Сигурност

WhatsApp добавя двустепенна идентификация. Ето как да активирате новата функция

whatsapp_1478874533459

 

WhatsApp представи нова функция, ориентирана към повишаване на нивото на сигурност на акаунтите на своите потребители. Това се случва в отговор на съществуващ от дълго време проблем в дизайна на login&setup механизма на приложението, позволяващ на хакер да добие достъп до произволен WhatsApp акаунт, разполагайки само с телефонния номер на жертвата си.

Как работи въпросният механизъм: WhatsApp позволява на потребителите да влязат в акаунта си чрез телефонния си номер. Това означава, че ако хакер иска да атакува акаунт, трябва да разполага с еднократна парола (OTP), изпратена до телефона на жертвата при всяко първо влизане в WhatsApp от ново устройство.

Атакуващият обаче може да се добере до тази парола като пренасочи SMS-а, който я съдържа, към своя компютър, използвайки или предварително инсталиран на телефона на жертвата софтуер, или критичната SS7 уязвимост (за която вече се смята, че е част от интегралния технологичен дизайн, седящ зад комуникационните технологии, а не е проблем, което я прави трудна за “поправка”), след което може спокойно да се настани в набелязания акаунт.

За да се справи с този проблем, WhatsApp представи двустъпкова идентификация в последната beta-версия на приложението, като се очаква скоро тази възможност да бъде достъпна и до над 1 милиард iOS и Android потребители.

 

Как да я активирате:

1. Влезте в WhatsApp Settings – Account – Two-step verification.

2. Изберете “Enable”, въведете 6-цифрена парола в двете полета.

3. На следващия екран посочете вашия e-mail (не е задължително поле), за да можете да получите възможност за възстановяване на паролата по имейл. Препоръчително е да ползвате тази възможност, за да не се окажете завинаги заключени от акаунта си, ако забравите парола за него. Това, разбира се, означава, че е абсолютно задължително имейлът ви да е добре защитен.

4. Натиснете “Done”.

 За да ползвате тази опция веднага, можете да станете beta-тестер на приложението и да го ъпдейтнете до WhatsApp (Beta) version 2.16.346 директно от Play Store.