Isroil milliy kiberxavfsizlik agentligi WhatsApp messenjer foydalanuvchilariga hujum qilgani haqida xabar berdi. Ovozli pochtani himoya qilish tizimidagi kamchiliklar yordamida tajovuzkorlar xizmatdagi hisoblarni to'liq nazoratga olishadi.
Xabarda ko'rsatilgandek, uyali aloqa operatorlaridan ovozli pochta xizmatini yoqtirgan, ammo unga yangi parolni o'rnatmagan foydalanuvchilar xakerlarning qurbonlari bo'lishadi. Odatiy bo'lib, WhatsApp sizning SMS-qayd yozuvingizga kirish uchun tasdiqlash raqamini yuboradi, ammo bu ayniqsa tajovuzkorlarning harakatlariga xalaqit bermaydi. Jabrlanuvchi xabarni o'qiy olmasligi yoki qo'ng'iroqqa javob bera olmasligi (masalan, tunda) kutib turgandan so'ng, tajovuzkor kodni ovozli pochtaga yo'naltirishi mumkin. Bajarilishi kerak bo'lgan narsa 0000 yoki 1234 standart parolidan foydalanib operatorning veb-saytida xabarni tinglashdir.
Mutaxassislar o'tgan yili WhatsApp-ni buzish bo'yicha shunga o'xshash usul haqida ogohlantirgan edi, ammo messenjer ishlab chiquvchilari uni himoya qilish uchun hech qanday chora ko'rmadilar.