Закрыто ВЗЛОМ WhatsApp

lelir Scam

Начинающий
Подтвержденный
Регистрация
06.05.15
Сообщения
4
Реакции
15
Депозит
0
Покупок
0
Продаж
0
Telegram
Атака на WhatsApp состоит из нескольких этапов, упомянутых ниже.

Во-первых, хакер создает вредоносный html-файл с предварительным изображением:


Веб-клиент WhatsApp сохраняет разрешенные типы документов в клиентской переменной W ["default"]. DOC_MIMES Эта переменная хранит допустимые типы Mime, используемые приложением.


Поскольку зашифрованная версия документа отправляется на серверы WhatsApp, в эту переменную можно добавить новый тип Mime, такой как «text / html», чтобы обойти ограничение клиента и загрузить вредоносный HTML-документ


После добавления URL-адреса вредоносного документа в клиентскую переменную клиент шифрует содержимое файла с помощью функции encryptE2Media, а затем загружает его зашифрованным как BLOB на сервер WhatsApp


Более того, изменение имени и расширения документа и создание фальшивого предварительного просмотра путем изменения клиентских переменных сделает вредоносный документ более привлекательным для жертвы.

Это результат:


Как только жертва нажимает на файл, она увидит смешную кошку под объектом blob, которая является объектом html5 FileReader под web.whatsapp.com. Это означает, что хакер может получить доступ к ресурсам в браузере под web.whatsapp.com


Просто просмотрев страницу, не нажимая ни на что, данные локального хранилища жертвы будут отправлены хакеру, что позволит ему взять на себя его учетную запись.

Хакер создает функцию JavaScript, которая будет проверять каждые 2 секунды, если в бэкэнд будут новые данные, и заменить его локальное хранилище жертве.

Часть кода хакера:


Хакер будет перенаправлен на счет жертвы и сможет получить к нему доступ


Веб-сайт WhatsApp не позволяет клиенту иметь более одного активного сеанса за один раз, поэтому после того, как хакер украдет учетную запись жертвы, жертва получит следующее сообщение:


Вы можете переделать этот код, добавив код JavaScript следующим образом:


Вредоносный HTML-файл, который заставит окно браузера клиента застревать и позволит хакеру управлять учетной записью без помех, хотя хакер будет подключен к учетной записи жертвы до тех пор, пока жертва не войдет в учетную запись. Закрытие браузера не приведет к выходу хакера из учетной записи, и хакер сможет войти в учетную запись пользователя столько, сколько захочет!

Ну а на этом все, всем спасибо за внимание.



Вся информация предоставляется командой DarkMagazi
 

anondrakon

Пользователь
Подтвержденный
Регистрация
14.10.17
Сообщения
7
Реакции
10
без бутылки не разберешься
 

reCAPTCHA

Заблокирован
Подтвержденный
Регистрация
22.01.19
Сообщения
6
Реакции
5
Telegram
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
На данный момент на пользователя reCAPTCHA открыто 1 арбитражей, ознакомьтесь с ними, прежде чем проводить с ним сделку.
без ящика) минимум
 

anondrakon

Пользователь
Подтвержденный
Регистрация
14.10.17
Сообщения
7
Реакции
10
как я понял с другого хак форума, этот метод не рабочий
 

tuono

Заблокирован
Продавец
Регистрация
27.10.17
Сообщения
17
Реакции
43
Покупок
1
Продаж
6
Telegram
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
A anondrakon , но статья написана классно)
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

MR_smoker

VIP
Dublikat Friends
Подтвержденный
Регистрация
31.01.17
Сообщения
2,437
Реакции
786
Депозит
777
Покупок
2
Telegram
Уже сто раз пофиксили...
 

Magistr Yoda

Пользователь
Регистрация
02.04.19
Сообщения
1
Реакции
0
Telegram
Выглядит как авторское меню без картинок))
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Сверху Снизу