WhatsApp增加了两步验证密码;启用此安全功能
发布时间:2022-04-05 05:53:09 817
相关标签: # 漏洞# 账户# 攻击# 信息# 黑客

该攻击没有利用WhatsApp中的任何漏洞;相反,它依赖于帐户设置机制的工作方式。
WhatsApp允许用户使用自己的电话号码注册应用程序,因此,如果攻击者想要劫持您的WhatsApp帐户,他们将需要向您的电话号码发送OTP(一次性密码)。
攻击者可以通过使用恶意应用程序或SS7漏洞,将包含密码的短信转移到自己的计算机或手机上,然后登录受害者的WhatsApp帐户,从而获取此OTP。即使手机被锁定,攻击也能奏效。
据报道,8月,伊朗国家资助的黑客利用类似的漏洞劫持了数十个活动人士和记者的电报账户。
当时,我们报告称,此类攻击也可用于任何消息应用,包括Whatsapp和Viber,其注册基于基于短信验证机制。
另请阅读:如何仅仅通过知道某人的电话号码就入侵他们的Facebook账户。
为了解决这个问题,WhatsApp现在为其Android测试版引入了两步验证(2SV)密码功能,这将帮助您锁定WhatsApp的设置机制。
换句话说,要在启用两步验证的情况下重新配置WhatsApp帐户,不仅需要OTP,还需要用户设置的6位2SV密码。
如何启用两步验证
要启用两步验证(2SV),您需要登录WhatsApp的测试版,并遵循以下简单步骤:
- 进入WhatsApp设置→;账户#8594;两步验证。
- 单击启用,设置一个6位密码并重新确认。
- 在下一个屏幕上,输入您的电子邮件ID(可选)以启用通过电子邮件恢复密码。(建议使用电子邮件作为备份,以便在忘记密码时不会被锁定在帐户之外。)
- 点击“完成”,你们就可以出发了。
提供您的电子邮件地址是可选的,如果启用,将帮助您在忘记密码时重置密码。以下是WhatsApp对电子邮件选项的解释:
“我们不会验证此电子邮件地址以确认其准确性。我们强烈建议您提供一个准确的电子邮件地址,这样,如果您忘记了密码,您就不会被锁定在帐户之外。如果您收到一封禁用两步验证的电子邮件,但没有请求此验证,请不要单击链接。可能有人试图验证您的p在WhatsApp上输入数字。"
但是如果你在几个月前设置密码后忘记了密码呢?
为了帮助您记住您的2SV密码,WhatsApp会定期要求您输入密码,如果不禁用2SV功能,您将无法选择退出。
目前,该功能仅在WhatsApp测试版上可用,该公司将在未来几周内推出一个稳定的iOS和Android版本,供超过10亿用户使用,从而开始两步验证。
要享受两步验证,你可以注册成为测试版测试人员,并直接从谷歌Play商店升级到WhatsApp(测试版)2.16.346版。
一旦注册,你的智能手机将在下一个应用程序更新周期自动更新到WhatsApp测试版。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报