ВЗЛОМ WhatsApp

krant

Участник
Регистрация
14.09.2014
Сообщения
8
Реакции
11
Атака на WhatsApp состоит из нескольких этапов, упомянутых ниже.

Во-первых, хакер создает вредоносный html-файл с предварительным изображением:

Веб-клиент WhatsApp сохраняет разрешенные типы документов в клиентской переменной W ["default"]. DOC_MIMES Эта переменная хранит допустимые типы Mime, используемые приложением.

Поскольку зашифрованная версия документа отправляется на серверы WhatsApp, в эту переменную можно добавить новый тип Mime, такой как «text / html», чтобы обойти ограничение клиента и загрузить вредоносный HTML-документ

После добавления URL-адреса вредоносного документа в клиентскую переменную клиент шифрует содержимое файла с помощью функции encryptE2Media, а затем загружает его зашифрованным как BLOB на сервер WhatsApp

Более того, изменение имени и расширения документа и создание фальшивого предварительного просмотра путем изменения клиентских переменных сделает вредоносный документ более привлекательным для жертвы.

Это результат:

Как только жертва нажимает на файл, она увидит смешную кошку под объектом blob, которая является объектом html5 FileReader под web.whatsapp.com. Это означает, что хакер может получить доступ к ресурсам в браузере под web.whatsapp.com

Просто просмотрев страницу, не нажимая ни на что, данные локального хранилища жертвы будут отправлены хакеру, что позволит ему взять на себя его учетную запись.

Хакер создает функцию JavaScript, которая будет проверять каждые 2 секунды, если в бэкэнд будут новые данные, и заменить его локальное хранилище жертве.

Часть кода хакера:

Хакер будет перенаправлен на счет жертвы и сможет получить к нему доступ

Веб-сайт WhatsApp не позволяет клиенту иметь более одного активного сеанса за один раз, поэтому после того, как хакер украдет учетную запись жертвы, жертва получит следующее сообщение:

Вы можете переделать этот код, добавив код JavaScript следующим образом:

Вредоносный HTML-файл, который заставит окно браузера клиента застревать и позволит хакеру управлять учетной записью без помех, хотя хакер будет подключен к учетной записи жертвы до тех пор, пока жертва не войдет в учетную запись. Закрытие браузера не приведет к выходу хакера из учетной записи, и хакер сможет войти в учетную запись пользователя столько, сколько захочет!

Ну а на этом все, всем спасибо за внимание.

Вся информация предоставляется командой DarkMagazi
 

Olga111

Участник
Регистрация
10.08.2015
Сообщения
9
Реакции
11
без бутылки не разберешься
 

grundic

Участник
Регистрация
24.11.2018
Сообщения
7
Реакции
8
без ящика) минимум
 

Olga111

Участник
Регистрация
10.08.2015
Сообщения
9
Реакции
11
как я понял с другого хак форума, этот метод не рабочий
 

Vitaliy_Medvedev

Участник
Регистрация
06.12.2013
Сообщения
24
Реакции
18
A
anondrakon
, но статья написана классно)
 

ALitalia

Участник
Регистрация
02.11.2011
Сообщения
24
Реакции
28
Уже сто раз пофиксили...
 

Taty

Участник
Регистрация
15.06.2016
Сообщения
4
Реакции
0
Выглядит как авторское меню без картинок))
 
Сверху