WhatsApp má díru v zabezpečení. Váš účet může smazat prakticky kdokoliv
- WhatsApp má velké mezery v zabezpečení
- Účet vám může smazat skoro kdokoliv
- Meta problém dočasně „vyřešila“

WhatsApp má zásadní chybu v zabezpečení. Kdokoliv může vzdáleně deaktivovat váš účet bez souhlasu. Stačí jen znát telefonní číslo.
Pro zrušení účtu stačí poslat e-mail
Když ztratíte telefon, umožňuje WhatsApp vzdáleně deaktivovat účet. Super funkce, pokud nechcete, aby se někdo cizí dostal k soukromým zprávám. Problém ovšem je, jak jednoduše jde účet zrušit. Dokumentace podpory WhatsApp jasně uvádí, že stačí odeslat e-mail obsahující frázi „Ztraceno/odcizeno: Deaktivujte prosím můj účet“ spolu s telefonním číslem v plném mezinárodním formátu.
Hlavní problémy uvedl globální poradce pro kybernetickou bezpečnost společnosti ESET Jake Moore. Proces WhatsAppu je navíc zcela automatizovaný a neověřuje, zda je odesílatel e-mailu skutečným vlastníkem účtu, který má být deaktivovaný. V takovém scénáři si lze snadno představit, jak si každý, kdo zná vaše telefonní číslo, může požádat o deaktivaci vašeho účtu.
Funkce, která volá po zneužití
Profesionální kyberzločinci by mohli jít o krok dále a využívat tento systém ve velkém pomocí automatických skriptů, které náhodně deaktivují účty WhatsApp.

Čtěte také: WhatsApp přinese animované avatary. K jejich vytvoření potřebujete pouze fotku
Řešení je snadné, ale ne dokonalé
Naštěstí se zdá, že Meta si tuto chybu uvědomila. Okamžitá deaktivace účtu byla prozatím zakázána. Pokud jste se stali obětí takového útoku, můžete obnovit deaktivované účty a všechny nepřečtené zprávy do 30 dnů.
Moore navrhl WhatsAppu znovu aktivovat systém, ale přijímat pouze žádosti o deaktivaci z e-mailů spojených s vlastníky účtů WhatsApp. Dodal, že dvoufázové ověření by mělo být povinné pro všechny účty.