25 sierpnia WhatsApp ogłosił , że ponad miliard ludzi korzysta obecnie z kluczy dostępu , aby zalogować się do aplikacji.
Ogłoszenie obejmowało dwie inne aktualizacje zabezpieczeń: silniejszą metodę weryfikacji dwuetapowej i szerszy kontekst dla połączeń przychodzących z nieznanych numerów. To jedno z największych wdrożeń uwierzytelniania bezhasłowego do tej pory. Klucze dostępu są obecnie powszechnie stosowane, a według szacunków FIDO Alliance na całym świecie używa się ich 5 miliardów, a 75% konsumentów włączyło je na co najmniej jednym koncie.
Zmieniły się trzy rzeczy:
- Obsługa klucza dostępu została pierwotnie uruchomiona Android i później rozszerzony na iOS . WhatsApp obsługuje teraz wiele kluczy dostępu na jedno konto, więc osoby przełączające się między kontami Android telefon komórkowy i iPhone (lub oba) mogą zarejestrować klucz dostępu na każdym z urządzeń.
- Weryfikacja dwuetapowa oznacza odejście od prostego sześciocyfrowego kodu PIN na rzecz dłuższego hasła alfanumerycznego, które może zawierać znaki specjalne. Dzięki temu hasło staje się trudniejsze do odgadnięcia lub złamania.
- NA Android WhatsApp pokazuje teraz dodatkowy kontekst dotyczący połączeń z numerów, które nie są zapisane w kontaktach, w tym informację, czy numer pochodzi z innego kraju i czy jesteście w jakichś grupach. To drobny, ale przydatny bodziec przeciwko taktyce pilności, na którą polegają oszuści.
Hasła są odporne na phishing, ponieważ nie wymagają wpisania hasła ani kodu SMS na fałszywej stronie internetowej lub przekazania go oszustowi. Zamiast tego, hasło jest przechowywane na urządzeniu lub w menedżerze uwierzytelniania i odblokowywane za pomocą odcisku palca, twarzy lub kodu blokady ekranu. Są one również przydatne w regionach, w których dostarczanie jednorazowych haseł SMS jest zawodne, co może wyjaśniać, dlaczego tak szybko zyskały miliard użytkowników.
Ulepszone hasło do dwuetapowej weryfikacji wypełnia istotną lukę. Kody PIN, takie jak „123456”, były powszechne, słabe i wielokrotnie wykorzystywane, a dłuższe hasło alfanumeryczne ze znakami specjalnymi podnosi poprzeczkę w walce z próbami przejęcia konta, nawet jeśli atakujący w jakiś sposób zdobędzie jednorazowy kod.
Funkcja kontekstu dzwoniącego pozwala ludziom ocenić autentyczność połączenia przed odebraniem nieznanego numeru.

Nie rozpoznajesz tego numeru? Sprawdzimy go.
Co muszą zrobić użytkownicy WhatsApp
Użytkownicy muszą skonfigurować klucz dostępu i zaktualizować swoje hasło do dwuetapowej weryfikacji, a funkcja kontekstu dzwoniącego pojawi się automatycznie w obsługiwanych telefonach. Android urządzenia:
- Skonfiguruj klucz dostępu w Ustawieniach > Konto > Klucze dostępu i postępuj zgodnie z instrukcjami na urządzeniu. Nie zapomnij dodać drugiego klucza, jeśli używasz obu urządzeń. Android i iOS urządzenie.
- Jeśli nadal używasz sześciocyfrowego kodu PIN do weryfikacji dwuetapowej, zaktualizuj hasło do nowego formatu, gdy będzie on dostępny, zwłaszcza jeśli Twój kod PIN jest przewidywalny. Instrukcje dotyczące konfiguracji weryfikacji dwuetapowej dla WhatsApp znajdziesz w tym blogu . Jeśli jest już włączona, wybierz opcję „Weryfikacja dwuetapowa” , aby znaleźć opcję zmiany kodu PIN.
- Dodaj adres e-mail odzyskiwania do weryfikacji dwuetapowej, jeśli jeszcze tego nie zrobiłeś. To jedyny sposób na zresetowanie hasła, jeśli je zapomnisz.
- Android użytkownicy powinni zwracać uwagę na nowe szczegóły dotyczące kontekstu dzwoniącego, zanim odbiorą połączenia z nieznanych numerów, traktując pilność jako sygnał ostrzegawczy, a nie powód do pośpiechu.
Hasła i silniejsze dwuetapowe uwierzytelnianie nie działają wstecz ani nie są wymuszone, więc konta, które nadal wymagają starego kodu PIN lub nie wymagają żadnego hasła, pozostaną niezmienione, dopóki użytkownicy ich nie uaktualnią.
Oszuści wiedzą o tobie więcej, niż ci się wydaje.
Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym.




