
Οι χρήστες της δημοφιλούς εφαρμογής «WhatsApp», διατρέχουν μεγάλο κίνδυνο, ακόμα και να μην μπορέσουν να συνδεθούν ποτέ ξανά στους λογαριασμούς τους εξαιτίας ενός κενού ασφαλείας που «επιτρέπει» το μπλοκάρισμα ενός προφίλ, γνωρίζοντας μόνο τον αριθμό τηλεφώνου που σχετίζεται με αυτό.
Η «ευπάθεια» που εντοπίστηκε από τους ειδικούς στην κυβερνοασφάλεια, Luis Márquez Carpintero και Ernesto Canales Pereña, επιτρέπει σε έναν λογαριασμό να τεθεί σε αναστολή για τουλάχιστον 12 ώρες ή για πάντα, ακόμα και αν ο κάτοχός του χρησιμοποιεί το σύστημα ελέγχου ταυτότητας δύο παραγόντων.
Το μόνο που χρειάζεται να κάνει ο κακόβουλος «εισβολέας» είναι να εισαγάγει τον αριθμό τηλεφώνου του χρήστη και να ζητήσει επαλήθευση λογαριασμού μέσω SMS.
Αν και είναι ο χρήστης, και όχι ο χάκερ, αυτός που θα λάβει τον κωδικό ασφαλείας, ο τελευταίος μπορεί να συνεχίσει να βάζει λάθος κωδικούς, ζητώντας την αποστολή νέων μηνυμάτων.
Μέχρι που θα πατήσει απλά την υποβολή νέου κωδικού εντός δώδεκα ωρών, μην επιτρέποντας στον χρήστη να συνδεθεί στον λογαριασμό του.
Στη συνέχεια, στέλνει ένα μήνυμα στην υποστήριξη του WhatsApp δηλώνοντας ότι το κινητό του είχε κλαπεί, με αποτέλεσμα η εφαρμογή, από την πλευρά της, να απενεργοποιεί προσωρινά τον λογαριασμό του χρήστη και να ενημερώνει ότι ο αριθμός δεν σχετίζεται πλέον με το προφίλ του.
Εάν πάλι προσπαθήσει να εισαγάγει έναν από τους κωδικούς που έλαβε, δεν θα λειτουργεί επειδή θα έχουν γίνει «πάρα πολλά αιτήματα».
Την ίδια ώρα εμφανίζεται ένα μήνυμα σφάλματος τόσο στη συσκευή του θύματος όσο και στου χάκερ: «Απομένουν -1 δευτερόλεπτο» για να λάβετε έναν νέο κωδικό, ενώ ο λογαριασμός είναι μόνιμα αποκλεισμένος.
Τι πρέπει να κάνετε ωστόσο εάν ο λογαριασμός σας έχει παραβιαστεί; Μέχρι στιγμής, μπορείτε μόνο να επικοινωνήσετε με την υποστήριξη του WhatsApp, ελπίζοντας ότι οι τεχνικοί θα επιλύσουν αυτό το πολύ σοβαρό ζήτημα το συντομότερο δυνατόν.
Tο pronews.gr δημοσιεύει κάθε σχόλιο το οποίο είναι σχετικό με το θέμα στο οποίο αναφέρεται το άρθρο. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το pronews.gr ουδεμία νομική ή άλλα ευθύνη φέρει.
Δικαίωμα συμμετοχής στη συζήτηση έχουν μόνο όσοι έχουν επιβεβαιώσει το email τους στην υπηρεσία disqus. Εάν δεν έχετε ήδη επιβεβαιώσει το email σας, μπορείτε να ζητήσετε να σας αποσταλεί νέο email επιβεβαίωσης από το disqus.com
Όποιος χρήστης της πλατφόρμας του disqus.com ενδιαφέρεται να αναλάβει διαχείριση (moderating) των σχολίων στα άρθρα του pronews.gr σε εθελοντική βάση, μπορεί να στείλει τα στοιχεία του και στοιχεία επικοινωνίας στο info3@pronews.gr και θα εξεταστεί άμεσα η υποψηφιότητά του.