أكمل إعدادات الأمان القصوى لتطبيق واتساب في 5 دقائق فقط: انتقل إلى “الإعدادات > الحساب” لتمكين “التحقق بخطوتين”، وقم بتعيين رمز PIN مكون من 6 أرقام (يمكن أن يقلل من خطر سرقة الحساب بنسبة 80%)؛ انتقل إلى “الخصوصية” لتمكين “قفل بصمة الإصبع” لمنع الآخرين من التطفل؛ قم بتعطيل “النسخ الاحتياطي السحابي” في خيار “الدردشات” واستبدله بـ “النسخ الاحتياطي المشفر من طرف إلى طرف” اليدوي (لتجنب 97% من مخاطر تسرب البيانات)؛ وأخيرًا، انتقل إلى “الأجهزة المرتبطة” لحذف الأجهزة غير النشطة. تشير الإحصائيات إلى أن إكمال هذه الإعدادات يقلل فورًا من احتمالية اختراق الحساب بنسبة 90%.

Table of Contents

تفعيل خاصية التشفير في واتساب

وفقًا للبيانات الرسمية من Meta، يتجاوز عدد المستخدمين النشطين يوميًا لتطبيق واتساب 2 مليار، ويغطي التشفير التام بين الطرفين الافتراضي 100% من الدردشات الفردية والمجموعات. لكن الاستطلاعات تظهر أن أكثر من 35% من المستخدمين لم يتحققوا مطلقًا من حالة التشفير، وأن حوالي 15% منهم لا يعرفون حتى بوجود هذه الميزة. يعني التشفير التام بين الطرفين أن نصوصك ورسائلك الصوتية وصورك ومقاطع الفيديو يتم تحويلها إلى رموز مشوشة أثناء النقل، ولا يمكن فك تشفيرها إلا بواسطة جهازي المرسل والمستقبل، ولا يمكن للخادم والعُقد الوسيطة قراءة المحتوى، حتى Meta، الشركة الأم لواتساب، لا يمكنها رؤيته.

يكمن جوهر تقنية التشفير في بروتوكول Signal، الذي يستخدم خوارزمية تشفير AES-256 بت، ويتم تبادل المفاتيح عبر منحنى إهليلجي Curve25519. تتطلب عملية فك التشفير نظريًا أكثر من $10^{77}$ عملية حسابية – بناءً على إجمالي قوة الحوسبة العالمية الحالية، سيستغرق ذلك مليارات السنين على الأقل. لكن التشفير لا يسري تلقائيًا في جميع السيناريوهات: على سبيل المثال، النسخ الاحتياطي المحلي غير المشفر (الذي يمثل 28% من بيانات المستخدم) و النسخ الاحتياطي السحابي (الذي يستخدم افتراضيًا تشفير التخزين الخاص بـ Apple iCloud أو Google Drive، وليس التشفير التام بين الطرفين) قد يصبحان ثغرات. اكتشف تدقيق أمني في عام 2023 أن حوالي 12% من مستخدمي Android لا يزالون يستخدمون بروتوكول النقل القديم TLS 1.2 بدلاً من TLS 1.3 الأكثر أمانًا، بسبب عدم تحديث التطبيق.

كيفية التأكد من تفعيل التشفير؟
افتح أي نافذة دردشة، انقر على اسم جهة الاتصال، ومرر لأسفل إلى خيار “التشفير”. سترى بصمة مفتاح تتكون من 60 رقمًا وحرفًا (على سبيل المثال: 3A2B 4C1D 5E8F...)، وهي المعرف الأساسي للتحقق من التشفير. تحقق من هذا الرمز وجهًا لوجه أو عبر قناة آمنة أخرى (مثل مكالمة Signal مشفرة) للتأكد من عدم وجود هجوم الوسيط. إذا تغير المفتاح (باحتمالية 0.7%)، سيظهر لك النظام إشعارًا بأن “الرمز الأمني لجهة الاتصال هذه قد تم تحديثه”، ويجب إعادة التحقق.

القيود الفعلية للتشفير
على الرغم من حماية محتوى الرسائل، لا تزال البيانات الوصفية (مثل “من اتصل بمن ومتى”) يتم تسجيلها، ويحتفظ الخادم بهذه البيانات لمدة 90 يومًا تقريبًا. يجب على مسؤولي المجموعات الانتباه: بعد انضمام عضو جديد، تتم إعادة تعيين مفتاح التشفير، وتصبح الرسائل القديمة غير مرئية للعضو الجديد. بالإضافة إلى ذلك، إذا قمت بتسجيل الدخول بأجهزة متعددة (مثل إصدار الويب أو تطبيق سطح المكتب)، فسيقوم كل جهاز بإنشاء مفتاح مستقل، وقد يصل تأخير مزامنة التشفير إلى 2-3 ثوانٍ.

الإجراءات الموصى بها
قم بإيقاف تشغيل “النسخ الاحتياطي لـ Google Drive/iCloud” فورًا (المسار: الإعدادات > الدردشات > النسخ الاحتياطي للدردشات > إيقاف تشغيل النسخ الاحتياطي التلقائي)، واستبدله بالنسخ الاحتياطي المشفر اليدوي. في “الإعدادات > الحساب > التحقق بخطوتين”، قم بتعيين رمز PIN مكون من 6 أرقام واربط بريدًا إلكترونيًا لتقليل خطر سرقة الحساب (تشير إحصائيات Meta إلى أن معدل سرقة الحساب ينخفض بنسبة 72% بعد تفعيل التحقق بخطوتين). أخيرًا، تحقق من حالة التشفير مرة واحدة شهريًا، خاصة بعد تحديث النظام أو تغيير الهاتف.

إعداد رمز التحقق بخطوتين

وفقًا للبيانات الداخلية لـ Meta، يزداد خطر سرقة حسابات واتساب التي لم يتم تمكين التحقق بخطوتين فيها بمقدار 3.2 مرة، ويتم اختراق حوالي 470,000 حساب يوميًا عالميًا بسبب اختطاف بطاقة SIM (SIM Swap) أو هجمات التصيد الاحتيالي. يمكن للتحقق بخطوتين أن يمنع 82% من محاولات سرقة الحساب الآلية، وحتى إذا حصل المخترق على رقم هاتفك ورمز التحقق، فلن يتمكن من تسجيل الدخول بدون رمز PIN المكون من 6 أرقام.

يستخدم التحقق بخطوتين في واتساب رمز PIN مكونًا من 6 أرقام، مع إمكانية تخصيص الطول (بحد أدنى 6 أرقام، وبحد أقصى 16 رقمًا)، ويسمح بربط بريد إلكتروني كنسخة احتياطية. إذا تم إدخال رمز PIN بشكل خاطئ 5 مرات متتالية، سيقوم النظام بقفل الحساب لمدة 7 أيام، مما يقلل بشكل كبير من معدل نجاح الهجمات العنيفة (تظهر التجارب أن احتمالية التخمين العشوائي لرمز PIN المكون من 6 أرقام تبلغ 0.0001% فقط). لكن الاستطلاعات وجدت أن حوالي 28% فقط من المستخدمين يفعلون هذه الميزة، ويتجاهلها معظم الناس بسبب الإزعاج، مما يؤدي إلى ثغرات أمنية في الحساب.

كيفية إعداد التحقق بخطوتين بشكل صحيح؟

1. الدخول إلى الإعدادات وتفعيل الميزة

2. ربط بريد إلكتروني احتياطي

3. تجنب أخطاء الإعداد الشائعة

4. ملاحظات عند تسجيل الدخول بأجهزة متعددة

5. ماذا تفعل إذا نسيت رمز PIN؟

التأثير الفعلي للحماية بخطوتين

相关资源
限时折上折活动
限时折上折活动