Hackerrek WhatsApp-eko kontuak bahitu dituzte postontzian

Israelgo Ziber Segurtasun Agentzia Nazionalak WhatsAppeko mezularitzako erabiltzaileei eraso bat eman zien. Ahots-postaren babes sistemako akatsen laguntzaz, erasotzaileen zerbitzuan dauden kontuen gaineko kontrol osoa hartzen dute.

Mezu honetan zehazten den moduan, hackerren biktimak ahots-postako zerbitzuko operadore mugikorretara konektatu dituztenak dira, baina ez dute horren pasahitz berria ezarri. Lehenespenez, WhatsApp-ek SMS bidezko kontura sartzeko egiaztapen-zenbakia bidaltzen du. Ez dio erasotzaileen ekintzak oztopatzen. Biktimak ezin dituela mezua irakurri edo erantzun nahi duen unean itxaron ondoren (adibidez, gauez), erasotzaileak ahots-postontzira bideratutako kodea lor dezake. Aurrera egin beharrekoa da operadorearen webgunean dagoen mezua, 0000 edo 1234 pasahitz estandarra erabiliz.

Adituek WhatsApp-en hacking-aren metodo honi buruz ohartarazi zuten iaz, baina mezularitzako garatzaileek ez zuten inolako ekintzarik hartu hura babesteko.