תוכלו למצוא את השיטות לתקשר עם מנהלי ה- WhatsApp אליהם תוכלו להגיב למצבכם והם בוודאי יעשו כל שניתן לעזור לך לשחזר את חשבונך. לאחר ששוב הגישה לחשבונך, אל תשכח לנקוט באמצעי האבטחה הרלוונטיים.

האם זה חוקי?

ברור שאני רוצה להבהיר למוסרי המוסיקה בעולם האינטרנט, שהם רבים, כי הכוונה שלי על ידי פרסום מידע זה היא ללא ספק לעודד עבריינים לבצע פרקטיקות אלה, שום דבר אינו רחוק יותר מהמציאות, המקצוע שלי מונע ממני מבחינה אתית. וגם לא לדמיין את זה. עם פרסום זה אני מתכוון רק להדגים עד כמה הפרטיות שלנו חשופה, ולעתים קרובות רק כשאתה רואה את אוזני הזאב אתה מתחיל להתייחס ברצינות לדברים מסוימים שלא מורגשים.

אני זוכר אותך, המוחות הכי מרושעים, שחטיפת דואר קולי או חשבון וואטסאפ של מישהו אחר מוגנת על ידי חוק העונשין הספרדי והחוקה הספרדית כפשע נגד פרטיותו של האדם, כאשר יש הפסיקה ספציפית יותר בנושא פשעים טלמטיים מסוג זה, מגוון רחב של עונשים של בית המשפט החוקתי, תוך התחשבות בכך שהוא יכול להתאים גם לפשע של גניבת זהויות, על ידי ביצוע שיטות אלה תוכל לדרוך על שטח ביצתי במידה ניכרת. עם זאת, ואם אתה חושב שספגת התקפה נגד זכויותיך מהסוג הזה, אל תשכח שקבוצת הפשעים הטלמטיים של המשמר האזרחי הספרדי תשמח לסייע לך בהמשך הדברים LINK מטפל בתלונתך.

תהיה טוב!


AirDrop עבור Windows, האלטרנטיבה הטובה ביותר
אתה מעוניין ב:
כיצד להשתמש ב-AirDrop במחשב Windows
עקוב אחרינו בחדשות Google

30 תגובות, השאר את שלך

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   הבל דיג'ו

    בנאדם, ובכן, במקום לחשוב איך יתכן שחבר'ה בוואטסאפ לא חשבו על זה, הייתי אומר איך יתכן שחברות הטלפון מאפשרות גישה לתיבת הדואר שלך מטלפון אחר כברירת מחדל עם PIN כמו זה.
    אם לא הבנתי נכון, הבעיה היא בחברות הטלפון ולא בוואטסאפ.

    1.    מיגל הרננדז דיג'ו

      לכל אדם יש את הדעה שלו

  2.   חוסה דיג'ו

    שכחת לשים את המקור ואם אתה רוצה להוסיף משהו ... Yoigo מאפשר זאת, 99% ממשתמשי Yoigo נחשפים

    1.    מיגל הרננדז דיג'ו

      אחר הצהריים טובים חוסה.

      אנו נמצאים בעמוד בספרדית, השימוש במילה "מקור" במקום מקור אינו עוזר לשאר הקוראים כלל.

      מצד שני, אנחנו אתר בספרדית ברחבי העולם, וברור שאני מנסה לא להפנות לאף חברת טלפון משום שאם משתמש דובר ספרדית כלשהו יחליט להעיר את אותה ההערה לגבי חברות הטלפון שנגרמות להן כשל ביטחוני בהסכמה זו, יכול להיות שהן היו הכין רשימה אינסופית.

      ברכה ותודה על הקריאה.

  3.   חוסה דיג'ו

    צחקתי את מיגל, זה יצא בלי כוונה, כעסתי אבל זה כבר עבר.

  4.   חוסה דיג'ו

    נתת לי האשמה באמירת "מקור"
    לפני שכתבתי את ההערה כתבתי לך שני "ציוצים" כדי שתבין ששכחת לשים את "המקור" ובשני ה"ציוצים "השתמשתי במילה" מקור "
    מצד שני, יש רק חברה אחת (זו שהזכרתי קודם) המאפשרת גישה לתא הקולי של כל אחד מלקוחותיה, לפחות בינתיים, ולכן הזכרתי אותה. לא בדקתי באופן הגיוני את כולם, אבל כאן בספרד ניסיתי את ארבעת העיקריות.
    הערה: אל תשכח לשים את הגופן

  5.   קרלוס בראבו דיג'ו

    נראה לי טוב שאתה מזהיר מפני הפגיעות, אבל להסביר איך לעשות את זה עם שערות ואותות זה זיקוקים. החלק הבא «איך מזייפים חשבונות PayPal»? זה שווה את זה!

    1.    דמיאן מוראלס דיג'ו

      La culpa aquí no la tiene Actualidad iPhone, sino la app de Whatsapp y los usuarios que utilizan ésta. Desde hace años se sabe acerca de la vulnerabilidad que tiene está app, ya que sus mensajes no están encriptados y vuelan libremente dejando que se lean fácilmente por cualquiera que tenga acceso a la red conectada. Existiendo mejores apps que sí garantizan la encriptación de los mensajes, no se utilizan.
      בכל מקרה, עליהם לתקן את הבאגים שלהם על ידי פתרון ה"בעיות "שמשתמשים מזהים. 🙂

  6.   ישו אמאדו מרטין דיג'ו

    כמו שאתה אומר במאמר, אתה לא מסית אף אחד, אבל אני חושב שאתה הופך להיות משתף פעולה הכרחי למי שרוצה לבצע את הפשע הזה, אז תיזהר

    1.    מיגל הרננדז דיג'ו

      דיווח הוא זכות ומבחינה משפטית לא הופך להיות משתף פעולה הכרחי לפשע זה, מכיוון שבדרך זו העיתונים היו גורמים להיפתח מדי יום כאשר הם מנתחים את דרכי הפעולה של פוליטיקאי מושחת למשל.
      ועוד כאשר במאמר יש אמירה די ממצה על הכוונה והתוצאה.

      ברכה ותודה על הקריאה.

  7.   קרלוס מרטינז דיג'ו

    נכון לגמרי שהוא מספק את הצעדים הבאים, כך שכולנו שקוראים ערך זה נדע לחסום אותו ולהתרחק מהפגיעות של הטלפון ... זה יהיה חסר תועלת אם רק יגיד לנו: "שלך חשבון הוואטסאפ ניתן לפריצה "ואינו מסביר כיצד, לסגור ולהגן.
    ברכות

  8.   יבמיה וליה דיג'ו

    קט אל מה

  9.   זקסיון דיג'ו

    תודה Actualidad iPhone! ya he robado 4 cuentas de guasap. Me encanta!

  10.   אלקלן דיג'ו

    כבר גנבתי את החשבון של החבר שלי, ובכל מקרה ... תודה על ההדרכה!

    1.    קרלוס דיג'ו

      אתה יכול לשים את האינטרנט שבו אנו מקשיבים להודעות הקוליות, שאני כבר גולל ואני לא רואה רשת שבה ניתן לשים את מספר הטלפון הנייד ואני יכול להאזין להודעות, ברכות

  11.   חורחה דורה פרה דיג'ו

    Imagino que ese video tutorial no lo habrá puesto actualidadiphone. Cualquier persona que entre al Google lo encuentra sin problemas.

    1.    מיגל הרננדז דיג'ו

      בוקר טוב חורחה.

      Si pinchas el enlace del vídeo tutorial podrás ver que el autor no tiene ninguna relación con Actualidad iPhone y en efecto el vídeo no es nuestro, puesto que no está publicado en ninguna de nuestras cuentas oficiales.

  12.   משאית החנון דיג'ו

    לימוד טוב מאוד כיצד לעשות את הדברים האלה כדאי להזכיר בפודקאסט שלי

    1.    מיגל הרננדז דיג'ו

      תענוג ותודה.

  13.   לואיסאלף דיג'ו

    אני לא רואה בגלל החומרה של השאלות למיגל הרננדז בנוגע למאמר זה, אשר באופן אישי אני חושב שהוא טוב מאוד למקרים של ידיעת בגידות בנישואין (אם היו במקרה זה, אולי התשובה תהיה אחרת). אני מברך אותך את מיגל על ​​תרומתך ואם יש לך הצעות או פרט רחב יותר, אודה לך אם תשתף אותנו. אני משאיר את המייל האישי שלי. ברכות

  14.   לואיסאלף דיג'ו

    ... שכחתי אם ידוע לך על כלי יעיל למטרה זו, אנא יידע אותי .. ברכות

  15.   סנטיאגו טרילס קסטלט דיג'ו

    ובכן זה לא עושה את זה, עכשיו אי אפשר לעקוף את האבטחה של הסיכה.

  16.   טורקי דיג'ו

    האישה ההיא כל כך בור שהיא לא מבינה שהבעיה אינה בבלוג הזה (וגם לא באלפי אתרים אחרים שהסבירו את הפגיעות הזו) אלא בביטחון הלקוי של וואטסאפ וכמה זה מסוכן להשתמש בו במקרים מסוימים, אבל זה האינטרנט וכל ליצן אומר הכל על מנת ליצור רפרודוקציה נוספת או לחץ ...

  17.   קפטן גוטיירז דיג'ו

    עודד ביצוע פשע. כל יום אתם עולים על עצמכם.

    1.    מיגל הרננדז דיג'ו

      בוקר טוב "קפטן גוטיירז" (כמה מצחיק).

      אני משאיר לך חלק מהטקסט: «האם זה חוקי?
      ברור שאני רוצה להבהיר למוסרי המוסיקה בעולם האינטרנט, שהם רבים, כי הכוונה שלי על ידי פרסום מידע זה היא ללא ספק לעודד עבריינים לבצע פרקטיקות אלה, שום דבר אינו רחוק יותר מהמציאות, המקצוע שלי מונע ממני מבחינה אתית. וגם לא לדמיין את זה. עם פרסום זה אני מתכוון רק להדגים עד כמה הפרטיות שלנו חשופה, ולעתים קרובות רק כשאתה רואה את אוזני הזאב אתה מתחיל להתייחס ברצינות לדברים מסוימים שלא מורגשים.

      אני מזכיר לך, בעיני המוח הסוטה ביותר, כי חטיפת הודעה קולית או חשבון וואטסאפ מוגנת על ידי חוק העונשין הספרדי וחוקת ספרד כפשע נגד פרטיותו של האדם, וביתר דיוק הפסיקה לגבי סוג זה של פשעים טלמטיים א. מגוון מגוון של פסקי דין של בית המשפט החוקתי, תוך התחשבות בכך שהוא יכול להתאים גם לפשע של גניבת זהויות, על ידי ביצוע פרקטיקות אלה תוכל לדרוך על קרקע ביצהית במידה ניכרת. עם זאת, ואם אתה סבור שספגת התקפה נגד זכויותיך מהסוג הזה, אל תשכח שקבוצת הפשעים הטלמטיים של המשמר האזרחי הספרדי תשמח לסייע לך בקישור הבא בטיפול בתלונתך. "

      עם זאת, אני ממליץ לחדד גם את כישורי הקריאה והכתיבה שלכם. ברכה ותודה על הקריאה.

  18.   טוני או דיג'ו

    מצחיק שלא כוונתך שאנשים יעשו את זה וישתמשו במונחים כמו "מה עלי לעשות כדי לגנוב" "את הקורבן שלנו" "להתגנב" "" מגע של חסד "כמו רמאי אמן המלמד את תלמידיו. אם נכון שזו זכות לקבל מידע, אך הדרך בה אני מציג את המידע שאני רואה (דעה אישית) איננה אינפורמטיבית בלבד אלא אפילו פרובוקטיבית.

    אגב, הכישלון הוא לא מוואטסאפ, אלא מהמפעילים שלא מטפלים בתיבות הדואר של הלקוחות שלהם
    ברכות.

  19.   תפוח אומר דיג'ו

    התמיכה שלנו במיגל הרננדז, אם רק היה מוסר את החדשות, רבים היו ב- Google כדי לראות כיצד ניתן לעשות זאת, כלומר אם הם לא יראו זאת כאן הם יראו זאת במקום אחר. עליכם להסתכל על זה בצד החיובי, כיצד להימנע מכך, ואם זה קרה לכולנו אנחנו רוצים לדעת איך זה קרה. אני מזמין אותך לפודקאסט החי שלי כדי לדבר על הנושא @AppleDecir

  20.   תיקון קופר דיג'ו

    שמעתי את זה בפודקאסט של TruckerGeek ולא האמנתי, אבל זה נכון. אנא אל תתן רעיונות, דלג על החלק הטכני של אופן ביצועו בבקשה! יש לנו כבר מספיק פגמים ומרגלים ביטחוניים כדי לקדם שיטות חדשות 🙁

  21.   פדריקו דיג'ו

    Estoy suscrito a 9to5mac, pero nunca comprendo muchas de sus noticias. Gracias Actualidad Iphone por vuestro servicio de traducción simultánea. Cada artículo que publica 9to5mac lo tengo siempre en actualidad iphone a los pocos minutos traducido al castellano, cosa que se agradece muchísimo para los que no dominamos el inglés.

  22.   סילביה דיג'ו

    מישהו יודע איפה לראות את הסרטון? YouTube הוריד אותו