В WhatsApp появилась новая функция. Ее считают небезопасной

Эксперты оценили риски новой функции WhatsApp

Daniel Reinhardt/dpa/Global Look Press
Благодаря новой функции WhatsApp учетную запись можно привязать сразу к четырем ПК. При этом для работы мессенджера пользователю не нужен смартфон, достаточно один раз авторизоваться на другом устройстве. Однако эксперты в комментарии «Газете.Ru» рассказали, что такая возможность сопряжена с некоторыми рисками.

В WhatsApp тестируется новая функция, которая позволяет пользователям использовать мессенджер без телефона, сообщает портал «Би-Би-Си».

В настоящее время WhatsApp привязан к телефону пользователя, поэтому для работы веб-версии сервиса необходимо подключиться к смартфону. Однако если он разряжается, теряет сеть или находится слишком далеко от ПК, пользователь фактически теряет возможность пользоваться мессенджером. Именно эти проблемы призвана решить новая функция.

Так, по заявлению администрации WhatsApp, теперь пользователь может привязать свой аккаунт к четырем устройствам одновременно, и для доступа к мессенджеру с ПК телефон будет не нужен.

Для начала новая функция будет развернута как бета-тест для тестовой группы, и лишь потом будет доступна всем остальным.

В материнской компании WhatsApp Facebook (владелец компания Meta признана в России экстремистской и запрещена) заявили, что изменение требует «переосмысления» программного обеспечения сервиса. Это связано с тем, что текущая версия использует смартфон в качестве основного устройства, что делает телефон единственным устройством, способным обеспечивать сквозное шифрование сообщений.

Как отметил специалист по безопасности антивирусной компании ESET Джейк Мур, наличие сообщений на большем количестве устройств может быть потенциально опасным.

«Всегда найдется злоумышленник, который попытается найти обходной путь. Также проблемой являются домочадцы, которые могут использовать эту новую функцию в своих интересах, перехватывая частные сообщения», — сказал он.

Эксперт по кибербезопасности в «Лаборатории Касперского» Виктор Чебышев рассказал «Газете.Ru», что если шифрование данных переписки полностью находится в поле зрения WhatsApp, то вот защита веб-приложения мессенджера и самого браузера обеспечивается другими компаниями.

«Известно, что злоумышленники часто атакуют браузеры для распространения вредоносного ПО. Именно с этой точки зрения использовать мобильную версию мессенджера может быть безопаснее», — считает Чебышев.

По его словам, новая функция может помочь Facebook увеличить базу пользователей веб-версии WhatsApp, и на это могут обратить внимание злоумышленники.

«Поэтому пользователям стоит внимательно относиться к защите своих данных: обновлять браузер, как только выходит новая версия, по возможности следить за обнаруженными уязвимостями в браузере и установить на компьютер надежное защитное решение», — посоветовал эксперт.

По словам консультанта центра информационной безопасности компании «Инфосистемы Джет» Глеба Карманова, новый функционал WhatsApp все еще проходит этап тестирования, поэтому в технической реализации могут оставаться несовершенства, из-за которых есть возможность утери или компрометации данных.

«Важно помнить, что новый функционал возлагает еще больше ответственности за безопасность данных на конечного пользователя, которому теперь придется осознанно вести учет подключенных к мессенджеру устройств, поскольку появляется возможность оставить клиент-приложение на общедоступном компьютере и забыть об этом. А чтобы получить доступ к переписке в WhatsApp, мошеннику достаточно получить физический доступ к незаблокированному смартфону или обманным путем заставить жертву передать код, который будет генерировать приложение для авторизации нового устройства», — рассказал Карманов.

Карманов посоветовал пользователям помнить, что мошенники в первую очередь заинтересованы в платежных данных, логинах и паролях от учетных записей, а также номерах банковских карт. Кроме того, из личной переписки в мессенджерах злоумышленники могут почерпнуть сведения о человеке, которые потом можно использовать для шантажа и вымогательства. Важно следить, чтобы в вашей онлайн-переписке не было ни того, ни другого.