בהתחשב בעובדה שרוב השיחות ה"ווירטואליות "כיום מתקיימות באמצעות ווטסאפ, אין זה מפתיע שאיזה תוקף או פשוט משתמש חששני או מתערב יתר על המידה עשוי לרצות לרגל אחר צ'אטים של אנשים אחרים. מכוח זה, הבנה של הטכניקות המשמשות בעיקר למטרה הנדונה, אשר, יש לציין, אינן דורשות אפילו השקעות מיוחדות, ולפיכך כיצד להימנע מנקלע למצבים לא נעימים, היא כמעט חובה.
אם זה מעניין אותך, אני ממליץ לך לקרוא את המדריך הזה שלי, דרכו אלך להתייחס לנושא בפירוט ואקח נקודת התייחסות לגירסת אפליקציית המסרים המפורסמת לפלטפורמת המובייל הפופולרית ביותר בקרב המשתמשים.: Android .
איך אתה אומר? האם תרצה לדעת יותר? טוב מאוד! אז תעשה לעצמך נוח, קח קצת זמן פנוי רק לעצמך ומיד התחיל להתמקד במאמר זה שהתמקד בו איך לרגל אחר הווטסאפ בחינם באנדרואיד. עם זאת, זכור כי המדריך נכתב למטרות המחשה בלבד. ריגול בשיחות של אנשים אחרים הוא פשע שעונש על פי חוק, ולכן אני לא לוקח שום אחריות על האופן שבו תשתמש במידע הכלול במאמר.
מדריך בנושא) היא התחייבות קשה מאוד.
הצפנה מקצה לקצה עובדת עם זוג מקשים: אחד מפתח פרטי, השוכן אך ורק בסמארטפון של המשתמש ומשמש לפענוח הודעות שהתקבלו מבחוץ, ו- a מפתח ציבורי, המשותף עם בן השיח ומשמש את האחרון להצפנת הודעות המועברות לחשבון השני (ולהיפך).
באמצע יש את שרתי הוואטסאפ, המשמשים כמתווכים, כלומר הם מקבלים הודעות מוצפנות (ולכן אינן ניתנות לקריאה גם עבור מנהלי השירות וגם עבור כל אדם זדוני) ומעבירות אותם למכשיר הנמען. לפרטים נוספים תוכלו לקרוא את המדריך שלי כיצד להצפין את WhatsApp.
כל התהליך שתיארתי זה עתה מתרחש ישירות בזמן אמת ואינו מצריך כל פעולה ספציפית מצד המשתמש. הגורם הלא ידוע היחיד טמון ביישום של מערכת זו בפועל, מכיוון ש- WhatsApp היא תוכנת קוד סגור, שלא ניתן לנתח עבורו את קוד המקור ביסודיות ולכן לדעת בוודאות מוחלטת כיצד הוא מטפל בהודעות.
עדיין בנושא הצפנה מקצה לקצה, למקרה שאינכם מודעים לכך, אני מודיע לכם שהדבר הוצג בוואטסאפ החל מאז נובמבר 2014, הודות לשיתוף פעולה בין צוות האפליקציה המפורסמת למפתחי פתחו מערכות לחישה.
עם זאת, כמה בדיקות, כמו זו שביצעה הייז באפריל 2015, הראו כי נעשה שימוש בהצפנה מקצה לקצה רק בגרסת Android של WhatsApp. בכל המקרים האחרים המשיכה להשתמש במערכת הצפנה מבוססת אלגוריתם RC4, עובד רק ביציאה ונחשב כבר לא בטוח במשך זמן מה. אולם כעת המצב השתנה: הצפנה מקצה לקצה הועמדה לרשות כל הפלטפורמות בהן ניתן להשתמש בווטסאפ ומכסה כל סוג של תוכן: הודעות, צ'אטים קבוצתיים, סרטונים, תמונות וכו '.
למרות כל אלה, יש, למרבה הצער, טכניקות אחרות שתוקפים יכולים לשקול ניצול כדי לרגל אחר וואטסאפ, אם כי הם הרבה יותר קשים ליישום ודורשים מגע ישיר עם המכשיר של הקורבן.
קווסטודיו, זמן מסך ו- iKeyMonitor. הכל, לאחר ההתקנה בסמארטפון של הקורבן, מאפשרים לך לברר אם ומתי הקורבן ניגש לוואטסאפ ובאמצעותו ניתן להגביל או לחסום את השימוש ביישום מרחוק, כפי שהסברתי לך בפירוט במאמר שלי כיצד לבצע מרגל טלפונים אנדרואיד.
זכור גם שכאשר לתוקף אין גישה פיזית לטלפון, הוא יכול לנסות להתקין אפליקציות לניטור הטרמינל של מישהו אחר אפילו על ידי הזמנת הקורבן להוריד ולהתקין את המשאב הדרוש לו דרךשליחת קישורים ספציפיים, מעביר אותם כתוכן אחר.
ידיעת כתובת ה- MAC יכולה להיות שימושית להגדרת תצורה טובה יותר של הרשת הביתית, להגדרת פעולת תוכנית ספציפית ולביצוע פעולות שונות אחרות. הרעים, לעומת זאת, יכולים גם לנסות לנצל אותו כדי לרגל אחר מכשירים מבוססי אנדרואיד, וכתוצאה מכך, לרגל אחר WhatsApp.
במקרה הספציפי של אפליקציית המסרים הידועה, התחפשות כתובת ה- MAC של הסמארטפון, באמצעות יישומי אד-הוק, כמו BusyBox ו- Mac Address Ghost (שימו לב שהם פועלים רק אם בוצע שורש, הליך שסיפרתי עליו מדריך ספציפי בנושא), כדי לגרום לזה להיראות כמו של טלפון אחר, תוקף יכול "להערים" על וואטסאפ ולהתקין עותק של היישום בטלפון שלהם, כדי לקבל את כל ההודעות של הקורבן.
למרבה המזל, עם זאת, מדובר בפעולה מורכבת למדי שדורשת גם זמן רב כדי להשלים אותה.
לאור זאת, תוקף שהגיע זמנית לחזק את הטלפון החכם של הקורבן עליו "פועלת" ווטסאפ יכול היה אפוא לגשת לשירות העברת ההודעות הממוחשבות עם חשבון איש הקשר ולקרוא שיחות ללא הפרעה, אפילו ברגע שהטלפון הנייד של המשתמש הממוקד עבר הוסרו, מכיוון שהמערכת פועלת גם אם המכשירים בהם נעשה שימוש אינם מחוברים לאותה רשת וממוקמים במרחק זה מזה.
עם זאת, יש לזכור כי נכון להיום, כאשר החיבור עם מכשיר לא ידוע נוצר דרך האינטרנט או גרסת המחשב של WhatsApp, הודעה ספציפית ציין את הדבר, ולכן ההבנה אם פעילות חריגה כלשהי בעיצומה אינה כה מסובכת.
יתר על כן, יש לקחת בחשבון כי סיכון זה מבוטל לחלוטין, במקרה בו הוקמה בעבר מערכת זיהוי ביומטרי במכשירו של האדם שאותו יש לעקוב אחריו. במקרה ספציפי זה, למעשה, אפילו על ידי החזקת הטלפון של הקורבן, אי אפשר להתחבר אליו ווטסאפ אינטרנט / Destkop. בזמן הסריקה קוד QRלמעשה, בעל המכשיר מתבקש לאשר את הפעולה, באמצעות מערכת הזיהוי הביומטרי שמוגדרת במכשיר, כמו למשל זו שדורשת ממסגרת הפנים או סריקת טביעת האצבע.
כיצד לנעול טלפון אנדרואיד - -.