- Предостережение
- Программы шпионы: мифы и реальность
- Реально ли взломать Ватсап чужого человека?
- Доступные средства для взлома Ватсапа
- Как получить доступ к чужому Ватсапу
- Как защититься от взлома
- Установка пароль на Ватсап
- Защита приложений встроенными инструментами
- Двухэтапная проверка
- Как определить, что твой Ватсап взломан
- Заключение
Время от времени почти всех нас тянет к «запретному». Я просто хочу посмотреть где запрещено смотреть например в чужой переписке в мессенджере. Узнайте, чем занимается ваш муж, жена, сослуживец или второй человек. Есть ли способ взломать WhatsApp? Именно об этой проблеме мы поговорим по ходу статьи.
Предостережение
За всю историю WhatsApp с момента выпуска приложения до сегодняшнего дня хакеры и все те, кто так или иначе искал способ проникнуть в чужие секреты, находили уязвимости в системе, создавали приложения, они писали сценарии. Но ошибки и дыры в безопасности были быстро исправлены, поэтому нет смысла приводить примеры методов и программ, которые давно устарели и в настоящее время не работают.
Наша цель не показать вам, как нарушить закон и попытаться попасть в личную жизнь любимого человека, а показать вам, как не попасться на уловки мошенников и защитить свой аккаунт от посторонних глаз.
Программы шпионы: мифы и реальность
В сети можно найти массу видео и статей с инструкциями о том, как взломать WhatsApp. По большей части указанная в них информация является фейком или мошенничеством, если говорить по-русски. Различные умельцы создают софт, который якобы способен взломать любой аккаунт в мессенджере. Эти программы иногда также можно найти в официальных магазинах приложений «Play Store» и в App Store или на некоторых сайтах.
Программа позволяет ознакомиться с функционалом, но для взлома необходимо внести определенную сумму на счет, чтобы получить платный премиум-доступ. Пользователь платит, но ничего не происходит, кроме того, что он оплатил эфир. Чего и следовало ожидать.
И это один из самых очевидных результатов. Гораздо хуже, если после установки такого программного обеспечения злоумышленники получат доступ к вашей личной информации, банковским счетам и другим важным данным.
Сразу замечаем, что никаких «чудесных» программ взлома не существует.
Реально ли взломать Ватсап чужого человека?
Мы объясним, почему такой взлом и шпионское ПО не работают, независимо от того, насколько интересны статьи и видео на YouTube.
WhatsApp использует технологию сквозного шифрования с 2016 года. Это означает, что только участники диалога, а именно условные Боб и Алиса, имеют доступ к переписке. И даже если Ева (условный агент разведки) без ключа дешифрования захочет перехватить данные и попытается взломать WhatsApp, она получит серию несогласованных символов (зашифрованных данных), которые она не сможет расшифровать за разумный промежуток времени, тоже .Если у него есть мощные ресурсы.
Механизм безопасности основан на обмене секретными ключами во время создания диалога. Сообщение шифруется с использованием криптографических функций на одном устройстве, передается через серверы WhatsApp на другое и там уже расшифровывается. Все это происходит, так сказать, за бортом, автоматически, незаметно для глаз пользователя.
На самих серверах Wotsap переписка не хранится. За исключением периода, когда абонент не в сети и физически не может получить сообщение, например, его телефон отключен или Интернет в тарифном пакете исчерпан. Сообщения, которые не были доставлены получателю, удаляются с серверов WhatsApp через 30 дней.
Поэтому, если при переустановке приложения вы не создадите резервные копии на Google Диск или iCloud, вся переписка будет безвозвратно потеряна. И служба поддержки не сможет вам помочь и восстановить ваши данные. На серверах Watsap просто нет пользовательских чатов.
Даже если условная Ева получит доступ к серверам Wotsap без закрытых ключей Алисы и Боба, данные сервера ей не помогут, сохранится только информация об учетной записи (имя, номер, IP-адрес, время последнего посещения и т.д.) есть, но не история переписки с медиа-данными.
Подробнее в статье «Сквозное шифрование».
В идеальных условиях без физического доступа к смартфону взломать Ватсап невозможно, так как он защищен технологией сквозного шифрования. Это факт. Но они взламывают! В виде? Узнайте больше о том, как социальная инженерия используется для взлома.
Доступные средства для взлома Ватсапа
На самом деле есть только один способ взломать WhatsApp — он легален и, по сути, не является взломом. Это веб-функция WhatsApp или клиент для ПК.
Когда пользователь открывает мессенджер в браузере своего смартфона или компьютера, он сканирует QR-код с помощью смартфона с установленным и активированным приложением WhatsApp и получает копию приложения с ограниченной функциональностью.
Если мы посмотрим на эту функцию с точки зрения взлома, тогда в игру вступит социальная инженерия, когда злоумышленник так или иначе получает физический доступ к телефону, манипулирует QR-кодом, а затем спокойно читает все это. Переписку и может даже написать кому-нибудь от имени пострадавших.
Как получить доступ к чужому Ватсапу
Напрямую на чужой аккаунт, находящийся где-то далеко, ни в коем случае. Такой доступ реально получить, если пострадавший находится в непосредственной близости (в квартире, в офисе, на безопасном расстоянии). Социальная инженерия в данном случае рассматривается как способ действительно иметь телефон в руке (iPhone или Android — неважно.
Например, «злоумышленник» говорит, что у него закончились деньги на его счету, и просит ваш смартфон позвонить. Под предлогом набора номера, держа в руках свой и ваш телефон, он за несколько секунд запускает веб-версию на своем смартфоне и WhatsApp на вашем, сканирует код и возвращает вам телефон. Теперь он сохранил сеанс и все обращения ко всей переписке.
В области уведомлений, конечно же, появится предупреждение о том, что сеанс запущен на другом устройстве. Но не зная, что это, как правило, пользователь не обратит внимания и это уведомление исчезнет само через минуту. И злоумышленник впоследствии может подключиться к синхронизированному сеансу в любое время, и если у вас в этот момент включен телефон и у вас есть Интернет, он прочитает вашу переписку.
Точно так же ваша ревнивая половина может таким образом взломать WhatsApp, запустить веб-сеанс WhatsApp на вашем компьютере, пока вы крепко спите, и просмотреть переписку. Или установите настольную версию мессенджера на свой компьютер и войдите в систему через телефон, как в случае с версией браузера.
Во всех остальных случаях ничего не получится с помощью волшебных программ, скриптов или сервисов, предлагающих взломать аккаунт вашего супруга или начальника за определенную плату. Это все чистый обман.
Как защититься от взлома
По умолчанию в WhatsApp нет функции создания пароля для входа в приложение. За исключением последних обновлений iOS, которые включают защиту Face ID и Touch ID. Предполагается, что на экране блокировки достаточно шаблона или пароля, которые можно настроить на самом смартфоне, поэтому нет необходимости в дополнительной защите приложения. Но это работает в идеальных условиях, когда владелец смартфона устанавливает на телефон защиту и не провоцирует близких на попытки войти в его переписку, чтобы узнать, о ком и о чем он говорит.
Во всех остальных случаях рекомендуется установить дополнительную защиту от входящего трафика Watsap для защиты конфиденциальных данных Watsap от взлома и двухфакторную аутентификацию для защиты от взлома учетной записи.
Установка пароль на Ватсап
Для дополнительной защиты приложения от посторонних лиц вы можете использовать сторонние приложения для ввода пароля в мессенджере. Как мы уже писали, в WhatsApp нет собственной функции защиты мессенджера, поэтому мы будем использовать сторонние приложения. Их много в Play Store.
На примере приложения Smart AppLock (Защита приложений) задайте пароль для WhatsApp:
- Найдите приложение Smart AppLock в Play Store.
- Устанавливаем стандартным способом.
- На главном экране нажмите «Начать.
- Коснемся отмеченных точек:
- Переходим к «Блокировке приложений».
- В списке установленных приложений отмечаем WhatsApp (по умолчанию будут отмечены все приложения. Чтобы не ставить на них пароль, снимаем флажки, оставляем только на мессенджере. Если, конечно, вы хотите только защитить его).
- Щелкните «Включить».
- Дважды нарисуйте выкройку и нажмите Готово».
- Подтверждаем установку ключа.
- Выдаем приложению все необходимые разрешения для корректной работы блокировки.
Защита приложений встроенными инструментами
Если вы владелец смартфонов с оболочкой Android MIUI, Flyme, Zen UI и т.д. Вам даже не нужно устанавливать стороннее приложение, чтобы настроить пароль или шаблон для отдельных предложений. Эти прошивки имеют встроенные функции безопасности приложений.
На примере смартфона Xiaomi с прошивкой MIUI задайте пароль для WhatsApp:
- Откройте «Настройки», щелкнув ярлык на рабочем столе или щелкнув значок шестеренки в правом верхнем углу раскрывающегося списка уведомлений.
- Здесь мы пролистываем список опций до «Приложения».
- Затем перейдите в раздел «Защита приложений».
- Нажмите кнопку «Включить».
- Создадим схему, которая теперь будет использоваться для блокировки установленных на смартфоне приложений, но только тех, которые мы отмечаем в настройках.
- Согласны с привязкой Mi аккаунта.
- Также при желании включаем проверку лица. В этом случае при активации экрана блокировки приложение будет разблокировано без ввода пароля. Правда, не всегда работает фейсконтроль должным образом.
- В списке приложений выберите WhatsApp и переведите тумблер в активное положение.
- При установке пароля для мессенджера можно включить функцию скрытия уведомлений.
Двухэтапная проверка
Двухфакторная проверка — это инструмент защиты от взлома вашей учетной записи. Злоумышленнику ничего не стоит установить WhatsApp на свой смартфон, просто введите свой номер телефона. Осталось только перехватить смс. Однако без физического доступа это также практически невозможно. Варианты с перевыпуском сим-карты рассматривать не будем. Это непосредственная близость, когда злоумышленник может попытаться захватить телефон, получить SMS и установить WhatsApp на свой смартфон под вашими регистрационными данными.
маловероятно, что он получит историю переписки, так как для этого также необходимо связать учетную запись Google жертвы со смартфоном или, если используется устройство iOS, каким-то образом получить доступ к iCloud и восстановить резервную копию переписки, если применимый. Но, по крайней мере, он сможет писать в ваши контакты от вашего имени, так как в устройстве, авторизованном по номеру, все контакты, связанные с этой SIM-картой, подтягиваются и сохраняются на серверах WhatsApp, просто для синхронизации устройства и учетной записи.
В обычных условиях при установке приложения вы вводите номер телефона и получаете SMS с номером, сгенерированным для авторизации. Когда вы устанавливаете двухэтапную аутентификацию, вы сами придумываете шестизначный пароль и, таким образом, не зная этого пароля, вы больше не сможете установить приложение со своим номером телефона. Мессенджер попросит вас ввести этот пароль.
Пошаговая инструкция:
- Откройте настройки Watsap. Для этого на Android вызовите контекстное меню и выберите соответствующий пункт.В iOS просто откройте вкладку на нижней панели.
- Перейдите в раздел «Учетная запись» или «Учетная запись».
- Теперь нажмите «Двухэтапная проверка».
- Активируйте и настройте эту функцию, следуя инструкциям на экране.
Как определить, что твой Ватсап взломан
Единственный способ определить, что WhatsApp был взломан и кто-то другой отслеживает вашу переписку, — это посмотреть, есть ли какие-либо подключенные сеансы на вкладке WhatsApp Web.
На Android он откроется следующим образом:
- Посетите вкладку «Чат».
- Коснитесь того же значка, которым вы вызывали контекстное меню.
- Выберите соответствующий элемент из списка.
В iOS метод немного другой:
- Перейдите на вкладку «Настройки» на нижней панели.
- Щелкните WhatsApp Web.
Здесь вы можете увидеть список всех устройств, у которых есть доступ к вашей учетной записи Vacap. Чтобы просто заблокировать доступ к вашим чатам и переписке, нажмите «Выйти из всех устройств». Таким образом, никто другой не сможет просматривать ваши сообщения.
В более новых версиях Android и iOS отображается уведомление о текущем сеансе подключенного устройства. При нажатии на нее вы будете перенаправлены в приложение Watsap для просмотра сеанса. Он появляется без звукового сигнала, и пользователь может его просто не заметить.
Заключение
Не стоит рассматривать эту статью как руководство к действию или как взломать чужой WhatsApp. Не забывайте права человека на личное пространство, конфиденциальность и ответственность, вытекающие из нарушения конституционных прав человека. Мы решили написать эту статью, чтобы объяснить механизмы: как можно взломать мессенджер для мошенников, как и как наивные пользователи попадают на уловки и теряют деньги.