เมื่อพิจารณาถึงความจริงที่ว่าการสนทนา "เสมือนจริง" ส่วนใหญ่ในปัจจุบันเกิดขึ้นผ่าน WhatsApp จึงไม่น่าแปลกใจเลยที่ผู้โจมตีบางคนหรือผู้ใช้ที่วิตกกังวลมากเกินไปหรือยุ่งเกี่ยวอาจต้องการสอดแนมการแชทของผู้อื่น โดยอาศัยอำนาจตามนี้ การทำความเข้าใจว่าเทคนิคใดที่ใช้เป็นหลักสำหรับวัตถุประสงค์ที่เป็นปัญหา ซึ่งควรสังเกต ไม่จำเป็นต้องมีการลงทุนพิเศษด้วยซ้ำ ดังนั้น ในทางปฏิบัติจึงจำเป็นต้องหลีกเลี่ยงสถานการณ์ที่ไม่พึงประสงค์
หากคุณสนใจฉันขอแนะนำอย่างยิ่งให้คุณอ่านบทช่วยสอนของฉันซึ่งฉันจะพูดถึงหัวข้อโดยละเอียดโดยใช้เป็นจุดอ้างอิงของแอพส่งข้อความที่มีชื่อเสียงสำหรับแพลตฟอร์มมือถือยอดนิยมในหมู่ผู้ใช้ : Android .
คุณพูดอย่างไร? คุณต้องการทราบข้อมูลเพิ่มเติมหรือไม่? ดีมาก! จากนั้นทำตัวให้สบายใช้เวลาว่างเพื่อตัวเองและเริ่มจดจ่อกับบทความนี้โดยมุ่งเน้นไปที่ วิธีสอดแนม WhatsApp ฟรีบน Android. อย่างไรก็ตาม โปรดทราบว่าคู่มือนี้จัดทำขึ้นเพื่อจุดประสงค์ในการอธิบายเท่านั้น การสอดแนมการสนทนาของผู้อื่นถือเป็นอาชญากรรมที่มีโทษตามกฎหมายดังนั้นฉันจึงไม่รับผิดชอบใด ๆ ต่อวิธีที่คุณจะใช้ข้อมูลที่มีอยู่ในบทความนี้
คำแนะนำในเรื่อง) เป็นงานที่ยากมาก
การเข้ารหัสจากต้นทางถึงปลายทางใช้งานได้กับไฟล์ กุญแจคู่: หนึ่ง กุญแจส่วนตัวซึ่งอยู่ในสมาร์ทโฟนของผู้ใช้โดยเฉพาะและใช้เพื่อถอดรหัสข้อความที่ได้รับจากภายนอกและอีกหนึ่งข้อความ คีย์สาธารณะซึ่งใช้ร่วมกับคู่สนทนาและใช้โดยกลุ่มหลังเพื่อเข้ารหัสข้อความที่ส่งไปยังบัญชีอื่น (และในทางกลับกัน)
ตรงกลางมีเซิร์ฟเวอร์ WhatsApp ซึ่งทำหน้าที่เป็นตัวกลาง กล่าวคือ พวกเขาได้รับข้อความที่เข้ารหัส (ดังนั้นจึงอ่านไม่ได้สำหรับผู้จัดการบริการและสำหรับบุคคลที่เป็นอันตราย) และส่งไปยังอุปกรณ์ของผู้รับ สำหรับรายละเอียดเพิ่มเติม คุณสามารถอ่านคำแนะนำของฉันเกี่ยวกับวิธีเข้ารหัส WhatsApp
กระบวนการทั้งหมดที่ฉันเพิ่งอธิบายเกิดขึ้นโดยตรงในแบบเรียลไทม์และไม่ต้องการการดำเนินการใด ๆ ในส่วนของผู้ใช้ ปัจจัยเดียวที่ไม่รู้จักอยู่ในการใช้งานจริงของระบบนี้ เนื่องจาก WhatsApp เป็น ซอฟต์แวร์โอเพ่นซอร์สซึ่งเป็นไปไม่ได้ที่จะวิเคราะห์ซอร์สโค้ดอย่างละเอียด ดังนั้นจึงต้องทราบวิธีจัดการกับข้อความอย่างแน่ชัด
ยังคงอยู่ในเรื่องของการเข้ารหัสแบบ end-to-end ในกรณีที่คุณไม่ทราบฉันขอแจ้งให้คุณทราบว่าสิ่งนี้ได้รับการแนะนำใน WhatsApp โดยเริ่มต้น ตั้งแต่เดือนพฤศจิกายน 2014, ขอบคุณความร่วมมือระหว่างทีมแอพชื่อดังและผู้พัฒนา เปิดระบบกระซิบ.
อย่างไรก็ตาม การทดสอบบางอย่าง เช่น การทดสอบที่ดำเนินการโดย Heise ในเดือนเมษายน 2015 แสดงให้เห็นว่าการเข้ารหัสแบบ end-to-end นั้นใช้เฉพาะกับ WhatsApp เวอร์ชัน Android เท่านั้น ในกรณีอื่น ๆ ระบบเข้ารหัสที่ใช้อัลกอริทึมยังคงถูกใช้งานต่อไป RC4ทำงานเฉพาะเมื่อออกและถือว่าไม่ปลอดภัยในบางครั้ง อย่างไรก็ตามสถานการณ์ได้เปลี่ยนไปแล้ว: การเข้ารหัสตั้งแต่ต้นทางถึงปลายทางได้ถูกทำให้พร้อมใช้งานสำหรับทุกแพลตฟอร์มที่ WhatsApp สามารถใช้งานได้และครอบคลุมเนื้อหาทุกประเภทไม่ว่าจะเป็นข้อความแชทกลุ่มวิดีโอภาพถ่าย ฯลฯ
แม้จะมีทั้งหมดนี้ แต่น่าเสียดาย เทคนิคอื่น ๆ ที่ผู้โจมตีสามารถพิจารณาใช้ประโยชน์เพื่อสอดแนม WhatsApp ได้แม้ว่าจะใช้งานได้ยากกว่ามากและต้องใช้ไฟล์ สัมผัสโดยตรงกับอุปกรณ์ ของเหยื่อ
Qustodio, เวลาหน้าจอและ iKeyMonitor ทั้งหมดหลังจากติดตั้งบนสมาร์ทโฟนของเหยื่อแล้วให้คุณตรวจสอบว่าเหยื่อเข้าถึง WhatsApp หรือไม่และเมื่อใดและสามารถใช้เพื่อ จำกัด หรือบล็อกการใช้แอปพลิเคชันจากระยะไกลได้ตามที่ฉันอธิบายให้คุณทราบโดยละเอียดในบทความของฉันเกี่ยวกับวิธีการ สายลับ โทรศัพท์ Android
โปรดทราบว่าเมื่อผู้โจมตีไม่สามารถเข้าถึงโทรศัพท์ทางกายภาพได้เขาหรือเธอสามารถลองติดตั้งแอพเพื่อตรวจสอบเทอร์มินัลของผู้อื่นได้แม้กระทั่งการเชิญเหยื่อให้ดาวน์โหลดและติดตั้งทรัพยากรที่ต้องการผ่านส่งลิงค์เฉพาะส่งต่อเป็นเนื้อหาอื่นๆ
การรู้ที่อยู่ MAC จะมีประโยชน์ในการกำหนดค่าเครือข่ายในบ้านให้ดีขึ้นเพื่อตั้งค่าการทำงานของโปรแกรมเฉพาะและดำเนินการอื่น ๆ อย่างไรก็ตามผู้ไม่ประสงค์ดีสามารถพยายามใช้ประโยชน์จากมันเพื่อสอดแนมอุปกรณ์ที่ใช้ Android และด้วยเหตุนี้เพื่อสอดแนม WhatsApp
ในกรณีเฉพาะของแอพส่งข้อความที่รู้จักกันดี ปลอมตัว ที่อยู่ MAC ของสมาร์ทโฟนโดยใช้แอปพลิเคชันเฉพาะกิจ เช่น BusyBox และ Mac Address Ghost (โปรดทราบว่าใช้งานได้เฉพาะเมื่อทำการรูทแล้ว ซึ่งเป็นขั้นตอนที่ฉันกล่าวถึงใน คำแนะนำเฉพาะในเรื่อง) เพื่อให้ดูเหมือนโทรศัพท์เครื่องอื่น ผู้โจมตีสามารถ "หลอก" WhatsApp และติดตั้งสำเนาของแอปพลิเคชันบนโทรศัพท์ของตนเพื่อรับข้อความทั้งหมดของเหยื่อได้
อย่างไรก็ตามโชคดีที่มันเป็นการดำเนินการที่ค่อนข้างซับซ้อนและต้องใช้เวลามากในการดำเนินการให้เสร็จสิ้น
ด้วยเหตุนี้ ผู้โจมตีที่เข้าครอบครองสมาร์ทโฟนของเหยื่อเป็นการชั่วคราวซึ่ง WhatsApp "ทำงาน" จึงสามารถเข้าถึงบริการส่งข้อความทางคอมพิวเตอร์ที่มีชื่อเสียงด้วยบัญชีของผู้ติดต่อและอ่านการสนทนาได้โดยไม่ถูกรบกวน แม้ว่าโทรศัพท์มือถือของผู้ใช้เป้าหมายจะมี ถูกลบออกเนื่องจากระบบสามารถทำงานได้แม้ว่าอุปกรณ์ที่ใช้จะไม่ได้เชื่อมต่อกับเครือข่ายเดียวกันและอยู่ในระยะห่างจากกันก็ตาม
อย่างไรก็ตาม พึงระลึกไว้เสมอว่า ในปัจจุบัน เมื่อมีการเชื่อมต่อกับอุปกรณ์ที่ไม่รู้จักผ่าน WhatsApp เวอร์ชันเว็บหรือคอมพิวเตอร์ การแจ้งเตือนเฉพาะ ระบุสิ่งนั้น ดังนั้นการทำความเข้าใจว่ากิจกรรมผิดปกติบางอย่างกำลังดำเนินอยู่หรือไม่นั้นไม่ซับซ้อนขนาดนั้น
นอกจากนี้ จะต้องพิจารณาว่าความเสี่ยงนี้จะถูกยกเลิกโดยสมบูรณ์ ในกรณีที่ระบบการจดจำไบโอเมตริกซ์เคยติดตั้งบนอุปกรณ์ของบุคคลที่จะสอดแนม ในกรณีนี้ อันที่จริง แม้จะเข้าครอบครองโทรศัพท์ของเหยื่อแล้ว ก็ไม่สามารถเชื่อมต่อกับ เว็บ WhatsApp / Destkop. ในขณะที่สแกน คิวอาร์โค้ดในความเป็นจริงเจ้าของอุปกรณ์จะถูกขอให้ยืนยันการทำงานโดยใช้ระบบจดจำไบโอเมตริกซ์ที่ตั้งค่าไว้ในอุปกรณ์เช่นผ่านระบบที่กำหนดให้คุณต้องจัดกรอบใบหน้าหรือสแกนลายนิ้วมือ