WhatsApp身份驗證系統中的一個新漏洞使攻擊者可以將您鎖定在應用程序之外,換句話說,可以停用您的帳戶。如果您經常使用該應用程序,這聽起來很嚇人,但值得注意的是,完成該過程非常復雜,大約需要36個小時才能執行。
本周早些時候,安全研究人員路易斯·馬爾克斯卡平特羅和埃內斯托·卡納萊斯Pere?a通過在一篇文章中分享了他們的這一缺陷的發現福布斯。運作方式如下:
CryptoWhale:Tether深刻影響比特幣價格走勢:8月23日消息,加密交易顧問CryptoWhale提醒交易者,加密市場正在受到高度操縱,Tether在比特幣價格走勢中發揮著巨大作用。他表示,過去兩個月,Tether正是通過虛假資本流入的方法提振比特幣價格,因此才出現當前的比特幣牛市。另據CryptoWhale推測,若無Tether在2017年牛市期間對比特幣價格的操縱,比特幣將僅值2000美元。(Zycrypto)[2020/8/24]
安裝WhatsApp后,攻擊者會嘗試通過請求身份驗證碼來嘗試通過您的號碼登錄。
動態 | Facebook旗下的WhatsApp計劃在印尼推出數字支付:路透社報道稱,WhatsApp目前正在與Go-Jek、移動支付提供商DANA、金融科技初創企業OVO和國有銀行Mandiri談判。據報道,Mindri銀行經營著一項數字錢包服務。據路透社消息,WhatsApp在印尼的計劃是支持該地區通過數字錢包進行支付。該報告進一步推測,Facebook在印尼的交易可能會成為他們后來用來逃避當地有關禁止外國數字錢包的規定的模板。
Facebook發言人證實,WhatsApp正在與印尼的金融合作伙伴進行談判,但拒絕提供細節。[2019/8/21]
在嘗試一定次數后,WhatsApp會阻止發送代碼12個小時。
動態 | WhalePanda:Roger Ver讓別人賣了BTC去買BCH但自己仍然持有BTC:數字貨幣評論員WhalePanda對一條帖子發表評論,他表示:
1.Roger Ver(比特幣耶穌)仍然持有BTC,盡管他敦促每個人賣了BTC去買BCH;
2.Roger Ver連76美元/枚BCH的價格都維持不了;
3.盡管Roger Ver聲稱BTC不可用,但他確實在使用它;
4.Roger Ver輸了也不會承認。[2018/12/16]
同時,攻擊者設置了一封新電子郵件,并向WhatsApp支持人員發送了“丟失/被盜的電話請求”,以停用您的帳戶。
WhatsApp支持人員并不會真正驗證該電子郵件地址是否與您的帳戶相關聯,因此會將您鎖定在該應用程序之外。
此后,攻擊者必須重復12小時的周期兩次。
在這三個周期的最后,您和攻擊者都將看到“-1秒后重試。”消息,同時嘗試通過您的號碼登錄。
現在,您必須聯系WhatsApp支持以恢復此帳戶。
整個繁瑣的操作聽起來很麻煩,就像攻擊者無法進行太多工作一樣,只是將您拒之門外。這種方式不會提取任何數據或金錢。
但是令人擔憂的是,WhatsApp支持中沒有機制要求您驗證自己是否是帳戶所有者。另外,即使您設置了兩因素身份驗證,此方法也可以成功將您鎖定。
WhatsApp在一份聲明中說:“提供帶有兩步驗證的電子郵件地址有助于我們的客戶服務團隊在遇到這種不太可能的問題時為人們提供幫助。”
為此,請轉到“帳戶”>“兩步驗證”,然后輸入安全PIN后,您可以提供一個電子郵件ID進行恢復。此電子郵件ID也將幫助WhatsApp驗證您的請求。但是,如果您被鎖定,則可能仍必須通過電子郵件發送WhatsApp支持。
據金十消息,投行BTIG:將Coinbase設定為買入評級,目標價500美元。",postDate:1618482419,thumbnail:g,__typename:f},extra:{aut.
1900/1/1 0:00:00親愛的用戶: 由于杠桿ETF產品BAL3S、LINK3S的凈值已低于或接近0.050USDT,觸發了幣核云杠桿ETF產品份額合并機制.
1900/1/1 0:00:00尊敬的用戶: WBF即將在開放區Defi板塊上線AFIL/USDT交易對,具體上線時間請關注官方公告.
1900/1/1 0:00:00據官方消息,波卡生態數據基礎設施組件KylinNetwork宣布與波卡生態DAO基礎設施IdavollNetwork達成合作.
1900/1/1 0:00:00尊敬的用戶: 為提升客服系統的穩定性,“Bingbon|Zendesk服務系統”將于新加坡時間2020年04月18日09:30-11:30進行維護升級.
1900/1/1 0:00:00為豐富直播互動,提升直播訪談價值,Gate.io直播間將定期邀請區塊鏈行業從業者帶來優質的內容知識,共同探討行業發展.
1900/1/1 0:00:00