Перейти к основному содержанию
ИТарктика
Василий Мамин
главный специалист сектора веб-разработки и развития портальных технологий ГАУ РК "Центр информационных технологий"
28.01.2019

Уязвимости сетей

В начале года в сети появилась информация о возможности взлома страницы «ВКонтакте» за 3 минуты.  Достаточно лишь знать номер телефона жертвы.

Алгоритм получения доступа прост и состоит из нескольких шагов:

  1. Узнать номер телефона владельца страницы «ВКонтакте».
  2. Настроить переадресацию вызовов на свой телефон.
  3. Для настройки переадресации сообщить оператору номер, с которого происходит переадресация, и паспортные данные владельца номера. Данные паспорта можно найти в Dark Net.
  4. После настройки переадресации при помощи функции восстановления пароля изменить действующий пароль и зайти на страницу.

Эта уязвимость стала одной из самых распространенных в начале 2019 года. Операторы сотовой связи отреагировали быстро: ими была обновлена политика безопасности. Теперь установка переадресации возможна только при личном обращении владельца сим-карты в салон оператора.

Фото - unsplash.com