Всего 5 минут для окончательной настройки безопасности WhatsApp: зайдите в «Настройки > Аккаунт», включите «Двухшаговую проверку», установите 6-значный PIN-код (это снизит риск взлома на 80%); перейдите в «Конфиденциальность» и включите «Разблокировку по отпечатку пальца», чтобы предотвратить чтение посторонними; в разделе «Чаты» отключите «Облачное резервное копирование» и перейдите на ручное «Сквозное зашифрованное резервное копирование» (это предотвратит 97% риска утечки данных); наконец, зайдите в «Связанные устройства» и удалите неактивные устройства. Статистика показывает, что после выполнения этих настроек вероятность взлома аккаунта немедленно снижается на 90%.

Table of Contents

Включение функции шифрования WhatsApp​

Согласно официальным данным Meta, WhatsApp имеет более 2 миллиардов ежедневных активных пользователей, при этом сквозное шифрование по умолчанию охватывает 100% индивидуальных и групповых чатов. Однако исследования показывают, что ​​более 35% пользователей никогда не проверяли статус шифрования​​, а около 15% даже не знают о существовании этой функции. Сквозное шифрование означает, что ваши текстовые сообщения, голосовые сообщения, фотографии и видео преобразуются в бессмысленный набор символов во время передачи, и только устройства отправителя и получателя могут их расшифровать. ​​Серверы и промежуточные узлы не могут читать содержимое​​, даже Meta, материнская компания WhatsApp, не видит его.

Ядром технологии шифрования является ​​протокол Signal​​, использующий алгоритм шифрования AES с 256-битным ключом, обмен ключами происходит через эллиптическую кривую Curve25519. Теоретически, для взлома требуется более $10^{77}$ операций — при текущей совокупной вычислительной мощности мира это займет миллиарды лет. Но шифрование не срабатывает автоматически во всех сценариях: например, ​​незашифрованные локальные резервные копии​​ (составляют 28% пользовательских данных) и ​​облачные резервные копии​​ (по умолчанию используют шифрование хранилища Apple iCloud или Google Drive, а не сквозное шифрование) могут стать уязвимостями. Аудит безопасности 2023 года показал, что около 12% пользователей Android из-за отсутствия обновления приложений все еще используют старый протокол передачи TLS 1.2, а не более безопасный TLS 1.3.

​Как убедиться, что шифрование включено?​
Откройте любое окно чата, нажмите на имя контакта, прокрутите вниз до опции «Шифрование». Вы увидите набор из 60 цифр и букв, называемый отпечатком ключа (например: 3A2B 4C1D 5E8F...). Это основной идентификатор для проверки шифрования. ​​Проверка этого кода при личной встрече или через другой безопасный канал (например, зашифрованный вызов Signal)​​ гарантирует отсутствие атаки «человек посередине». Если ключ изменится (вероятность около 0,7%), система сообщит: «Код безопасности этого контакта был обновлен», и потребуется повторная проверка.

​Фактические ограничения шифрования​
Хотя содержимое сообщений защищено, метаданные (например, «кто, когда и с кем связался») все равно записываются, и сервер хранит эти данные около 90 дней. Администраторы групп должны учесть: ​​при присоединении нового участника ключ шифрования сбрасывается​​, и старые сообщения не видны новому участнику. Кроме того, если вы используете вход с нескольких устройств (например, веб-версия или настольный клиент), для каждого устройства генерируется отдельный ключ, и задержка синхронизации шифрования может составлять 2-3 секунды.

​Рекомендуемые действия​
Немедленно отключите «Резервное копирование Google Диск/iCloud» (Путь: Настройки > Чаты > Резервное копирование чатов > Отключить автоматическое резервное копирование) и перейдите на ручное зашифрованное резервное копирование. В разделе «Настройки > Аккаунт > Двухшаговая проверка» установите 6-значный PIN-код и привяжите электронную почту, это снизит риск взлома аккаунта (статистика Meta показывает, что после включения двухшаговой проверки риск взлома снижается на 72%). Наконец, проверяйте статус шифрования раз в месяц, особенно после обновления системы или смены телефона.

Настройка двухшагового кода подтверждения​

Согласно внутренним данным Meta, ​​риск взлома аккаунта WhatsApp без включенной двухшаговой проверки возрастает в 3,2 раза​​. Ежедневно около 470 000 аккаунтов по всему миру подвергаются взлому из-за перевыпуска SIM-карты (SIM Swap) или фишинговых атак. Двухшаговая проверка блокирует ​​82% попыток автоматического взлома​​; даже если хакер получит ваш номер телефона и код подтверждения, он не сможет войти без 6-значного PIN-кода.

Двухшаговая проверка WhatsApp использует ​​6-значный PIN-код​​, длина которого может быть настроена (минимум 6, максимум 16 цифр), а также позволяет привязать электронную почту в качестве резервного варианта. Если PIN-код введен неверно ​​5 раз подряд​​, система блокирует аккаунт на 7 дней, что значительно снижает вероятность успешного подбора (эксперименты показывают, что вероятность случайного угадывания 6-значного PIN-кода составляет всего 0,0001%). Однако опрос показал, что ​​лишь около 28% пользователей включают эту функцию​​, большинство игнорирует ее из-за неудобства, что приводит к уязвимостям в безопасности аккаунта.

Как правильно настроить двухшаговую проверку?​

​1. Войдите в настройки и включите функцию​

​2. Привяжите резервную электронную почту​

​3. Избегайте распространенных ошибок при настройке​

​4. Примечания при входе с нескольких устройств​

​5. Что делать, если забыли PIN-код?​

Фактическая эффективность защиты двухшаговой проверки​

相关资源
限时折上折活动
限时折上折活动