Российские исследователи из компании Positive Technologies продемонстрировали возможность взлома аккаунтов Facebook и WhatsApp, зная лишь номер мобильного телефона, который привязан к аккаунту. Об этом «Газете.Ru» сообщил представитель компании.
Используя уязвимость в протоколе системы Signalling System No.7 (SS7), исследователям удалось получить доступ к личным аккаунтам пользователей. Система перенаправляет SMS-сообщения для восстановления пароля на номер исследователя вместо владельца аккаунта. С помощью полученного кода можно задать свой собственный пароль к аккаунту Facebook.
Кроме этого, исследователи утверждают что найденная ими уязвимость применима для любых других соцсетей, которые отправляют сообщения для восстановления пароля. Среди них «ВКонтакте», Telegram, Twitter и мн. др. По этой причине компания настоятельно рекомендует пользователям осторожнее привязывать мобильный телефон к сервисам.
Ранее сообщалось, что специалистам удалось взломать шифрование сообщений WhatsApp.