เมื่อพิจารณาถึงความจริงที่ว่าการสนทนา "เสมือนจริง" ส่วนใหญ่ในปัจจุบันเกิดขึ้นผ่าน WhatsApp จึงไม่น่าแปลกใจเลยที่ผู้โจมตีบางคนหรือผู้ใช้ที่วิตกกังวลมากเกินไปหรือยุ่งเกี่ยวอาจต้องการสอดแนมการแชทของผู้อื่น โดยอาศัยอำนาจตามนี้ การทำความเข้าใจว่าเทคนิคใดที่ใช้เป็นหลักสำหรับวัตถุประสงค์ที่เป็นปัญหา ซึ่งควรสังเกต ไม่จำเป็นต้องมีการลงทุนพิเศษด้วยซ้ำ ดังนั้น ในทางปฏิบัติจึงจำเป็นต้องหลีกเลี่ยงสถานการณ์ที่ไม่พึงประสงค์

หากคุณสนใจฉันขอแนะนำอย่างยิ่งให้คุณอ่านบทช่วยสอนของฉันซึ่งฉันจะพูดถึงหัวข้อโดยละเอียดโดยใช้เป็นจุดอ้างอิงของแอพส่งข้อความที่มีชื่อเสียงสำหรับแพลตฟอร์มมือถือยอดนิยมในหมู่ผู้ใช้ : Android .

คุณพูดอย่างไร? คุณต้องการทราบข้อมูลเพิ่มเติมหรือไม่? ดีมาก! จากนั้นทำตัวให้สบายใช้เวลาว่างเพื่อตัวเองและเริ่มจดจ่อกับบทความนี้โดยมุ่งเน้นไปที่ วิธีสอดแนม WhatsApp ฟรีบน Android. อย่างไรก็ตาม โปรดทราบว่าคู่มือนี้จัดทำขึ้นเพื่อจุดประสงค์ในการอธิบายเท่านั้น การสอดแนมการสนทนาของผู้อื่นถือเป็นอาชญากรรมที่มีโทษตามกฎหมายดังนั้นฉันจึงไม่รับผิดชอบใด ๆ ต่อวิธีที่คุณจะใช้ข้อมูลที่มีอยู่ในบทความนี้

คำแนะนำในเรื่อง) เป็นงานที่ยากมาก

การเข้ารหัสจากต้นทางถึงปลายทางใช้งานได้กับไฟล์ กุญแจคู่: หนึ่ง กุญแจส่วนตัวซึ่งอยู่ในสมาร์ทโฟนของผู้ใช้โดยเฉพาะและใช้เพื่อถอดรหัสข้อความที่ได้รับจากภายนอกและอีกหนึ่งข้อความ คีย์สาธารณะซึ่งใช้ร่วมกับคู่สนทนาและใช้โดยกลุ่มหลังเพื่อเข้ารหัสข้อความที่ส่งไปยังบัญชีอื่น (และในทางกลับกัน)

ตรงกลางมีเซิร์ฟเวอร์ WhatsApp ซึ่งทำหน้าที่เป็นตัวกลาง กล่าวคือ พวกเขาได้รับข้อความที่เข้ารหัส (ดังนั้นจึงอ่านไม่ได้สำหรับผู้จัดการบริการและสำหรับบุคคลที่เป็นอันตราย) และส่งไปยังอุปกรณ์ของผู้รับ สำหรับรายละเอียดเพิ่มเติม คุณสามารถอ่านคำแนะนำของฉันเกี่ยวกับวิธีเข้ารหัส WhatsApp

กระบวนการทั้งหมดที่ฉันเพิ่งอธิบายเกิดขึ้นโดยตรงในแบบเรียลไทม์และไม่ต้องการการดำเนินการใด ๆ ในส่วนของผู้ใช้ ปัจจัยเดียวที่ไม่รู้จักอยู่ในการใช้งานจริงของระบบนี้ เนื่องจาก WhatsApp เป็น ซอฟต์แวร์โอเพ่นซอร์สซึ่งเป็นไปไม่ได้ที่จะวิเคราะห์ซอร์สโค้ดอย่างละเอียด ดังนั้นจึงต้องทราบวิธีจัดการกับข้อความอย่างแน่ชัด

ยังคงอยู่ในเรื่องของการเข้ารหัสแบบ end-to-end ในกรณีที่คุณไม่ทราบฉันขอแจ้งให้คุณทราบว่าสิ่งนี้ได้รับการแนะนำใน WhatsApp โดยเริ่มต้น ตั้งแต่เดือนพฤศจิกายน 2014, ขอบคุณความร่วมมือระหว่างทีมแอพชื่อดังและผู้พัฒนา เปิดระบบกระซิบ.

อย่างไรก็ตาม การทดสอบบางอย่าง เช่น การทดสอบที่ดำเนินการโดย Heise ในเดือนเมษายน 2015 แสดงให้เห็นว่าการเข้ารหัสแบบ end-to-end นั้นใช้เฉพาะกับ WhatsApp เวอร์ชัน Android เท่านั้น ในกรณีอื่น ๆ ระบบเข้ารหัสที่ใช้อัลกอริทึมยังคงถูกใช้งานต่อไป RC4ทำงานเฉพาะเมื่อออกและถือว่าไม่ปลอดภัยในบางครั้ง อย่างไรก็ตามสถานการณ์ได้เปลี่ยนไปแล้ว: การเข้ารหัสตั้งแต่ต้นทางถึงปลายทางได้ถูกทำให้พร้อมใช้งานสำหรับทุกแพลตฟอร์มที่ WhatsApp สามารถใช้งานได้และครอบคลุมเนื้อหาทุกประเภทไม่ว่าจะเป็นข้อความแชทกลุ่มวิดีโอภาพถ่าย ฯลฯ

แม้จะมีทั้งหมดนี้ แต่น่าเสียดาย เทคนิคอื่น ๆ ที่ผู้โจมตีสามารถพิจารณาใช้ประโยชน์เพื่อสอดแนม WhatsApp ได้แม้ว่าจะใช้งานได้ยากกว่ามากและต้องใช้ไฟล์ สัมผัสโดยตรงกับอุปกรณ์ ของเหยื่อ

Qustodio, เวลาหน้าจอและ iKeyMonitor ทั้งหมดหลังจากติดตั้งบนสมาร์ทโฟนของเหยื่อแล้วให้คุณตรวจสอบว่าเหยื่อเข้าถึง WhatsApp หรือไม่และเมื่อใดและสามารถใช้เพื่อ จำกัด หรือบล็อกการใช้แอปพลิเคชันจากระยะไกลได้ตามที่ฉันอธิบายให้คุณทราบโดยละเอียดในบทความของฉันเกี่ยวกับวิธีการ สายลับ โทรศัพท์ Android

โปรดทราบว่าเมื่อผู้โจมตีไม่สามารถเข้าถึงโทรศัพท์ทางกายภาพได้เขาหรือเธอสามารถลองติดตั้งแอพเพื่อตรวจสอบเทอร์มินัลของผู้อื่นได้แม้กระทั่งการเชิญเหยื่อให้ดาวน์โหลดและติดตั้งทรัพยากรที่ต้องการผ่านส่งลิงค์เฉพาะส่งต่อเป็นเนื้อหาอื่นๆ

วิธีค้นหาที่อยู่ MAC.

การรู้ที่อยู่ MAC จะมีประโยชน์ในการกำหนดค่าเครือข่ายในบ้านให้ดีขึ้นเพื่อตั้งค่าการทำงานของโปรแกรมเฉพาะและดำเนินการอื่น ๆ อย่างไรก็ตามผู้ไม่ประสงค์ดีสามารถพยายามใช้ประโยชน์จากมันเพื่อสอดแนมอุปกรณ์ที่ใช้ Android และด้วยเหตุนี้เพื่อสอดแนม WhatsApp

ในกรณีเฉพาะของแอพส่งข้อความที่รู้จักกันดี ปลอมตัว ที่อยู่ MAC ของสมาร์ทโฟนโดยใช้แอปพลิเคชันเฉพาะกิจ เช่น BusyBox และ Mac Address Ghost (โปรดทราบว่าใช้งานได้เฉพาะเมื่อทำการรูทแล้ว ซึ่งเป็นขั้นตอนที่ฉันกล่าวถึงใน คำแนะนำเฉพาะในเรื่อง) เพื่อให้ดูเหมือนโทรศัพท์เครื่องอื่น ผู้โจมตีสามารถ "หลอก" WhatsApp และติดตั้งสำเนาของแอปพลิเคชันบนโทรศัพท์ของตนเพื่อรับข้อความทั้งหมดของเหยื่อได้

อย่างไรก็ตามโชคดีที่มันเป็นการดำเนินการที่ค่อนข้างซับซ้อนและต้องใช้เวลามากในการดำเนินการให้เสร็จสิ้น

วิธีใช้ WhatsApp บนพีซี.

ด้วยเหตุนี้ ผู้โจมตีที่เข้าครอบครองสมาร์ทโฟนของเหยื่อเป็นการชั่วคราวซึ่ง WhatsApp "ทำงาน" จึงสามารถเข้าถึงบริการส่งข้อความทางคอมพิวเตอร์ที่มีชื่อเสียงด้วยบัญชีของผู้ติดต่อและอ่านการสนทนาได้โดยไม่ถูกรบกวน แม้ว่าโทรศัพท์มือถือของผู้ใช้เป้าหมายจะมี ถูกลบออกเนื่องจากระบบสามารถทำงานได้แม้ว่าอุปกรณ์ที่ใช้จะไม่ได้เชื่อมต่อกับเครือข่ายเดียวกันและอยู่ในระยะห่างจากกันก็ตาม

อย่างไรก็ตาม พึงระลึกไว้เสมอว่า ในปัจจุบัน เมื่อมีการเชื่อมต่อกับอุปกรณ์ที่ไม่รู้จักผ่าน WhatsApp เวอร์ชันเว็บหรือคอมพิวเตอร์ การแจ้งเตือนเฉพาะ ระบุสิ่งนั้น ดังนั้นการทำความเข้าใจว่ากิจกรรมผิดปกติบางอย่างกำลังดำเนินอยู่หรือไม่นั้นไม่ซับซ้อนขนาดนั้น

นอกจากนี้ จะต้องพิจารณาว่าความเสี่ยงนี้จะถูกยกเลิกโดยสมบูรณ์ ในกรณีที่ระบบการจดจำไบโอเมตริกซ์เคยติดตั้งบนอุปกรณ์ของบุคคลที่จะสอดแนม ในกรณีนี้ อันที่จริง แม้จะเข้าครอบครองโทรศัพท์ของเหยื่อแล้ว ก็ไม่สามารถเชื่อมต่อกับ เว็บ WhatsApp / Destkop. ในขณะที่สแกน คิวอาร์โค้ดในความเป็นจริงเจ้าของอุปกรณ์จะถูกขอให้ยืนยันการทำงานโดยใช้ระบบจดจำไบโอเมตริกซ์ที่ตั้งค่าไว้ในอุปกรณ์เช่นผ่านระบบที่กำหนดให้คุณต้องจัดกรอบใบหน้าหรือสแกนลายนิ้วมือ

วิธีล็อคโทรศัพท์ Android.

  • เปิดใช้งานการล็อกหน้าจอบน WhatsApp - เมื่อเร็ว ๆ นี้มีการใช้งานฟังก์ชั่นบน WhatsApp ที่ให้คุณบล็อกการเข้าถึงแอพผ่านลายนิ้วมือ ฉันแนะนำให้คุณเปิดใช้งานคุณสมบัตินี้ เพื่อป้องกันไม่ให้ผู้อื่นเข้าถึงการแชทของคุณ ในการดำเนินการนี้ให้เปิด WhatsApp บนสมาร์ทโฟน Android ของคุณเลือกปุ่มด้วย i สามจุดในแนวตั้ง ที่ด้านบนขวาของหน้าจอหลักของแอพเลือกรายการ การตั้งค่า จากเมนูที่เปิดขึ้นให้แตะที่ถ้อยคำ word บัญชีผู้ใช้ แสดงในหน้าจอถัดไปและจากนั้นในนั้น ความเป็นส่วนตัว. จากนั้นเลือกรายการ ล็อคลายนิ้วมือ, ขยับขึ้น บน สวิตช์ญาติแตะเซ็นเซอร์ลายนิ้วมือเท่านี้ก็เสร็จเรียบร้อย
  • ปิดการแสดง SMS บนหน้าจอล็อก - เพื่อป้องกันไม่ให้บุคคลที่เป็นอันตรายเปิดใช้งานสำเนา WhatsApp "โคลน" โดยส่ง SMS ยืนยันไปยังสมาร์ทโฟนของคุณ ฉันยังแนะนำให้คุณปิดการใช้งานการแสดง SMS บนหน้าจอล็อค การทำเช่นนี้ ผู้โจมตีจะต้องเข้าถึงอุปกรณ์ได้อย่างเต็มที่เพื่อดำเนินการตามแผน และหากโทรศัพท์ถูกบล็อก เขาจะไม่สามารถทำได้ โดยไปที่ไฟล์ ลิ้นชัก ของ Android เลือกไอคอนของ การตั้งค่าแล้วรายการที่เกี่ยวข้องกับ ล็อกหน้าจอ และ / หรือถึง ความปลอดภัย คือว่า การแจ้งเตือน. จากนั้นเลือกคำที่เกี่ยวข้องกับ เนื้อหาบนหน้าจอล็อก และตั้งค่าตัวเลือก ซ่อนเนื้อหา.
  • เปิดใช้งานบัญชีอีกครั้งในกรณีที่ปิดการใช้งาน - หากมีคนเปิดใช้งาน WhatsApp บนสมาร์ทโฟนเครื่องอื่นโดยใช้หมายเลขของคุณบริการจะหยุดทำงานบนมือถือของคุณ ดังนั้นหากคุณพบว่าบัญชีถูกปิดใช้งานโดยที่คุณไม่ได้ทำอะไรเลยให้ติดต่อฝ่ายสนับสนุนของ WhatsApp ทันทีโดยใช้ที่อยู่อีเมล [email protected]และชี้ให้เห็นว่าน่าจะมีคนพยายามขโมยข้อมูลประจำตัวของคุณมากที่สุด
  • ตรวจสอบเซสชัน WhatsApp Web ของคุณ - เมื่อพิจารณาจากข้อเท็จจริงที่ว่ามีความเป็นไปได้ที่จะละเมิดความเป็นส่วนตัวของผู้ใช้ WhatsApp แม้จะใช้ประโยชน์จาก WhatsApp Web และ Desktop ฉันขอแนะนำให้คุณตรวจสอบเซสชันที่ใช้งานอยู่สำหรับบัญชีของคุณและปิดใช้งานรายการที่น่าสงสัยทันที ในการดำเนินการนี้ให้เปิด WhatsApp บนสมาร์ทโฟน Android ของคุณแตะที่ไอคอน สามจุดในแนวตั้ง อยู่ที่ด้านบนขวาของหน้าจอหลักของแอพแล้วเลือกรายการ WhatsApp Web. หลังจากทำเช่นนี้รายการจะแสดงพร้อมกับไอคอนของอุปกรณ์ที่เกี่ยวข้องและวันที่และเวลาของการใช้งานครั้งล่าสุด หากคุณพบการเข้าถึงที่น่าสงสัยให้ยกเลิกการเชื่อมต่ออุปกรณ์ที่เกี่ยวข้องโดยแตะที่อุปกรณ์ที่เกี่ยวข้อง ไอคอน และเลือกรายการ ตัดการเชื่อมต่อ ในช่องที่ปรากฏขึ้น คุณยังสามารถยกเลิกการเชื่อมต่ออุปกรณ์ทั้งหมดในเวลาเดียวกันได้โดยเลือกรายการ ยกเลิกการเชื่อมต่อจากอุปกรณ์ทั้งหมด แล้วนั่น ตัดการเชื่อมต่อ.