几步破解WhatsApp帐户

在YouTube有个视频演示了facebook的社交通讯工具WhatsApp的一个问题。用户如果不注意,就很可能会被任何人轻易地获取到账号密码。这个把戏使用的新伎俩无非是通过用户的电话号码。而且访问的方法也很简单,适用于所有平台。

3

操作方法

罪犯首先会使用受害者的电话号码在目标设备或手机上安装WhatsApp建立账号。在安装WhatsApp过程中,WhatsApp会呼叫电话号码,然后向受害者手机发送一个PIN以验证帐户。

如果罪犯能够操作目标手机,那么他能接电话获取验证码来执行某些行动。而且,接听电话不需要手机解锁,那么就没有密码或PIN可以限制他们的行动了。

iPhone上会发生什么?

如果用户在锁屏模式下设置了siri,并在siri设置中添加了联系方式的功能,那么攻击的方式更方便了。

这可能导致罪犯不需要通过PIN就可以轻易地获取他手机的信息。因此,即使没有受害者的电话,别人也可以命令siri获得受害者的电话。

操作视频

http://v.qq.com/iframe/player.html?vid=i0156lzifyp&tiny=0&auto=0

这是一个漏洞吗?

不,这只是一个把戏,实际上不是WhatsApp和siri的漏洞,而只是WhatsApp的设计方式和它的帐户设置工作机制。

因此,把你的电话号码给别人的时候一定要谨慎,也不要在有陌生人的时候离开你的手机!!

 

上一篇:0day黑市网站1337day被CIA控制

下一篇:奥巴马谈网络攻击措辞谨慎