Взламываете Whatsapp

  • Автор темы Автор темы MRXX
  • Дата начала Дата начала

MRXX

Новорег
Старичок Старичок Старичок
Взлом WatsApp

9d06053d63f77a1c4cbbf.png

Привет всем,сегодня я бы хотел вам рассказать о способе взлома WatsApp.Приступим!
Атака на WhatsApp состоит из нескольких этапов, упомянутых ниже.
Во-первых, хакер создает вредоносный html-файл с предварительным изображением:
0df750c50f8926bde8f39.png

Веб-клиент WhatsApp сохраняет разрешенные типы документов в клиентской переменной W ["default"]. DOC_MIMES Эта переменная хранит допустимые типы Mime, используемые приложением.
3663740e140fa5d75e8fb.png

Поскольку зашифрованная версия документа отправляется на серверы WhatsApp, в эту переменную можно добавить новый тип Mime, такой как «text / html», чтобы обойти ограничение клиента и загрузить вредоносный HTML-документ
970b2814cbd1579d75aa6.png

После добавления URL-адреса вредоносного документа в клиентскую переменную клиент шифрует содержимое файла с помощью функции encryptE2Media, а затем загружает его зашифрованным как BLOB на сервер WhatsApp
bb8bf22f88c01b3440ed7.png

Более того, изменение имени и расширения документа и создание фальшивого предварительного просмотра путем изменения клиентских переменных сделает вредоносный документ более привлекательным для жертвы.
Это результат:
a8b928681e9b8526bbc21.png

Как только жертва нажимает на файл, она увидит смешную кошку под объектом blob, которая является объектом html5 FileReader под web.whatsapp.com. Это означает, что хакер может получить доступ к ресурсам в браузере под web.whatsapp.com
d6590b1eb3075d728394e.png

Просто просмотрев страницу, не нажимая ни на что, данные локального хранилища жертвы будут отправлены хакеру, что позволит ему взять на себя его учетную запись.
Хакер создает функцию JavaScript, которая будет проверять каждые 2 секунды, если в бэкэнд будут новые данные, и заменить его локальное хранилище жертве.
Часть кода хакера:
561828305fff805dfd54f.png

Хакер будет перенаправлен на счет жертвы и сможет получить к нему доступ
a018ca644f4a8f09c01ab.png

Веб-сайт WhatsApp не позволяет клиенту иметь более одного активного сеанса за один раз, поэтому после того, как хакер украдет учетную запись жертвы, жертва получит следующее сообщение:
1c1d4f98d77ed0e8f16db.png

Вы можете переделать этот код, добавив код JavaScript следующим образом:
6cfe12972a27a548c851a.png

Вредоносный HTML-файл, который заставит окно браузера клиента застревать и позволит хакеру управлять учетной записью без помех, хотя хакер будет подключен к учетной записи жертвы до тех пор, пока жертва не войдет в учетную запись. Закрытие браузера не приведет к выходу хакера из учетной записи, и хакер сможет войти в учетную запись пользователя столько, сколько захочет!
Ну а на этом все)Всем спасибо за внимание.


Данная статья создана исключительно для ознакомления и не призывает к действиям!
 
Взлом WatsApp

9d06053d63f77a1c4cbbf.png

Привет всем,сегодня я бы хотел вам рассказать о способе взлома WatsApp.Приступим!
Атака на WhatsApp состоит из нескольких этапов, упомянутых ниже.
Во-первых, хакер создает вредоносный html-файл с предварительным изображением:
0df750c50f8926bde8f39.png

Веб-клиент WhatsApp сохраняет разрешенные типы документов в клиентской переменной W ["default"]. DOC_MIMES Эта переменная хранит допустимые типы Mime, используемые приложением.
3663740e140fa5d75e8fb.png

Поскольку зашифрованная версия документа отправляется на серверы WhatsApp, в эту переменную можно добавить новый тип Mime, такой как «text / html», чтобы обойти ограничение клиента и загрузить вредоносный HTML-документ
970b2814cbd1579d75aa6.png

После добавления URL-адреса вредоносного документа в клиентскую переменную клиент шифрует содержимое файла с помощью функции encryptE2Media, а затем загружает его зашифрованным как BLOB на сервер WhatsApp
bb8bf22f88c01b3440ed7.png

Более того, изменение имени и расширения документа и создание фальшивого предварительного просмотра путем изменения клиентских переменных сделает вредоносный документ более привлекательным для жертвы.
Это результат:
a8b928681e9b8526bbc21.png

Как только жертва нажимает на файл, она увидит смешную кошку под объектом blob, которая является объектом html5 FileReader под web.whatsapp.com. Это означает, что хакер может получить доступ к ресурсам в браузере под web.whatsapp.com
d6590b1eb3075d728394e.png

Просто просмотрев страницу, не нажимая ни на что, данные локального хранилища жертвы будут отправлены хакеру, что позволит ему взять на себя его учетную запись.
Хакер создает функцию JavaScript, которая будет проверять каждые 2 секунды, если в бэкэнд будут новые данные, и заменить его локальное хранилище жертве.
Часть кода хакера:
561828305fff805dfd54f.png

Хакер будет перенаправлен на счет жертвы и сможет получить к нему доступ
a018ca644f4a8f09c01ab.png

Веб-сайт WhatsApp не позволяет клиенту иметь более одного активного сеанса за один раз, поэтому после того, как хакер украдет учетную запись жертвы, жертва получит следующее сообщение:
1c1d4f98d77ed0e8f16db.png

Вы можете переделать этот код, добавив код JavaScript следующим образом:
6cfe12972a27a548c851a.png

Вредоносный HTML-файл, который заставит окно браузера клиента застревать и позволит хакеру управлять учетной записью без помех, хотя хакер будет подключен к учетной записи жертвы до тех пор, пока жертва не войдет в учетную запись. Закрытие браузера не приведет к выходу хакера из учетной записи, и хакер сможет войти в учетную запись пользователя столько, сколько захочет!
Ну а на этом все)Всем спасибо за внимание.


Данная статья создана исключительно для ознакомления и не призывает к действиям!
Очень интересно,спасибо за информацию но зачем столько всего)
 

Вас может заинтересовать

Назад
Сверху