Уязвимость. Как заблокировать любого пользователя WhatsApp.

Discussion in 'Мировые новости. Обсуждения.' started by Егорыч+++, 17 Dec 2019.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Вот такую уязвимость обнаружил пользователь нашего форума (AndreyG1992)

    iconfinder_2018_social_media_popular_app_logo-whatsapp_2894416.png


    Уязвимость. Как заблокировать любого пользователя WhatsApp.

    "В общем суть такая, никогда и никакой логике не поддавалось наличие кнопки "спам", которой можно отметить абсолютно любое сообщение . Я пишу вам: привет, вы отвечаете привет, и этот ваш ответ я могу отметить спамом не смотря на то, что я написал вам первый, так же не смотря на наличие вашего номера в моей телефонной книге и отсутствие моего номера у вас. Система защиты WhatsApp фиксирует отметки "спам" и после нескольких обозначений банит пользователя, из моей практики хватает 7-12 отметок.
    В данный момент можно провоцировать любого пользователя на ответ, писать с разных номеров разные сообщения которыми мы заинтересуем пользователя например : привет, это я вовка.
    Получаем ответ: какой Вовка? Обозначаем спамом и пишем с другого номера: мы учились с тобой в школе, я муж Инны, после ответа так же Обозначаем спамом, а далее на что хватит фантазии, в некоторых случаях хватит 3-4 обозначения спамом :)"

    "Cаппорт WhatsApp был извещен, скидывал им скриншоты о том, что они занимаются устранением, но по факту она работает на протяжении более трех месяцев".

    Поможем устранить данную уязвимость.
     
    user100 and grimnir like this.
  2. alexzir

    alexzir Well-Known Member

    Joined:
    29 Oct 2019
    Messages:
    958
    Likes Received:
    2,301
    Reputations:
    25
    Предлагаю все контакты в группах помечать как спамеров :)
     
    westruk likes this.
  3. AndreyG1992

    AndreyG1992 New Member

    Joined:
    12 Apr 2016
    Messages:
    32
    Likes Received:
    3
    Reputations:
    1
    В скором времени загружу сюда скриншоты общения, по возможности загружу видео всего как это происходит, изначально уязвимость была найдена путем накрутки сообщений в ватсапе и дальнейшей рассылки ответов (без рекламы) по данным пользователям с обязательной записью их в контакты, сама же рассылка происходила по встроенной в месенджер функции "рассылка" подразумевающая в себе отправку одного сообщения большому количеству пользователей (максимум 255 человек), отличительная особенность данной функции в том, что сообщение получат только те люди, у которых сохранен в контактах номер отправителя, что автоматически исключает возможность производить спам посредством указанной функции
     
    grimnir, оlbaneс and alexzir like this.
  4. AndreyG1992

    AndreyG1992 New Member

    Joined:
    12 Apr 2016
    Messages:
    32
    Likes Received:
    3
    Reputations:
    1
    Далее, в ходе экспериментов было выяснено, что ватсап блокирует автоматически тех пользователей, на которых поступают жалобы, а наличии кнопки "отметить как спам" ответ от человека, которому я написал первым, развязал руки :)
     
  5. AndreyG1992

    AndreyG1992 New Member

    Joined:
    12 Apr 2016
    Messages:
    32
    Likes Received:
    3
    Reputations:
    1
    Так же отмечу, что банят в ватсапе по одному фактору, жалоба на пользователя, никто не проверяет был ли это спам, накопилось определённое количество жалоб на пользователя и пользователь в космос отправляется :)
    Не проверял ещё то, что при записи любого контакта, при открытии информации о нем, есть кнопка пожаловаться на пользователя,что это? За что? будет действительно треш, если получится блокировать и вовсе без участия пользователя
     

    Attached Files:

  6. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,376
    Likes Received:
    1,094
    Reputations:
    356
    Дурову скинуть данные. Он бы распиарил уязвимость и позвал бы всех к себе в телегу.
     
    _________________________
  7. AndreyG1992

    AndreyG1992 New Member

    Joined:
    12 Apr 2016
    Messages:
    32
    Likes Received:
    3
    Reputations:
    1
    Искал, в вк его не было несколько лет, первой мыслью был именно дуров)
     
  8. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,376
    Likes Received:
    1,094
    Reputations:
    356
    брат его в вк сидит до сих пор, насколько я знаю. А дурову можно написать через Список открытых вакансий Telegram: @jobs_bot
    Было бы желание. @DUROV , https://t.me/durov_russia
    http://joxi.ru/L210Z7BSRkKa1m
     
    _________________________
    #8 оlbaneс, 17 Dec 2019
    Last edited: 17 Dec 2019
  9. weird

    weird New Member

    Joined:
    25 Apr 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Надо же придумать чем жертву заинтересовать, если она после 2 раза поймет, что ее тролят
     
  10. AndreyG1992

    AndreyG1992 New Member

    Joined:
    12 Apr 2016
    Messages:
    32
    Likes Received:
    3
    Reputations:
    1
    Давно пройдено это, не сидит брат там более полутора лет, на вакансии ответа нет, обозначал сообщения дурова на его же каналах спамом с описанием и просьбой связаться, мимо все это
     
  11. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,077
    Likes Received:
    854
    Reputations:
    14
    Там как бы можно грамотно узнуть подобное
     
Loading...