October 20, 2019

Защита вашего WhatsApp

Отображение сообщений из WhatsApp в браузере

Глубоко в настройках похоронена функция отображения активных сессий с настольных компьютеров

Для владельца WhatsApp, сервис WhatsApp Web — это просто опция, специалисты по информационной безопасности, однако, усматривают в нем угрозу. Через него пользователи могут открыть содержимое всех сохраненных сообщений в веб-браузере, считать оттуда любой чат и даже отправлять новые послания.

Однако эта возможность может стать ловушкой: достаточно ненадолго оставить незаблокированный телефон без присмотра на рабочем месте, чтобы завистливый коллега просканировал вашим аппаратом особый QR-код на сайте web.whatsapp.com. Для разоблачения шпионажа такого рода откройте WhatsApp и зайдите в «Настройки». Здесь выберите строчку «WhatsApp Web/Desktop». Вы увидите перечень активных соединений. Нажатием на строчку «Выйти со всех компьютеров» вы завершите все сессии.

Чтобы защитить себя от таких подглядываний на будущее, включите на своем телефоне блокировку экрана. После этого вы можете не бояться, что кто-то незаметно считает вашим аппаратом QR-код на компьютере и получит доступ к переписке.

Кроме того, вмешиваться в ваш WhatsApp способно и вредоносное ПО. К примеру, оно позволяет преступникам скрытно делать снимки. Для защиты воспользуйтесь крышкой для веб-камеры.

Также рекомендуем установить соответствующий антивирус. Вдобавок крайне важно устанавливать приложения только из официальных магазинов приложений Google или Apple.

Так вы будете уверены, что с программой не проводились никакие манипуляции и что она не начнет моментально пересылать содержимое сообщений веб-шпионам.

Проверяем ключи шифрования

При изменении ключей шифрования у пользователя WhatsApp начинает бить тревогу.

Для переписки в WhatsApp предусмотрено сквозное шифрование. Необходимые для него ключи лежат непосредственно на устройствах. С помощью них WhatsApp кодирует информацию и пересылает ее получателю.

Эксперты, однако, вычислили метод обхода такого шифрования. Они просто-напросто изменяют ключ на устройстве получателя, чтобы затем считать сообщение путем атаки «человек посередине».

В том, что пользователь об этом ни слухом ни духом, виноваты настройки мессенджера. Facebook ставит комфорт превыше безопасности и не оповещает об изменениях. Однако, существует возможность активировать уведомления об смене используемого ключа. Она скрывается в настройках.

Для получения уведомления об отсутствии шифрования необходимо, чтобы в настройках была задействована соответствующая функция

Чтобы задействовать оповещения, запустите WhatsApp и зайдите в «Настройки». Оттуда откройте «Аккаунт | Безопасность». Активируйте опцию «Показывать уведомления безопасности».

Если затем ключ получателя изменится, вы об этом узнаете. Однако такая смена не обязательно указывает на атаку.

Вполне вероятно, что получатель просто связал со своим аккаунтом WhatsApp новый телефон. И в этом случае код шифрования будет уже иным. При возникновении сомнений проще всего спросить собеседника, что случилось.

Не забудьте проверить/сделать следующие шаги.

Как обезопасить свой аккаунт

Предлагаем вам некоторые рекомендации о том, как вы можете обезопасить свой аккаунт и не дать другим лицам воспользоваться вашим номером телефона.

  • Включите двухшаговую проверку, чтобы повысить уровень защищённости своего аккаунта.
  • Не делитесь шестизначным кодом подтверждения для WhatsApp, полученным в SMS, ни с кем, даже со знакомыми людьми или известными вам организациями. WhatsApp никогда не попросит вас поделиться кодом подтверждения.
  • Установите PIN-код, чтобы защитить свой телефон.

Мы рекомендуем вам поделиться этими советами с родственниками и друзьями, чтобы их аккаунты WhatsApp также были защищены наилучшим образом.\

ВАЖНЫЙ ПУНКТ

В настройках зайти в "Данные и хранилище" и в Автозагрузке отключить по Мобильной связи и Wi-Fi передачу файлов. Так у вас минимизированы все способы взлома!