這就是他們試圖劫持Albert Rivera的WhatsApp帳戶的方式

阿爾伯特·里維拉

El Ciudadanos政黨領袖Albert Rivera的手機遭到襲擊 通過陷阱消息。 這發生在西班牙新選舉之前的政治運動中間。 短短四年中第四次全國大選,過去七個月中兩次。 這一切都造成了一個大問題,因為該國的一切都被封鎖了,因為每次選舉的費用都接近一億零五十萬歐元……這很可能會投資於其他更必要的任務,例如教育和衛生。

對Albert Rivera的移動設備的攻擊是 旨在劫持您的WhatsApp帳戶 可以通過此即時消息傳遞應用程序模擬他,並知道如果他沒有意識到並沒有舉報該怎麼辦。 但阿爾伯特意識到了這一點,並已將其報告給國民警衛隊。 投訴發生在上週五有關當局之前,現在,UCO的遠程信息處理犯罪部門正在調查此案。

出現的信息不多,但是目前他們只能訪問某些信息。 個人信息 ,但這些所謂的網絡罪犯可能假冒了他,並向其他政治家發送了里維拉與他接觸的信息。 但是,我們沒有去思考什麼會發生或不會發生什麼,我留給您的是,我們將看到有關此案的信息...

讓我們離開黑客吧!

滑翔機

這不是黑客的行為讓我們離開黑客。 黑客不是致力於這些事情的網絡罪犯。 黑客是在某些領域,尤其是編程和安全等方面具有豐富知識的人。 儘管確實是網絡安全專家劫持了“黑客”一詞並壟斷了該術語,但請注意,還有一些黑客超出了安全性。

可能很多黑客每天都在工作,因此這種事情不會發生,以保證選舉中的遠程信息處理系統,或防止對公司和組織的網絡攻擊。 黑客負責創建更好的計算機系統並使它們更安全。 儘管如此,媒體,好萊塢主導的電影業和文學都通過濫用黑客一詞將其定為犯罪。

不幸的是,這些媒體功能如此強大,以至於使它們成為 黑客或網絡犯罪分子。 對於大多數凡人而言,黑客是罪犯,他們會破壞網絡或計算機系統的外觀。即使RAE也認為它是有效的,儘管最近他們增加了第二個含義,但他們仍然保持第一個含義並擁有還沒有真正意義上的全部。

話雖如此,對我來說似乎很公平, 我們現在去看情況 發生了什麼事以及我們如何捍衛自己...

他們如何劫持WhatsApp

WhatsApp

首先說 WhatsApp是Facebook擁有的即時消息應用程序。 儘管他們已經實施了一系列安全措施,但這並不是他們遭受的第一場襲擊,也不是最嚴重的襲擊,阿爾伯特·里維拉也不是遭受這些襲擊的唯一政客。 不久前,來自以色列的一個小組捲入了對該應用程序的另一次大規模攻擊。

如您所知,WhatsApp旨在僅在設備上運行 與SIM卡關聯的手機和必要的電話號碼。 這使其與不需要電話號碼的其他應用程序區分開來。 儘管WhatsApp確實有客戶端要安裝在其他設備(例如計算機)上,以及它們在網絡上的使用等。 (任何具有Internet連接和兼容的瀏覽器或客戶端的計算機)。 但是,您始終需要使用手機才能訪問。

這允許您在其他平台上安裝WhatsApp,但是要訪問和維護帳戶,您始終需要輸入發送消息的電話號碼。 驗證短信。 這些文本消息具有啟動WhatsApp會話所需的數字代碼,其中包含聯繫人中所有內容,已存檔的聊天記錄,照片等,這些內容存儲在備份中。

如果有人嘗試從另一台設備訪問您的WhatsApp,因為 知道你的手機,您可以做的是安裝應用程序或從網上使用它,放好手機,但無法訪問。 由於缺少驗證碼,因此他們無法將您發送到您的手機。 我的意思是兩件事:一方面,如果我得到了該代碼,我將擁有一切訪問您的個人資料的權限; 而且,即使您沒有嘗試訪問WhatsApp帳戶,如果您仍然收到這些類型的消息,則可能意味著有人正在嘗試訪問您的帳戶。

惡意的人,一旦知道您的手機可以使用 網絡釣魚行為 嘗試獲取缺少的代碼。 舉一個簡單的例子,我能做的就是通過應用本身向您發送一條消息,該消息帶有帶有WhatsApp徽標的個人資料圖片的帳戶,就好像該公司的技術團隊成員要求您告訴他通過短信收到的代碼。 如果您咬人,您將獲得他的通行證...

他們還可以在帶有代碼的SMS之後向您發送SMS,要求您輸入出現的代碼並將其轉發給第二條SMS發送給您的相同號碼。 在這種情況下,他們將再次擁有劫持您的帳戶所需要的東西。 因此,防止此類事件的重要之處在於您知道 您總是必須保留代碼。 沒有人應該來自WhatsApp,也不會在任何時間詢問您,也不必將其發送到任何地方。 如果您已登錄,請僅在應用程序中自行輸入!

程序

一旦我們了解 WhatsApp訪問系統如何工作,您將可以更好地了解Albert Rivera案的情況。 他們對此所做的工作以及Cs所採取的措施,是要利用與我上面描述的機制不同的另一種機制,但是在方法上類似:

  1. 惡意的人或一群人 他們譴責WhatsApp手機號碼 阿爾伯特·里維拉(Albert Rivera)的手機被篡奪了,就好像CS的手機被偷了一樣。
  2. WhatsApp向Albert Rivera發送了一封 帶有驗證碼的短信 驗證其所有權。
  3. 這些不知名的人冒充WhatsApp員工,要求您通過SMS發送驗證碼。 這是里維拉犯的錯誤...
  4. 現在,一旦有了您的電話號碼和代碼,他們就可以 登錄並模仿Albert Rivera.

與上述內容有何不同? 好 戰術行動 將假冒行為報告給WhatsApp。 為什麼? 非常簡單,該服務允許您同時在不同設備上使用該應用程序。 如果您同時使用多個客戶端,將沒有問題,實際上,許多客戶端這樣做是為了從PC上舒適地編寫,而不是從移動設備上打字。 但是在這種情況下,可以從移動設備看到PC客戶端會話完成的所有操作。 在這種情況下,阿爾伯特本可以檢測到可疑活動並採取行動。 另一方面,如果他們剝奪了他的訪問權而僅將其授予其他客戶,則對網絡犯罪分子更有利...


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。