Wpis z mikrobloga

Każdy może poznać Twój adres IP bez Twojej wiedzy! Wystarczy, że jesteś użytkownikiem komunikatora Whatsapp!

Jak to możliwe? Po ostatniej aktualizacji Whatsapp wprowadziło niby ciekawy bajer, ale nikomu nie potrzebny, działa on następująco, jeżeli wyślesz komuś dowolny adres url strony, Whatsapp sam w tle i bez Twojej wiedzy wejdzie na ten link z Twojego adresu IP i przeszuka stronę w poszukiwaniu zdjęcia aby poźniej ładnie wyświetlić faviconka koło adresu url.

Odkryłem to przypadkiem jak przy kawie z nudów oglądałem tail -f swoich access logów gdy nagle widze w logach useragent Dalvik, zbadałem to bliżej i doszłem do wniosku, że to whatsapp sprawdza teraz każdy wysłany link.

Dlatego szybko pomyslałem, że to można jakoś ciekawie wykorzystać, więc przygotowałem mały eksperyment :P

Jeżeli znajomemu wyslesz ten link na whatsapp http://snifwhspp.itunix.eu/add.php to od razu pokaże Ci się Twój adres i adres Twojego znajomego pod tą stroną: http://snifwhspp.itunix.eu/?pass=rqDASeJ6OR

A na większą skale też możesz pójść, wyślij link do jakieś grupy na whatsapp i już masz wszystkich użytkowników adresy ip i useragenty.

#security #whatsapp #fail
  • 5
  • Odpowiedz