WhatsApp má díru v zabezpečení. Váš účet může smazat prakticky kdokoliv

Monika Vosáhlová
  • WhatsApp má velké mezery v zabezpečení
  • Účet vám může smazat skoro kdokoliv
  • Meta problém dočasně „vyřešila“
WhatsApp, ilustrační
WhatsApp, ilustrační

WhatsApp má zásadní chybu v zabezpečení. Kdokoliv může vzdáleně deaktivovat váš účet bez souhlasu. Stačí jen znát telefonní číslo.

Pro zrušení účtu stačí poslat e-mail

Když ztratíte telefon, umožňuje WhatsApp vzdáleně deaktivovat účet. Super funkce, pokud nechcete, aby se někdo cizí dostal k soukromým zprávám. Problém ovšem je, jak jednoduše jde účet zrušit. Dokumentace podpory WhatsApp jasně uvádí, že stačí odeslat e-mail obsahující frázi „Ztraceno/odcizeno: Deaktivujte prosím můj účet“ spolu s telefonním číslem v plném mezinárodním formátu.

Hlavní problémy uvedl globální poradce pro kybernetickou bezpečnost společnosti ESET Jake Moore. Proces WhatsAppu je navíc zcela automatizovaný a neověřuje, zda je odesílatel e-mailu skutečným vlastníkem účtu, který má být deaktivovaný. V takovém scénáři si lze snadno představit, jak si každý, kdo zná vaše telefonní číslo, může požádat o deaktivaci vašeho účtu.

Funkce, která volá po zneužití

Profesionální kyberzločinci by mohli jít o krok dále a využívat tento systém ve velkém pomocí automatických skriptů, které náhodně deaktivují účty WhatsApp.

Huawei Watch Fit 4 Pro
WhatsApp
WhatsApp

Čtěte také: WhatsApp přinese animované avatary. K jejich vytvoření potřebujete pouze fotku


Řešení je snadné, ale ne dokonalé

Naštěstí se zdá, že Meta si tuto chybu uvědomila. Okamžitá deaktivace účtu byla prozatím zakázána. Pokud jste se stali obětí takového útoku, můžete obnovit deaktivované účty a všechny nepřečtené zprávy do 30 dnů.

Moore navrhl WhatsAppu znovu aktivovat systém, ale přijímat pouze žádosti o deaktivaci z e-mailů spojených s vlastníky účtů WhatsApp. Dodal, že dvoufázové ověření by mělo být povinné pro všechny účty.


Komentáře


Nejnovější články