WhatsApp использует номер IMEI как пароль
История с утечкой миллионов номеров Apple UDID ещё раз привлекла внимание специалистов к тому, как разные мобильные приложения обращаются с подобной информацией. Компания Apple не так давно запретила приложениям отправлять UDID пользователя на удалённый сервер, в целях безопасности, но разработчики приложений всегда найдут способ, где совершить ошибку.
Например, вот что делает популярная программа WhatsApp, с помощью которой более 20 миллионов человек обмениваются личными сообщениями (1 миллиард сообщений в день, по данным на декабрь 2011 года). Их система работает на модифицированной версии XMPP (Extensible Messaging and Presence Protocol), что вполне нормально, но аутентификация пользователя при этом происходит довольно странным образом.
Имя пользователя — телефонный номер
Пароль — md5(strrev(‘здесь-номер-imei’))
В качестве пароля автоматически используется MD5-хэш номера IMEI с цифрами в обратном порядке, без соли. По крайней мере, в Android-версии программы происходит именно так. Вполне возможно, что то же самое под iOS, Windows Mobile и Blackberry, ходя из iOS-устройства вытянуть IMEI не так просто.
Нечего и говорить, что злоумышленник может без особого труда получить значения логина и пароля для любого пользователя, просто нажав *#06# на его телефоне.
Как вариант, можно написать приложения под Android, которое будет собирать номера IMEI пользователей и пополнять базу данных. После этого хакер сливает в открытый доступ базу номеров IMEI — и всё, сервис WhatsApp может сушить вёсла.
Получение номера IMEI на устройстве Android осуществляется с помощью такого кода:
TelephonyManager tm = (TelephonyManager)
getSystemService(Context.TELEPHONY_SERVICE);
String device_id = tm.getDeviceId();
Получение номера телефона:
TelephonyManager tMgr =
(TelephonyManager)mAppContext.getSystemService(Context.TELEPHONY_SERVICE);
mPhoneNumber = tMgr.getLine1Number();
Получение номера голосовой почты:
TelephonyManager.getCompleteVoiceMailNumber()
Более подробно интерфейсы WhatsApp проанализированы в открытом проекте WhatsAPI.
Подробнее: http://www.xakep.ru/post/59281/default.asp


Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2025-04-08 » Горшочек, рисуй: 10 бесплатных сервисов для генерации картинок
- 2025-04-08 » SEO-продвижение в 2025 году: 15 трендов, без которых ТОП не светит
- 2025-03-14 » SPF-запись
- 2025-03-07 » SEO на маркетплейсах: как оптимизировать карточку товара для поисковой выдачи
- 2025-02-18 » Топ-10 бесплатных нейросетей для генерации изображений: лучшие ии генераторы 2024 года
- 2025-02-11 » Критическая уязвимость в 1С-Битрикс
- 2025-02-11 » Google Search Console: руководство для начинающих вебмастеров
- 2025-02-11 » Методы измерения результативности рекламных кампаний: плюсы и минусы
- 2025-02-11 » Тренды SEO в 2025 году
- 2025-02-10 » Свой Google в локалке. Ищем иголку в стоге сена
- 2025-01-29 » SEO — это комплексная работа. Шесть главных факторов ранжирования сайтов
- 2025-01-29 » Гайд для главной страницы e-commerce сайта: как оформить, чтобы повысить конверсию
- 2025-01-20 » Krea AI выпустила бесплатную функцию преобразования изображений в 3D-объекты — их можно вращать и вписывать в фотографии
- 2025-01-19 » Отзывы на Яндекс Картах: как пройти модерацию
- 2025-01-15 » Топ-6 лучших российских нейросетей, в которых можно генерировать тексты и изображения бесплатно и без VPN
- 2025-01-14 » 15 бесплатных способов узнать, чем интересуется ваша аудитория
- 2025-01-11 » Бездепозитные бонусы в казино за регистрацию с выводом: особенности и возможности получения
- 2025-01-09 » Новая модель LAM способна выполнять задачи в Word
- 2024-12-26 » Универсальный промпт для нейросети: как выжать максимум из ChatGPT, YandexGPT, Gemini, Claude в 2025
- 2024-11-26 » Капитан грузового судна, или Как начать использовать Docker в своих проектах
- 2024-11-26 » Обеспечение безопасности ваших веб-приложений с помощью PHP OOP и PDO
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-15 » Перенос сайта на WordPress с одного домена на другой
- 2024-11-08 » OSPanel 6: быстрый старт
- 2024-11-08 » Как установить PhpMyAdmin в Open Server Panel
- 2024-09-30 » Как быстро запустить Laravel на Windows
- 2024-09-25 » Next.js
- 2024-09-05 » OpenAI рассказал, как запретить ChatGPT использовать содержимое сайта для обучения
- 2024-08-28 » Чек-лист: как увеличить конверсию интернет-магазина на примере спортпита
Мудрость приносит следующие три плода: дар хорошо мыслить, хорошо говорить и хорошо поступать Демокрит - (около 460 до н.э.- около 360 до н.э.) - древнегреческий философ |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.
Или напишите нам в WhatsApp
Или напишите нам в WhatsApp