Специалист в области кибербезопасности из компании ESET Джейк Мур обнаружил серьезную проблему, связанную с доступом к аккаунтам в популярном мессенджере WhatsApp. Он предупредил, что сервис может деактивировать аккаунт без ведома его владельца. О своем открытии эксперт рассказал в Twitter.
Мур выяснил, что любой аккаунт в WhatsApp можно деактивировать, если отправить письмо с соответствующей просьбой в службу поддержки мессенджера. При этом в обращении нужно всего лишь указать номер телефона, к которому привязан профиль. Сотрудники службы поддержки не будут разбираться, является ли автор письма владельцем аккаунта, и просто деактивируют его.
Чтобы восстановить профиль, пользователю WhatsApp нужно будет зайти в приложение и ввести свой номер телефона.
Деактивация в WhatsApp — это приостановка действия аккаунта. Такая мера обычно применяется, если пользователь потерял устройство, на котором был установлен мессенджер. Если человек не будет заходить в деактивированный аккаунт в течение 30 дней, то он будет удален.
Ранее сообщалось, что мошенники начали похищать персональные данные россиян с помощью чат-ботов в WhatsApp. Уточнялось, что украденные данные злоумышленники используют для рассылок и обзвонов, в том числе от имени банковских служб безопасности или полиции.