Va supunem atenției o metodă inovativă de atac care se folosește de căsuțele de mesagerie vocală ale utilizatorilor de dispozitive mobile. Atacatorul apelează serviciul de mesagerie vocală și se autentifică cu ajutorul unui cod PIN. Modul în care atacatorul reușește să obțină acel PIN este încă neclar, dar se presupune că metoda folosită în acest caz este brute force.
Atacatorul vizează numere de telefon cu un statut special, unele de obicei extrem de ușor de reținut, de ex. Xx000000 sau xx333333. Acest tip de atac asupra mesageriei vocale a fost urmat de unul care viza contul de WhatsApp al clientului. Mai precis, atacatorul încearcă să obțină acces pe contul de WhatsApp al clientului, prin reconfigurarea WhatsApp cu numărul de telefon al victimei.
După ce a încercat să primească codul de acces prin SMS, WhatsApp va apela numărul de telefon al victimelor și, dacă apelul este redirecționat către mesageria vocală, va lăsa codul de acces ca mesaj vocal. Acest lucru permite atacatorului să recupereze codul de acces și să preia controlul asupra contului de WhatsApp asociat acelui număr de telefon, sau să creeze un nou cont WhatsApp folosind numărul victimelor. Un număr cunoscut folosit în acest atac este +16362025921. Luați în considerare verificarea jurnalelor de apeluri către mesageria vocală de la acest număr!
Momentan nu am identificat astfel de atacuri asupra utilizatorilor din România, dar trebuie să rămânem vigilenți cu privire la securitatea procesului de autentificare în conturile noastre! Recomandăm utilizarea unei aplicații dedicată autentificării în doi pași, care generează coduri care expiră în decurs de 30 sec.
Sursa: TeliaCERT