
WhatsApp почав розгортати кілька нових функцій для безпеки облікового запису, зокрема підтримку кількох ключів доступу (passkeys) та покращену двофакторну автентифікацію.
Хоча сервіс обміну миттєвими повідомленнями вже дозволяв користувачам додавати ключі доступу для безпечного входу за допомогою відбитків пальців, Face ID або коду блокування екрана, тепер він дозволяє створювати окремі ключі для кожної платформи.
“Понад мільярд людей вже налаштували один ключ, і тепер ви можете додати до свого облікового запису більше одного ключа доступу, якщо ви використовуєте пристрої Android та iOS. Щоб почати, перейдіть до Налаштування > Обліковий запис > Ключі доступу”, — йдеться в повідомленні.

WhatsApp також оновив функцію двофакторної автентифікації, дозволивши використовувати буквено-цифрові паролі замість шестизначних PIN-кодів.
“Досі це був шестизначний PIN-код, тепер ми оновили його до повноцінного пароля: довший, буквено-цифровий і навіть зі спеціальними символами (@), щоб його було складніше вгадати. Якщо ви використовували ‘123456’, це ваш знак оновитися”, — додали в WhatsApp.
Компанія також додала більше інформації на екрани викликів, надаючи користувачам більше контексту про контакти, яких немає у їхній адресній книзі, перед відповіддю, як додатковий рівень захисту від спроб шахрайства.
“На Android ви тепер побачите більше інформації про абонента, який не є контактом, наприклад, чи номер з іншої країни, і чи є у вас спільні групи”, — зазначено. “Шахраї покладаються на терміновість – тепер ви можете взяти паузу з додатковою інформацією перед відповіддю”.

Додавання контексту екрана викликів є частиною ширших зусиль із захисту користувачів WhatsApp від шахраїв, про що свідчать численні нові функції безпеки, запроваджені з початку року, щоб допомогти виявляти атаки та спроби шахрайства до того, як користувачі в них втягнуться.
У січні WhatsApp почав розгортати “Суворі налаштування облікового запису” — нову функцію, подібну до Apple Lockdown, розроблену для захисту осіб з високим ризиком, таких як журналісти та громадські діячі, від різних складних загроз, включно з атаками шпигунського програмного забезпечення.
Через два місяці, у березні, Meta також оголосила, що WhatsApp попереджатиме користувачів, коли запит на прив’язку пристрою може бути шахрайським — поширеною тактикою, яку використовують для викрадення облікових записів, вводячи користувачів в оману, змушуючи їх ділитися кодом прив’язки або сканувати зловмисний QR-код.
Раніше цього місяця WhatsApp також запровадив необов’язкову функцію “Попередження про шахрайство” в рамках обмеженого бета-розгортання, яка використовує локальну модель машинного навчання для попередження користувачів, коли вони стають ціллю шахраїв.
За даними WhatsApp, понад 3 мільярди людей у понад 180 країнах використовують його службу обміну повідомленнями для спілкування з родиною та друзями.
Загальний рівень запобігання може приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, запобігання різко падає.
Звіт Blue Report 2026 вимірює рівень захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Оригінал статті: www.bleepingcomputer.com
