คุณไม่ทราบจำนวนอีเมลที่ฉันได้รับทุกวันจากคนที่กังวลเกี่ยวกับความเป็นส่วนตัวของการสนทนาใน WhatsApp คำถามที่พวกเขาถามฉันเกือบตลอดเวลาเหมือนกัน: เป็นไปได้ไหมที่จะสอดแนม WhatsApp ในระยะไกล? มีความเสี่ยงที่จะมีคนติดที่จมูกของพวกเขาในบทสนทนาของเราโดยไม่ได้รับอนุญาตหรือไม่? มีวิธีการป้องกันตนเองและหลีกเลี่ยงความเสี่ยงชนิดนี้หรือไม่? ดีกับการโพสต์ของวันนี้ผมจะพยายามทำบาง 'ความชัดเจนในเรื่องและให้คำตอบสำหรับคำถามเหล่านี้ทั้งหมด (เท่าที่เป็นไปได้)เริ่มต้นด้วยการบอกว่าการสนทนาตัด WhatsApp จากระยะไกลโดยไม่ต้องมีการสัมผัสโดยตรงกับมาร์ทโฟนของเหยื่อที่มันเป็นเรื่องยากมาก บางทีอาจจะเป็นไปไม่ได้ในทางเทคนิค แต่ก็ยาก แต่ไม่ควรทำให้เรารู้สึกปลอดภัยและ disobbligarci โดยใส่ในการปฏิบัติทั้งหมดที่มีสุขภาพดีกฎสามัญสำนึกที่ควรจะเป็นแนวทางให้เราทุกวันในการใช้งานของโทรศัพท์ของเราฉันหมายถึงอะไร? ยกตัวอย่างเช่นโอกาสที่จะใช้รหัส PIN ที่ปลอดภัย (ยากที่จะคาดเดาสำหรับคนอื่น ๆ ) หลีกเลี่ยงการเครือข่าย Wi-Fi สาธารณะและการป้องกันไม่ให้ใครก็ตามที่สามารถแงะลงในข้อความของเราแสดงข้อความที่เราได้รับผ่านการล็อกหน้าจอ แต่ตอนนี้เราจะไม่สูญเสียตัวเองในการพูดคุยและวิเคราะห์ในรายละเอียดเพิ่มเติมเกี่ยวกับสถานการณ์ที่เกี่ยวข้องกับความปลอดภัยของ WhatsApp
ดัชนี Spy WhatsApp จากระยะไกลโดยการดมกลิ่นเครือข่ายไร้สาย
Spy WhatsApp ระยะไกลผ่านทางโจรกรรม
- ระยะไกล Spy Spy WhatsApp WhatsApp กับ
- โปรแกรมด้วยดมห่างไกลของเครือข่ายไร้สาย
- ดมเครือข่ายไร้สาย เป็นเทคนิคที่รู้จักกันดี มันคือการจับข้อมูลทั้งหมดที่จะไปผ่านเครือข่ายไร้สายโดยใช้เรื่องง่ายที่จะหาซอฟต์แวร์เช่น
ที่มีชื่อเสียง Wireshark (ซึ่งผมบอกคุณเกี่ยวกับตัวเองในการโพสต์ของฉันเกี่ยวกับวิธีการสูดอากาศเครือข่ายไร้สาย) มันเป็นอันตรายจากการหวั่นมากที่สุดโดยผู้ใช้ WhatsApp แต่ในความเป็นจริงอันตรายของมันเกือบจะยกเลิกหลังจากการยอมรับของการเข้ารหัสแบบ end-to-end จากทราบ app ตอนนี้เป็นเจ้าของโดยเฟซบุ๊กถ้าฉันไม่เคยได้ยิน, การเข้ารหัสแบบ end-to-end (ชี้ไปที่จุด) เป็นระบบซึ่งจะเข้ารหัสข้อมูลโดยใช้ระบบการสื่อสารประกอบด้วย
สองปุ่ม: หนึ่งในภาครัฐและเอกชนหนึ่ง คีย์สาธารณะถูกแบ่งปันกับคู่สนทนาของตนในขณะที่คีย์ส่วนตัวอยู่เฉพาะในสมาร์ทโฟนของผู้ใช้แต่ละรายเท่านั้นซึ่งหมายความว่าข้อความที่เดินทางในรูปแบบการเข้ารหัสไปยังเซิร์ฟเวอร์ WhatsAppและไม่มีใคร แต่ส่งที่ถูกต้องและผู้รับ (เช่นผู้ที่อยู่ในความครอบครองของกุญแจที่จะถอดรหัสพวกเขา) สามารถอ่านเนื้อหา แม้จับภาพโดยการดมกลิ่นเครือข่ายไร้สายจะอ่านไม่ออกการศึกษาดำเนินการในเดือนเมษายนปี 2015 โดยนักวิจัยเยอรมันได้แสดงให้เห็นว่าไม่ทุกรุ่นของ WhatsApp ใช้การเข้ารหัสแบบ end-to-end (คนพยายาม) Android: เพียงแค่นั้น แต่หลังจากนั้นโชคดีที่สิ่งมีการเปลี่ยนแปลงการเข้ารหัสลับแบบ end-to-end ใช้งานได้ในทุกแพลตฟอร์มซอฟต์แวร์ Android (Android, iOS, Windows Phone เป็นต้น) และปกป้องการสื่อสารทั้งหมดรวมถึงการโทร หากคุณต้องการทราบข้อมูลเพิ่มเติมดูบทแนะนำเกี่ยวกับวิธีเข้ารหัส WhatsApp
คำถามเดียวที่จะต้องนำมาพิจารณาคือความจริงที่ว่า WhatsApp เป็นโปรแกรมปิดต้นฉบับซอร์สโค้ดไม่สามารถวิเคราะห์ในเชิงลึกดังนั้นเราจึงไม่สามารถทราบว่าการเข้ารหัสแบบ end-to-end เป็น ได้ถูกนำมาใช้อย่างถูกต้อง มันอาจจะได้รับการทำผิดพลาดไม่กี่คนที่สามารถทำลายการทำงานของระบบหรืออีกครั้งเข้ารหัสอาจถูกปิดโดยเจตนาในสถานการณ์หรือบางประเทศด้วยเหตุผลที่ไม่รู้จักกับเรา
ในระยะสั้นเราต้องเชื่อถือของนักพัฒนา WhatsApp และ TextSecure (คนที่ได้สร้างระบบการเข้ารหัสที่ใช้โดย WhatsApp แต่เราต้องไม่ปล่อยให้ยามของเราลง. นี่คือเหตุผลที่ผมแนะนำให้คุณไม่เคยใช้ Wi-Fi สาธารณะเครือข่าย(ซึ่งเป็น ที่รู้จักกันเป็นพื้นดินการล่าสัตว์ที่ชื่นชอบโดยอาชญากรไซเบอร์) และจะไม่ใช้ WhatsApp ในการสื่อสารข้อมูลมีความไวสูง.
วิธีการป้องกันถ้าคุณเป็น "หวาดระแวง" และคุณต้องการที่จะลดความเสี่ยงที่มีคนสามารถ "สูดอากาศ" การสื่อสารระยะไกลของคุณ ฉันขอโทษ แต่คุณต้องให้ WhatsApp และหันไปโปรแกรมส่งข้อความอีกแหล่งเปิดโปรแกรมที่ใช้ระบบการเข้ารหัสเป็นแบบ end-to-end พิสูจน์ความน่าเชื่อถือ. ตัวอย่างบางส่วน?
สัญญาณสำหรับ Android และ iOS ที่มีการพัฒนา TextSecure โดยผู้สร้างของเทคโนโลยีที่ใช้โดย WhatsApp และได้เป็น "สปอนเซอร์" ความน่าเชื่อถือสูง: เอ็ดเวิร์ด Snowden สถาปนิกหลักของดาด agate อันเป็นผลมาจากการเผยแพร่เอกสารลับของรัฐบาลสหรัฐฯจำนวนมาก
1Spy WhatsApp ระยะไกลผ่านทางโจรกรรมตอนนี้เกี่ยวกับเทคนิคบางอย่างที่อาจช่วยให้ห่างไกล
สอดแนม WhatsApp แต่ต้องเข้าถึงทางกายภาพกับมาร์ทโฟนของเหยื่อ (ถึงแม้จะเป็นช่วงเวลาสั้น ๆ แต่จำเป็นต้องใช้)
เทคนิคแรกของประเภทนี้ - วิธีที่ง่ายที่สุดในการใช้ - คือการโจรกรรมข้อมูลผ่านทาง WhatsApp Web หรือ WhatsApp for PCอย่างที่ผมได้บอกคุณในการกวดวิชาของฉันเกี่ยวกับวิธีการใช้ WhatsApp ในเครื่องคอมพิวเตอร์ที่ใช้งาน WhatsApp บนคอมพิวเตอร์ของคุณเพียงแค่เชื่อมต่อกับเว็บไซต์อย่างเป็นทางการของการบริการหรือดาวน์โหลดไคลเอนต์อย่างเป็นทางการ WhatsApp สำหรับ Windows / MacOS และกรอบรหัส QR ด้วยกล้องมาร์ทโฟนของคุณเมื่อคุณได้กระทำนี้ถ้าคุณออกจากการใช้งานเครื่องหมายที่อยู่ถัดจาก
เชื่อมต่อจะได้รับสิทธิ์ในการเข้าถึงข้อความมาร์ทโฟนของคุณได้ตลอดเวลา ตราบใดที่โทรศัพท์เปิดอยู่และเชื่อมต่อกับอินเทอร์เน็ตไม่จำเป็นต้องต่อกับเครือข่ายไร้สายเช่นเดียวกับคอมพิวเตอร์ของคุณ (เครือข่าย 3G / LTE ข้อมูลที่เป็นดี)ปัจจัยทั้งสองนี้สามารถผลักดันผู้บุกรุกสงสัยมาร์ทโฟนที่ยืมมาไม่กี่นาที (อาจจะมีข้อแก้ตัวของการมีการโทรเร่งด่วน) ใช้ในการเข้าถึงเครื่องคอมพิวเตอร์ของลูกค้าเว็บ WhatsApp หรือ WhatsApp และได้รับการเข้าถึงอย่างต่อเนื่องเพื่อ บทสนทนาของคุณ น่ากังวลใช่มั้ย?
อีกเทคนิคที่เกี่ยวข้องกับการโจรกรรมซึ่งเป็นการยากมากที่จะดำเนินการ แต่ที่คุณจะต้องใช้ความระมัดระวังเป็นที่อยู่ MAC โคลนอย่างที่ผมได้บอกคุณในการโพสต์ของฉันเกี่ยวกับวิธีการโคลน WhatsApp มีการใช้งานบางอย่างที่ช่วยให้คุณสามารถที่จะปกปิดที่อยู่ MAC (รหัส 12 หลักที่ระบุทุกอุปกรณ์ที่สามารถเชื่อมต่ออินเทอร์เน็ต) และหลอกระบบการตรวจสอบ ของ WhatsApp ค่อนข้างตัวอย่างที่มีชื่อเสียงเป็น iPhone SpoofMAC
และ BusyBox และ Mac อยู่ผี Androidแต่ยังมีปพลิเคชันอื่น ๆ ของชนิดนี้ตอนนี้ถ้าผู้โจมตีสามารถจัดการกับสมาร์ทโฟนของคุณได้ให้ตั้งค่าโทรศัพท์เพื่อให้มีที่อยู่ MAC เดียวกัน (อย่างน้อยก็ในรูปลักษณ์) และติดตั้ง WhatsApp ที่เปิดใช้งานด้วยหมายเลขของคุณเพื่อให้สามารถเข้าถึงได้ฟรี (โดยปกติจะป้องกันไม่ให้ใช้แอพพลิเคชันบนสมาร์ทโฟนมากกว่าหนึ่งเครื่องในเวลาเดียวกัน)วิธีการป้องกันตัวเองเพื่อป้องกันภัยคุกคามเหล่านี้โดยพิจารณาจากข้อเท็จจริงที่ว่าทุกคนต้องเข้าถึงโทรศัพท์มือถือของคุณโดยทางกายภาพคุณต้องปฏิบัติตามคำแนะนำทั่วไปของเอเวอร์กรีนอย่าให้สมาร์ทโฟนของคุณแก่คนแปลกหน้าและอย่าทิ้งไว้โดยไม่ต้องใส่นานเกินไป
ตั้งรหัส PIN ที่ปลอดภัย
เพื่อป้องกันไม่ให้บุคคลอื่นปลดล็อกโทรศัพท์และใช้เพื่อเข้าถึง WhatsApp Web หรือเพื่อตรวจสอบที่อยู่ MAC หากคุณไม่ทราบวิธีตั้ง PIN โปรดดูคำแนะนำสำหรับ Android และ iPhone
Android
- - ไปที่เมนู
- การตั้งค่า> ความปลอดภัย> ล็อกหน้าจอและเลือกPIN
- รายการจากหน้าจอที่เปิดขึ้น หากสมาร์ทโฟนของคุณมีเซ็นเซอร์ลายนิ้วมือคุณสามารถตั้งค่าลายนิ้วมือได้โดยไปที่ลายนิ้วมือหลีกเลี่ยงลำดับเพราะเป็นเรื่องง่ายพอที่จะคาดเดาได้สำหรับผู้ที่ดูการปลดล็อกมาร์ทโฟนจากภายนอกiPhone- ไปที่เมนูการตั้งค่า> แตะ ID และรหัสแล้วเลือกรายการเปลี่ยนรหัสหากคุณมีรูปแบบ iPhone พร้อม Touch ID คุณสามารถตั้งค่าการปลดล็อกโดยใช้เซ็นเซอร์ลายนิ้วมือโดยกดที่รายการ
- เพิ่มการแสดงผลป้องกันการแสดงข้อความในหน้าจอล็อกเพื่อให้คนเลวไม่สามารถมองเห็น SMS ที่มีรหัสเปิดใช้งานของ WhatsApp หากคุณไม่ทราบวิธีดำเนินการนี่เป็นคำแนะนำสำหรับ Android และ iPhone Android-ไปในเมนูการตั้งค่า> ความปลอดภัย> Screenเลือก PIN รายการ
- และหลังจากการตั้งค่ารหัสที่คุณเลือกที่จะซ่อนเพียง
- เนื้อหาที่สำคัญiPhone- ไปที่เมนูการตั้งค่า> การแจ้งเตือน> ข้อความและนำเช็คออกจากตัวเลือกแสดงในล็อกหน้าจอ
- สำหรับ WhatsApp Web คุณสามารถป้องกันตัวเองจากสายลับได้โดยไปที่การตั้งค่าแอพพลิเคชันและยกเลิกการเข้าถึงเซสชัน WhatsApp Web ที่ใช้งานอยู่ทั้งหมดจะแม่นยำมากขึ้นคุณจะต้องไปลงในเมนู( ... )>เว็บ WhatsApp (Android) หรือการตั้งค่า> WhatsApp เว็บ / Desktop(iPhone) WhatsApp และกดปุ่มยกเลิกการเชื่อมต่อ
จากคอมพิวเตอร์ทุกเครื่อง ด้วยวิธีนี้การใด ๆ "สายลับ" ที่เชื่อมโยงกับบัญชีของคุณจะไม่สามารถเข้าถึงบริการที่เป็นมันจะขอของพวกเขาอีกครั้งสแกนรหัส QR ด้วยกล้องมาร์ทโฟนของคุณการตรวจสอบ WhatsApp จากระยะไกลด้วยแอ็พพลิเคชันความเสี่ยงที่คุณต้องให้ความสนใจอีกอย่างหนึ่งคือการใช้แอพพลิเคชันสอดแนมอย่างที่ผมได้บอกคุณในการโพสต์ของฉันเกี่ยวกับการใช้งานในการสอดแนมในโทรศัพท์และวิธีการในการสอดแนมในมาร์ทโฟน Android มีการใช้งานที่มองไม่เห็นให้กับผู้ใช้และช่วยให้คุณในการสอดแนมในกิจกรรมทั้งหมดในมาร์ทโฟนของคุณ: ตำราที่พิมพ์บนแป้นพิมพ์เพื่อ ไซต์ที่เข้าชม แอปพลิเคชัน Spy สามารถแบ่งออกเป็น 3 หมวดใหญ่แอปพลิเคชันสำหรับการควบคุมโดยผู้ปกครอง- เป็นแอปพลิเคชันที่ออกแบบมาเพื่อควบคุมสมาร์ทโฟนที่ใช้โดยผู้เยาว์ พวกเขาจะง่ายมากที่จะติดตั้งและใช้มักจะสามารถนำมาใช้ฟรี (อย่างน้อยในช่วงเวลาใดเวลาหนึ่ง) และอนุญาตให้ตรวจสอบอุปกรณ์ระยะไกลที่ จำกัด / บล็อกการดำเนินการบางอย่างปพลิเคชัน โชคดีที่พวกเขาไม่ได้ซ่อนดีเหมือนกับแอพพลิเคชันสอดแนมมืออาชีพและมักไม่สามารถจับภาพข้อความที่พิมพ์บนแป้นพิมพ์สมาร์ทโฟนได้ ในแอปประเภทที่มีชื่อเสียงที่สุดในประเภทนี้ ได้แก่Qustodio
(Android / iOS) และ
Screen Time(Android / iOS)การใช้งาน Spy
- - แอพพลิเคชันสอดแนมที่แท้จริงซึ่งสามารถติดตามทุกอย่างได้อย่างแท้จริงและมองไม่เห็นจากสายตาของผู้ใช้ โชคดีที่ไม่ใช่สำหรับทุกคนเนื่องจากไม่เสียค่าใช้จ่าย (หากคุณยกเว้นการทดลองใช้ฟรีไม่กี่วัน) และไม่สามารถกำหนดค่าได้ ในบรรดาแอปที่นิยมมากที่สุดของชนิดที่จะมองไปที่ iKeyMonitor นี้สามารถใช้ได้ทั้ง Android และ iOS และค่าใช้จ่าย $ 22.49 / เดือน (หลังจากทดลองใช้ฟรี 3 วัน)ปพลิเคชันในการตรวจสอบการเข้าถึง WhatsApp- แม้ว่าพวกเขาจะไม่สามารถกำหนดได้อย่างถูกต้อง app สืบที่มีการใช้งานที่ช่วยให้คุณสามารถตรวจสอบการเข้าถึง WhatsApp โดยผู้ใช้อื่น ๆ ได้ง่ายๆโดยการป้อนหมายเลขโทรศัพท์มือถือของคุณ (โดยไม่ต้องติดตั้งอะไรใน มาร์ทโฟนของ "เหยื่อ") พวกเขาช่วยให้รู้เพียงว่าครั้งเมื่อผู้ใช้เชื่อมต่อกับ WhatsApp ไม่สอดแนมโพสต์ แต่ยังคงเป็นตัวแทนของความน่าเบื่ออย่างเป็นธรรมภายใต้ประเด็นความเป็นส่วนตัวของมุมมอง (เพราะคุณไม่สามารถทำอะไรได้จริงที่จะปกป้องตัวเอง)สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการใช้งานในการสอดแนมใน WhatsApp และการดำเนินงานของพวกเขาอ่านโพสต์ที่ฉันทุ่มเทให้กับซอฟต์แวร์ประเภทนี้ คุณจะพบข้อมูลที่น่าสนใจต่างๆภายในวิธีการป้องกันตัวเองหากคุณสงสัยว่าคนที่มีการติดตั้งแอพพลิเคสอดแนมในโทรศัพท์ของคุณ (การดำเนินการอื่น ๆ ที่จำเป็นต้องเข้าถึงทางกายภาพกับอุปกรณ์) ไปในการจัดการเมนูแอปและตรวจสอบว่ามีชื่อของผู้ต้องสงสัยในภายหลัง
- หากคุณมีมาร์ทโฟน
- Android ของไปในเมนูการตั้งค่า> แอป
และการตรวจสอบไม่ว่าจะเป็นรายการของโปรแกรมที่ติดตั้งบนอุปกรณ์ของคุณมีคนที่คุณรู้สึกว่าอาจจะเป็น app สืบ จากนั้นไปที่เมนูการตั้งค่า
> การรักษาความปลอดภัย> ผู้ดูแลระบบ
อุปกรณ์และตรวจสอบว่าเป็นหนึ่งในปพลิเคชันที่มีผู้ดูแลระบบใบอนุญาต (เพื่อปพลิเคชันที่สามารถควบคุมโทรศัพท์ 360 องศา) มีปพลิเคชันของแหล่งกำเนิดที่น่าสงสัย ยังถ้าคุณปลดล็อคโทรศัพท์ของคุณผ่านรากเปิดโปรแกรม SuperSU
superusers /และตรวจสอบว่าเป็นหนึ่งในปพลิเคชันที่มีสิทธิ์รากมีบางอย่างที่คุณไม่ได้รับอนุญาต ในกรณีที่พบแอปที่น่าสงสัยให้ปิดใช้งานและถอนการติดตั้งหากคุณกำลังใช้iPhoneไปในพื้นที่ที่เมนูการตั้งค่า> ทั่วไป> บนอุปกรณ์และ iCloudและเครื่องรีดที่รายการจัดการพื้นที่ที่มีอยู่ในพื้นที่กล่อง
อุปกรณ์ที่จะได้รับรายชื่อของปพลิเคชันที่ติดตั้งทั้งหมดบนอุปกรณ์ของคุณ จากนั้นไปที่เมนูการตั้งค่า> โปรไฟล์ Manager และอุปกรณ์และพบว่าหนึ่งในโปรแกรมที่มีการติดตั้งที่กำหนดเองโปรไฟล์มีบางส่วนที่น่าสงสัย (ปพลิเคชันที่ติดตั้งโปรไฟล์ที่กำหนดเองผู้ที่มีการควบคุมที่มากกว่า iOS) ถ้าคุณทำแหกคุก iPhone, ยังพยายามที่จะเปิด Cydiaและเพื่อตรวจสอบรายชื่อของแพคเกจติดตั้งบนโทรศัพท์ (ทำงาน app สืบจำนวนมากเฉพาะกับการแหกคุกและดังนั้นจึงควรได้รับการติดตั้งผ่าน Cydia)ตัวเลขสุดท้ายไม่คำนึงถึงระบบปฏิบัติการที่ติดตั้งมาร์ทโฟนของคุณคุณเปิดเบราว์เซอร์ของคุณและเชื่อมต่อไปยังที่อยู่ที่localhost: 8888และlocalhost: 4444และพยายามที่จะป้อนรหัส * 12345ในหน้าจอโทรออก โทรศัพท์ รหัสดังกล่าวเป็นรหัสที่ใช้โดยบาง app สืบที่รู้จักกันประจักษ์เองและแสดงแผงการบริหารของพวกเขา (ถ้าพิมพ์คุณเห็นเมนูที่ปรากฏขึ้นก็หมายความว่ามีคนที่ติดตั้งแอปพลิเคสอดแนมในโทรศัพท์ของคุณ)
ถ้าไม่มีอะไรแปลก ๆ ที่รู้จักกัน แต่ที่น่าสงสัยว่าคนอย่างเท่าเทียมกันสืบในคุณ (ตามที่กล่าวข้างต้นปพลิเคชันเหล่านี้มีความสามารถในการซ่อนและยากที่จะปรากฏอย่างชัดเจนในเมนูระบบ), ฉันขอโทษ แต่เพียงการแก้ปัญหาที่คุณมีในของคุณ จำหน่ายเพื่อกำจัดมันคือเพื่อจัดรูปแบบหน่วยความจำโทรศัพท์สำหรับข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอนนี้โปรดดูคำแนะนำของฉันเกี่ยวกับวิธีการตั้งค่า Android และวิธีการตั้งค่า iPhone มีการอธิบายทุกอย่างคำเตือน:การสอดแนมการสนทนาของบุคคลอื่นเป็นการกระทำที่ผิดกฎหมาย โพสต์นี้ถูกเขียนขึ้นเพื่อวัตถุประสงค์ในการประกอบการอธิบายเท่านั้นดังนั้นผมจึงไม่ต้องรับผิดชอบใด ๆ เกี่ยวกับการใช้งานที่ทำจากข้อมูลที่มีอยู่ในนั้นนี่คือทวีตที่ Snowden ยืนยันว่าเขาใช้ Signal สำหรับการสื่อสารออนไลน์ของเขา ↩︎