
WhatsApp почав впроваджувати кілька нових функцій безпеки облікового запису, включно з підтримкою кількох ключових фраз (passkeys) та посиленою двофакторною автентифікацією.
Хоча месенджер вже дозволяв користувачам додавати ключові фрази для безпечного входу за допомогою відбитка пальця, Face ID або коду блокування екрана, тепер він дає змогу створювати окремі ключові фрази для кожної платформи.
“Понад мільярд людей вже встановили ключову фразу, і тепер ви можете додати більше однієї ключової фрази до свого облікового запису, якщо ви використовуєте пристрої Android та iOS. Щоб почати, перейдіть до Налаштування > Обліковий запис > Ключові фрази”, — йдеться в повідомленні.

WhatsApp також оновив свою функцію безпеки двофакторної автентифікації, дозволивши використовувати алфавітно-цифрові паролі замість шестизначних PIN-кодів.
“До цього був шестизначний PIN-код, тепер ми оновили його до повноцінного пароля: довший, алфавітно-цифровий і навіть зі спеціальними символами (@), що ускладнює його вгадування. Якщо ви використовували ‘123456’, це ваш шанс оновитися”, — додали у WhatsApp.
Компанія також додала більше інформації на екрани викликів, надаючи користувачам більше контексту про контакти, яких немає в адресній книзі, перед тим, як відповісти, як додатковий рівень захисту від спроб шахрайства.
“На Android ви тепер бачитимете більше інформації про абонента, якого немає у ваших контактах, наприклад, чи номер з іншої країни, і чи є у вас спільні групи”, — зазначили у компанії. “Шахраї покладаються на терміновість — тепер ви можете взяти паузу, маючи більше інформації, перш ніж відповісти.”

Додавання контексту на екран викликів є частиною ширших зусиль для захисту користувачів WhatsApp від шахраїв, про що свідчать численні нові функції безпеки, впроваджені з початку року для допомоги у виявленні атак та спроб шахрайства до того, як користувачі в них вступлять.
У січні WhatsApp почав розгортати “Суворі налаштування облікового запису” — нову функцію, схожу на Apple Lockdown, призначену для захисту осіб з високим ризиком, таких як журналісти та публічні діячі, від різноманітних складних загроз, включно з атаками шпигунського програмного забезпечення.
Через два місяці, у березні, Meta також оголосила, що WhatsApp попереджатиме користувачів, коли запит на прив’язку пристрою може бути шахрайським, що є поширеною тактикою для захоплення облікових записів шляхом введення користувачів в оману щодо спільного використання коду прив’язки або сканування шкідливого QR-коду.
На початку цього місяця WhatsApp також представив опціональну функцію “Сповіщення про шахрайство” в рамках обмеженого бета-тестування, яка використовує локальну модель машинного навчання для попередження користувачів, коли вони стають мішенню шахраїв.
За даними WhatsApp, понад 3 мільярди людей у понад 180 країнах використовують його месенджер для спілкування з родиною та друзями.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Щойно зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
WhatsApp запускає нову функцію, яка позначає потенційні шахрайські повідомлення
WhatsApp запускає імена користувачів, щоб допомогти приховати номер телефону
Meta AI модель зламала компанію під час неправильно налаштованого кібертесту
Нові атаки Pass-ta-key дозволяють шкідливому програмному забезпеченню викрадати синхронізовані ключові фрази Google
Вразливість розширення Adobe Chrome дозволила сайтам отримувати доступ до приватних чатів WhatsApp
- Чат
- Миттєві повідомлення
- Meta
- Passkey
- Two Step Verification
Sergiu Gatlan
Sergiu — журналіст, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десятиліття. Надсилайте поради електронною поштою або через Twitter DM.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не маєте облікового запису? Зареєструйтеся зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Хакери заразили Android-системи автомобілів шкідливим програмним забезпеченням проксі-ботнету
Шкідливе програмне забезпечення ToxicPanda для Android використовує дозволи VPN для блокування Google Play
Microsoft Teams дозволяє адміністраторам блокувати зовнішні боти на зустрічах
Спонсорські публікації
Дізнайтеся, як мінімальна агенція робить ваші інструменти ШІ потужними, керованими та безпечними.
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.
Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.
Дізнайтеся, чому шифрування та керування ключами є критично важливими для сучасного бізнесу.
Дізнайтеся, як ШІ перетворює нападки на електронну пошту. Завантажте звіт Kaseya Email Security Report 2026.
Протермінована перевірка стану паролів? Безкоштовно перевірте ваш Active Directory.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних для видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Контакти
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерів
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Вхід
// validate comment box not emptyfunction validate_comment_box_not_empty(){$(‘#frm_comment_box’).submit(function(e) {if($(‘#comment_html_box’).val().length==0){alert(“Please enter a comment before pressing submit”);return false;}else{return true;}});}function cz_strip_tags(input, allowed) { allowed = (((allowed || ”) + ”) .toLowerCase() .match(//g) || []) .join(”); // making sure the allowed arg is a string containing only tags in lowercase () var tags = /]*>/gi, commentsAndPhpTags = /|/gi; return input.replace(commentsAndPhpTags, ”) .replace(tags, function($0, $1) { return allowed.indexOf(”) > -1 ? $0 : ”; });}function cz_br2nl(str) {var regex = //gi; //var pure_str = str.replace(regex,”n”); var pure_str = str.replace(regex,””); return cz_strip_tags(pure_str,”);}$(document).ready(function(e) {// validate comment box not emptyvalidate_comment_box_not_empty();// report comment$(‘#comment-report-other-reason-wrap’).css(‘display’,’none’);$(‘.
За даними порталу: www.bleepingcomputer.com
