Хакери могат да откраднат акаунтите ни във Facebook, ако знаят телефонния ни номер
България 25.06.2016 10:34
Facebook днес се използва от над 1.6 млрд. потребители по цял свят и определено е една от най-трудните за хакване онлайн платформи, но все пак това не означава, че всеки от нас трябва да се чувства на 100% защитен. Единственото, което можем да направим е да се погрижим да имаме сложна парола с повече символи и да се надяваме, че алгоритмите на компанията ще се погрижат за поверителността на личните ни данни. Ситуацията е много деликатна и това се потвърждава от ново изследване на експерти по сигурността, които показаха как може да се пробие защитата на акаунт в социалната мрежа само, ако знаят телефонния номер на даден потребител, предаде Forbes.
В случая те се възползват от ключов недостатък на т.нар. SS7 мрежи, които са ключов компонент от мрежовата инфраструктура на много мобилни оператори по цял свят и е свързан са начина, по който те изпращат съобщенията до потребителите. Хакерите могат да използват "Forgot Account?" страницата в социалната мрежа и когато бъдат попитани за имейл или номер, с който да възстановят акаунта те ще посочат номера на телефона на съответния потребител. Следващата стъпка е те да отклонят съобщението, което Facebook изпращат в отговор на тази заявка и така да получат еднократна парола, с която си осигуряват достъп до профила и така могат да я променят и да не позволят на реалния човек да влезе в своя профил, пише digital.bg.
Излишно е да казваме, че така те ще могат да виждат цялата информация за вас във Facebook и да получат пълен контрол над вашия акаунт в социалната мрежа, което може да е още по-неприятно, ако сте качили и данни за банковите ви сметки. Трябва да отбележим, че този метод може да се използва и в други популярни мобилни приложения като WhatsApp или Viber, което прави ситуацията още по-притеснителна. Все пак той изисква да сте използвали актуален номер в своя профил в социалната мрежа, а ако не сте няма как да станете жертва на хакерите по този начин.
В случая те се възползват от ключов недостатък на т.нар. SS7 мрежи, които са ключов компонент от мрежовата инфраструктура на много мобилни оператори по цял свят и е свързан са начина, по който те изпращат съобщенията до потребителите. Хакерите могат да използват "Forgot Account?" страницата в социалната мрежа и когато бъдат попитани за имейл или номер, с който да възстановят акаунта те ще посочат номера на телефона на съответния потребител. Следващата стъпка е те да отклонят съобщението, което Facebook изпращат в отговор на тази заявка и така да получат еднократна парола, с която си осигуряват достъп до профила и така могат да я променят и да не позволят на реалния човек да влезе в своя профил, пише digital.bg.
Излишно е да казваме, че така те ще могат да виждат цялата информация за вас във Facebook и да получат пълен контрол над вашия акаунт в социалната мрежа, което може да е още по-неприятно, ако сте качили и данни за банковите ви сметки. Трябва да отбележим, че този метод може да се използва и в други популярни мобилни приложения като WhatsApp или Viber, което прави ситуацията още по-притеснителна. Все пак той изисква да сте използвали актуален номер в своя профил в социалната мрежа, а ако не сте няма как да станете жертва на хакерите по този начин.
CHF | 1 | 2.01549 |
GBP | 1 | 2.2841 |
RON | 10 | 3.93068 |
TRY | 100 | 5.63583 |
USD | 1 | 1.83147 |
Последни новини
- 14:25 Македонски политици се обвиняват в говорене „на чист български“
- 14:14 Енергиен експерт категоричен: Пари от втория транш по ПВУ няма да получим
- 14:01 Ирански медии: Край Исфахан е стреляла ПВО, но няма данни за чуждестранна атака
- 13:50 Принц Хари официално потвърди, че вече е жител на САЩ
- 13:39 Турция има нова цел: 60 млрд. долара приходи от туризъм и 60 млн. туристи
- 13:34 Оставиха в ареста наркодилър от Варна
- 13:33 Балабанов се закани: Няма да им се размине! Нито на Бойко Рашков, нито на Асен Василев
- 13:31 Либерализацията на тока се отлага с година