A WhatsApp a világ számos emberének személyes és üzleti kommunikációjának központjává vált. Jogos, hogy a felhasználók aggódjanak az alkalmazás által garantált magánélet tényleges foka miatt, de hogy állnak a dolgok valójában? Nagyon kell aggódnunk, ha valaki kémkedik az okostelefonunkon és olvassa el a WhatsApp beszélgetéseket? Próbáljuk meg együtt kideríteni.
Az alábbiakban felsorolja azokat a főbb fenyegetéseket, amelyekkel a WhatsApp felhasználói szembesülhetnek, azokat a helyzeteket, amelyekben a legnagyobb valószínűséggel találkoznak velük, valamint egy sor - remélem hasznos - tippet a mobilon gyakorolt kémkedések azonosítására és felszámolására. telefonok. Ne feledje: nem szabad paranoiásnak lennünk, de helyes, sőt teljesen helyes, hogy érdeklődjünk a lehetséges kockázatokról, és felkészítjük magunkat a magánélet megfelelő védelme érdekében. Ez a beszéd nemcsak a WhatsAppra érvényes, hanem minden tevékenységre vonatkozik, amelyet életünkben végezünk, online és offline is. Élvezze az olvasást!
Figyelem: mások kommunikációjának kémkedése a magánélet súlyos megsértése, és egyes esetekben törvény által büntetendő bűncselekmény. Ez a cikk csak szemléltető célokból készült, ezért nem vállalok felelősséget az abban foglalt információk felhasználásáért.
WhatsApp webes és adatvédelmi kérdések
A WhatsApp Web nagyon hasznos funkció, de elrejt néhányat potenciális buktatók amelynek tisztában van a tudatában. Amilyen széles körben ismert (és amint azt a bemutatómban is kifejtettem hogyan kell használni a WhatsApp webet), ez a szolgáltatás lehetővé teszi a WhatsApp használatát a számítógépről egyszerűen egy QR-kód beolvasásával okostelefonjával. Ha bejelöli a pipát az opció mellé Maradj kapcsolatban, a WhatsApp Web későbbi hozzáférései automatikusan automatizálódnak, a QR-kód beolvasása már nem szükséges (feltéve, hogy ugyanarról a böngészőről csatlakozik a sütik törlése nélkül), és eddig nagyon jó.
A probléma abból adódik, hogy a munka érdekében A WhatsApp Web nem igényli, hogy az okostelefonok és a PC-k egymás közelében legyenek. A mobiltelefon távol is tartható a számítógéptől, csatlakoztatva a szolgáltató 3G / LTE hálózatához, röviden: elegendő, ha a készülék be van kapcsolva és csatlakozik a hálózathoz, és ez potenciális kockázatot jelent.
A támadó valójában kihasználhatta a figyelmetlenség pillanatát, amikor elvitte az okostelefonunkat, és bejelentkezett a WhatsApp Webbe, hogy távolról hozzáférhessünk minden beszélgetésünkhöz.
Szerencsére van egy módja annak, hogy megvédje magát: csak aktiváljon egy hasonló biometrikus felismerő rendszert a készüléken arc feloldása vagy aUjjlenyomat. Ebben a konkrét esetben az okostelefonhoz való hozzáférés védelme mellett az illetéktelen kapcsolatokat is megakadályozzák WhatsApp Web / Asztal, mivel minden csatlakozási kísérletet az eszköz tulajdonosának kell megerősítenie.
Ezenkívül van egy módja annak, hogy könnyen felfedezzük a WhatsApp internetes behatolásokat és megállítsuk őket, de jó, ha tisztában vagyunk ezzel a potenciális kockázattal. A WhatsApp Web bármely behatolásának felfedezésének módja az, ha megnyitja a WhatsApp alkalmazást az okostelefonon, nyomja meg a gombot (…) (vagy fel Beállítások iPhone-on), és ugorjon a szakaszra WhatsApp Web az alkalmazás aktuálisan aktív WhatsApp webes munkameneteit tartalmazza. Gyanús tevékenység esetén nyomja meg a gombot Jelentkezzen ki az összes számítógépről és a WhatsApp Webhez való automatikus hozzáférés le van tiltva minden számítógépen (beleértve az összes "kém" számítógépét is).
Kémalkalmazások és egyéb lehetséges kockázatok
Hallottál már valaha a szociális tervezés? Ez az a technika, amellyel a támadó jóhiszeműen játszva fizikai hozzáférést szerezhet az okostelefonjához, és megvalósíthatja a olvassa el a WhatsApp beszélgetéseket (vagy végezzen más, a magánéletét káros tevékenységeket).
Miután fizikai hozzáférést kapott okostelefonjához, esetleg feloldva (ezért PIN megadása nélkül), a támadó manipulálhatja a rendszert és garantálja a folyamatos hozzáférést az Ön kommunikációjához. Hogyan? Sajnos ennek többféle módja van.
A pillanat egyik legnépszerűbb technikája a telepítés kémalkalmazások akik titokban ellenőrzik a mobiltelefonon végzett összes tevékenységet és közlik az ügyeletes "kémekkel". Mondtam is róla arról a bejegyzésemben, hogy hogyan kell kémkedni egy mobiltelefonon, emlékszel?
Egy másik meglehetősen konkrét kockázat az, hogy a WhatsApp klónozásával kapcsolatos a Mac cím. A MAC-cím, ha még soha nem hallott róla, egy 12 jegyű kód, amely lehetővé teszi az Internetre csatlakozni képes összes eszköz (például okostelefonok) egyedi azonosítását. Nos, a támadó az alkalmazások segítségével megváltoztathatja mobiltelefonja MAC-címét (pl. MAC cím Ghost van BusyBox androidon és SpoofMAC iPhone-on), tedd úgy néz ki, mint az okostelefonod, és a telefonszámoddal aktiváld a WhatsApp "klónozott" másolatát. Szerencsére ez egy meglehetősen bonyolult technika, mivel hosszabb ideig kell elérni az áldozat okostelefonját (először meg kell találnia a MAC-címet, majd meg kell kapnia az SMS-t a WhatsApp ellenőrző kóddal), de a létezésének ismerete biztosan jó.
Tekintettel a távoli kémkedési tevékenységek - azok, amelyek biztosítják az ún szimatol egy vezeték nélküli hálózatot -, ha nem használ nyilvános vezeték nélküli hálózatokat, akkor mérsékelten nyugodtan alhat. Valójában 2014 vége óta a WhatsApp az a végpontok közötti titkosítás ami az üzeneteket mindenki számára olvashatatlanná teszi, kivéve a törvényes feladókat és címzetteket, és ennek biztosítania kell a kommunikáció biztonságát.
Sajnos a titkosítási technológia alkalmazása kissé lassú. Írásakor csak Android-on érhető el, de lassan iOS-re és Windows Phone-ra is meg kell érkeznie. Marad a természet problémája zárt forrás a WhatsApp-ból: nem tudjuk alaposan elemezni az alkalmazás kódját, ezért nem tudhatjuk, hogy a végpontok közötti titkosítás tökéletesen megvalósult-e, de ezen a fronton nem tehetünk semmit. Az egyetlen megoldás az lenne, ha alternatív alkalmazásokhoz fordulnánk, mint pl Jel amely nyílt forráskódú és ugyanazt a titkosítási rendszert használja, amelyet a WhatsApp használ.
Hogyan védekezhet
Attól félsz, hogy a mobiltelefonod ellenőrzés alatt áll, és hogy valaki a WhatsApp-on írt üzenetek után kémkedik? Íme néhány tipp, amelyek segíthetnek a fenyegetés azonosításában és megszüntetésében.
Sajnos a kémalkalmazások felismerése nem könnyű. Közülük sokan rejtőzködnek, és nem mutatják jelenlétük jeleit az okostelefonon. "Megtalálásukhoz" próbával és hibával kell eljárni, és mindenekelőtt meg kell tanulnod felismerni néhány riasztó harangot, amelyek jelezhetik jelenlétüket.
- Ha aautonómia okostelefonja drámaian csökkent, és még nem telepített olyan alkalmazásokat, amelyek a probléma okozói lehetnek, lehet, hogy egy "kém" alkalmazással foglalkozik.
- Ha néhány napig úgy tűnik, hogy a telefon több lassú mint általában, és még nem telepített rá semmilyen alkalmazást vagy frissítést, a probléma mögött néhány kémalkalmazás állhat.
- Ha az okostelefon sok lesz forró nyilván minden ok nélkül előfordulhat, hogy fut néhány kémalkalmazás.
Tisztázzam, az imént felsorolt "tünetek" nem kizárólag a kémalkalmazásokhoz kapcsolódnak, hanem a telefont megterhelő "törvényes" alkalmazások használatát követően vagy hardverproblémák miatt is megnyilvánulhatnak.
Ennek ellenére, íme néhány egyszerű lépés, amellyel megpróbálhatja „levadászni” a kémalkalmazásokat.
- Ha okostelefont használ Android, lépjen a menübe, ahol az összes alkalmazás fel van sorolva, amelyek jogosultak a telefon kezelésére (Beállítások> Biztonság> Eszközadminisztrátorok), és derítse ki, hogy vannak-e gyanús alkalmazások az utóbbiban, vagyis hogy nem telepítette vagy engedélyezte magát. Ha gyanús neveket talál, távolítsa el a pipát az utóbbiakból, és törölje a megfelelő alkalmazást a menüből Beállítások> Alkalmazások> Mind az Android.
- Ha okostelefont használ Android eljárásnak vetik alá gyökér, nyissa meg az alkalmazást Superuser vagy SuperSU és ellenőrizze, hogy a root jogosultsággal rendelkező alkalmazások között nincs-e gyanús. Ha gyanús alkalmazásokat talál, tiltsa le azokat, és távolítsa el őket a menüben elrejtett okostelefonról Beállítások> Alkalmazások> Mind.
- Ha a iPhone, menjen a menübe Beállítások> Általános> iCloud és helyhasználat> Hely kezelése (Tárolás cím alatt) és ellenőrizze, hogy nincsenek-e gyanús alkalmazások az eszközre telepített alkalmazások listájában. Ha valami "furcsa" nevet talál, azonnal törölje az alkalmazást úgy, hogy "megérinti" az ikont és megnyomja a gombot Alkalmazás törlése a megnyíló képernyőn.
- Ha van egy Jailbroken iPhone, próbálja meg beírni a kódot *12345 a tárcsázási képernyőn, és próbáljon meg csatlakozni a címekhez helyi gazda: 8888 van helyi vendéglátó: 4444 a Safariból. Egyes iPhone kémalkalmazások ezeket a kódokat használják arra, hogy felfedjék magukat, és lehetővé tegyék beállításaik módosítását. Ha úgy találja, hogy valamelyikük kémkedik, nyissa meg Cydia és távolítsa el a telefonjáról az Önt érintő csomagokat.
Ha még nem sikerült észlelnie egy gyanús alkalmazást, de attól tart, hogy a telefon ellenőrzése alatt áll, sajnálom, de csak annyit kell tennie, hogy visszaállítja az okostelefont és visszaállítja a gyári állapotba (az összes adat törlése benne azt). Ha nem tudja, hogyan kell ezt megtenni, olvassa el a bemutatómat a telefon visszaállításáról.
További tippeket adhatok önöknek, akiknek egyszerű a józan észük (ezeket azonban gyakran elfelejtjük követni!). Néhány példa? Használj Oldja fel a PIN kódot nehéz kitalálni, kerülje a nyilvános Wi-Fi hálózatokhoz való csatlakozást (ahol a "kémek" gyakran összpontosítják tevékenységüket), és nem hagyják el a tiedet felügyelet nélküli okostelefon nyilvános helyeken.