Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Gli account Whatsapp possono essere dirottati tramite l’inoltro della chiamata

Redazione RHC : 12 Giugno 2022 08:00

I ricercatori hanno descritto un attacco che consente ad un malintenzionato di impossessarsi dell’account WhatsApp di una persona, ottenendo l’accesso ai messaggi privati ​​e all’elenco dei contatti. 

Il bug è stato rilevato nella funzionalità di WhatsApp, che permettono di trasferire password monouso tramite chiamate vocali. Gli specialisti di CloudSEK hanno parlato di questo metodo di hacking recentemente su Linkedin.

Per un tale attacco, l’hacker ha bisogno solo di pochi minuti, anche se per prendere il controllo dell’account di qualcun altro, devi conoscere il numero di telefono della vittima ed essere pronto a usare l’ingegneria sociale.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    In primo luogo, l’attaccante dovrà convincere la vittima a chiamare il numero che inizia con il codice MMI utilizzato dal gestore per attivare l’inoltro di chiamata. A seconda dell’operatore, il codice MMI può includere l’inoltro di tutte le chiamate a un altro numero o solo quando la linea è occupata o l’abbonato non è disponibile. In genere, questi codici iniziano con un asterisco (*) o un cancelletto (#) e sono supportati da tutti i principali vettori.

    Una volta che l’aggressore ha convinto la vittima a inoltrare le chiamate al suo numero, avvia il processo di registrazione WhatsApp sul proprio dispositivo, scegliendo di ricevere un codice monouso tramite chiamata vocale.

    Una volta ottenuto il codice, l’hacker può registrare l’account WhatsApp della vittima sul proprio dispositivo e abilitare l’autenticazione a due fattori, che impedirà al vero proprietario dell’account di riottenere l’accesso.

    Va notato che durante l’attacco, il dispositivo di destinazione riceverà messaggi di testo che informano che WhatsApp è in corso di registrazione su un altro dispositivo. Ma l’utente può trascurare questi avvisi, soprattutto se l’attaccante ricorre all’ingegneria sociale e coinvolge la vittima in una conversazione telefonica mentre riceve una password monouso dal messenger.

    Gli esperti notano che proteggersi da questo tipo di attacco è molto semplice: basta abilitare l’autenticazione a due fattori in WhatsApp.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Droni in missione potranno decidere in modo autonomo quali uomini uccidere?
    Di Redazione RHC - 15/08/2025

    Sembra che gli Stati Uniti abbiano già seriamente preso in considerazione il concetto di guerra autonoma. Il jet da combattimento autonomo della DARPA , risulta in grado di combattere senza pilot...

    CrowdStrike Global Threat Report 2025: l’anno dell’avversario intraprendente
    Di Redazione RHC - 15/08/2025

    CrowdStrike ha pubblicato il suo Global Threat Report 2025, che documenta un balzo in avanti nel comportamento dei criminali informatici e dei gruppi statali. Gli esperti definiscono il 2024 “l...

    Dopo il bucato, Figure 02 ora piega il bucato. Ma per ora dovrai continuare a farlo da solo
    Di Redazione RHC - 15/08/2025

    Solamente due settimane fa, il robot umanoide prodotto da Figure ha destato in noi grande meraviglia, quando con destrezza ha preso degli indumenti da un paniere dei panni sporchi e li ha collocati al...

    Hai risposto su Teams al supporto IT? Complimenti! Il Trojan è nel PC con diritti superiori ai tuoi
    Di Redazione RHC - 15/08/2025

    Il team di ricerca di Trustwave SpiderLabs ha identificato una nuova ondata di attacchi EncryptHub che combinano l’errore umano e lo sfruttamento di una vulnerabilità nella Microsoft Manag...

    È bastata una ん di troppo! Phishing che impersona Booking.com con la tecnica degli omoglifi
    Di Redazione RHC - 15/08/2025

    Gli aggressori hanno iniziato a utilizzare un trucco insolito per mascherare i link di phishing, facendoli apparire come indirizzi di Booking.com. La nuova campagna malware utilizza il carattere hirag...