Хакеры показали очередной способ получения доступа к вашему аккаунту мессенджера MAX и другим социальным сетям - через уязвимость в "карманных" роутерах, которые все чаще используют для VPN.

На этот раз даже не пришлось рисовать очередной "опрос", "голосование" или "личное видео". Достаточно получить доступ к панели управления роутера, после чего злоумышленник может просматривать SMS, а вместе с ними - коды подтверждения для входа в MAX и другие сервисы, где авторизация или восстановление доступа завязаны на номер телефона.

В интерфейсе такого устройства могут храниться не только сообщения, но и телефонная книга, сведения о SIM-карте, IMEI и другая служебная информация. То есть компрометация роутера - это уже не просто "проблема с интернетом", а вполне рабочий сценарий для перехвата доступа к аккаунтам.

Причем проблемы могут возникнуть даже в том случае, если вы используете отдельную "интернет"-SIM-карту. Если она оформлена на вас, то ее компрометация тоже создает риски: номер может быть использован в мошеннических схемах, для регистрации аккаунтов, получения кодов подтверждения, рассылок или иных действий, которые в дальнейшем будут ассоциироваться именно с вами.

#утечка #zte #max #vk