Член

WhatsApp има огромен проблем със сигурността, но може да успеете да го избегнете

protection click fraud

WhatsApp в момента има голям проблем със сигурността и изглежда не прави много по въпроса. Напоследък приложението вижда справедлив дял от проблеми, включително масово излизане от платформата след него обяви новата си политика за поверителност изискващи акаунти да бъдат свързани с Facebook. Оказва се, че поверителността не е единственият проблем, с който WhatsApp трябва да се справи, не че е открит огромен недостатък в сигурността.

Двойка изследователи откриха недостатък (чрез Форбс), което позволява на нападателите да блокират всеки от своя акаунт в WhatsApp само с техния телефонен номер. Работи, тъй като след инсталирането на приложението приложението ще поиска телефонен номер. Нападателят може да въведе произволен номер, който след това ще получи текст за потвърждение. Ако номерът ви е в края на получаването, ще забележите на пръв поглед непрофесионални текстове за потвърждение от WhatsApp, за които не можете да направите нищо. И след твърде много опити за проверка, следващите опити за влизане ще бъдат блокирани за 12 часа. Това не би трябвало да ви засяга, тъй като вече сте влезли, но истинският проблем идва след това.

VPN сделки: Доживотен лиценз за $ 16, месечни планове от $ 1 и повече

Оттам нападателят може да изпрати имейл до поддръжката на WhatsApp с молба да деактивира номера поради загубен или откраднат телефон. Тъй като WhatsApp не знае дали телефонният номер наистина принадлежи на нападателя, поддръжката екипът може да се съобрази и деактивира акаунта, което ще ви принуди да изключите приложението за останалата част от 12-те часа. Проблемът е, че дори ако се опитате да се върнете отново, нападателят може просто да повтори процеса, докато в крайна сметка не бъдете напълно блокирани, без да имате опит да се върнете в приложението.

Един от големите проблеми с този недостатък е, че той очевидно работи дори при включена двуфакторна автентикация и подчертава един от основните проблеми с SMS базирана 2FA. Forbes постави под въпрос WhatsApp за уязвимостта, но няма индикации екипът да се справи с нея.

И така, какво можете да направите, за да сте сигурни, че това няма да ви се случи? Въпреки че тази атака, за съжаление, работи дори с 2FA, все още е полезно да се включите и ние можем да ви преведем как да активирам двуфакторно удостоверяване в WhatsApp на Android. Това ще изисква пин, за да регистрирате номера си в приложението, но също така ви дава възможност да добавите имейл, който е силно препоръчително. WhatsApp заявява, че потребителите трябва да добавят своя имейл адрес към своите идентификационни данни, което би трябвало да е полезно, ако някой някога се окаже в тази ситуация. Въпреки това е много проблематично, че този недостатък съществува, особено когато се приближава новата политика на WhatsApp за потребителски акаунти.

Разбира се, другият вариант е да прехвърлете вашите WhatsApp чатове в Telegram или дори сигнал, някои от най-добрите приложения за съобщения и двете предлагат подобни функции и криптиране от край до край.

Наследникът на Galaxy Z Fold 2 на Samsung може да стартира по-рано от очакваното
Има слухове

Според нов доклад Samsung ще представи телефоните Galaxy Z Fold 3 и Galaxy Z Flip 2 на Unpacked събитие някъде през юли тази година.

Взискателният мобилен геймър заслужава само най-доброто, което Android може да предложи
Забавлявай се

Ние събираме най-добрите игри, безплатни и първокласни, трябва да играете днес.

Преглед на OnePlus 9 Pro: Закова
Не е нужно да се уреждате

OnePlus 9 Pro е един от най-добрите Android телефони на годината и доказва, че с малко фокус OnePlus може да забие почти всичко.

Ако в момента се уплашите от Ring, опитайте едно от тези видео звънци
Ако не искате да поставите Пръстен върху него

Напоследък Ring често е в новините поради грешни причини и хората с право се изнервят, че поверяват своите видеоклипове и записи на услугата. Ако това ви описва, тогава едно от тези видео звънци може би е подходящо.

instagram story viewer