WhatsApp раскроет ваши переписки при смене телефонного номера

WhatsApp раскроет ваши переписки при смене телефонного номера

WhatsApp раскроет ваши переписки при смене телефонного номера

У WhatsApp есть неприятный пробел в конфиденциальности: третье лицо может получать ваши личные сообщения и даже отправлять послания вашим контактам в том случае, если вы сменили телефонный номер, но забыли отвязать его от WhatsApp-аккаунта.

О проблеме рассказал один из читателей The Register по имени Эрик, чей сын как раз столкнулся с ней напрямую (правда, с обратной стороны). Сам Эрик отмечает следующее:

«Это серьезное нарушение конфиденциальности. Мой сын длительное время располагал доступом к личным сообщениям третьего лица и даже к групповым перепискам (как рабочим, так и личным)».

Корень проблемы кроется в практиках операторов сотовой связи: они любят повторно использовать телефонные номера бывших клиентов, отдавая их новым. Даже представители WhatsApp в своё время признавали, что такое возможно, но встречается крайне редко.

«Если вы не хотите использовать определённый телефонный номер в связке с аккаунтом WhatsApp, лучше перенесите его на новый номер или просто удалите учётную запись в приложении», — посоветовали в WhatsApp.

«В любом случае настоятельно рекомендуем использовать двухэтапную верификацию для дополнительной защиты аккаунтов».

Разработчики мессенджера также отметили, что они никак не могут влиять на принципы работы операторов связи, поэтому решить эту проблему полностью на данном этапе не получится.

В Android появился способ подтверждать имейл без кодов и ссылок

Google добавила в Android криптографически подтверждённые адреса электронной почты через Credential Manager API. Новая возможность должна упростить регистрацию, восстановление аккаунта и дополнительные проверки личности в приложениях.

Теперь пользователю не нужно переходить по ссылке из письма или вводить одноразовый код, чтобы подтвердить адрес.

Если приложение запрашивает адрес электронной почты через Credential Manager API, Android показывает нативное нижнее окно с данными, например подтверждённым адресом электронной почты.

Пользователь проверяет запрос, нажимает «Согласиться и продолжить», после чего приложение сразу получает подтверждённый имейл.

По словам представителей Google Нихарики Ароры и Жан-Пьера Прале, такая интеграция делает проверку более естественной для и удобной пользователей.

 

Новая функция работает только с личными аккаунтами Google. Workspace-аккаунты и контролируемые учётные записи пока не поддерживаются. Для работы нужен Android 9 или новее, а также Google Play версии 25.49.x или выше. Поддерживаются смартфоны, планшеты и складные устройства.

Важно, что Google подтверждает только сам адрес электронной почты. Приложение может запросить и дополнительные данные (например, имя или фото профиля), но они уже не считаются проверенными.

Разработчикам также напоминают: приложение само решает, доверяет ли оно конкретному поставщику данных. В данном случае подтверждённый имейл берётся из Google-аккаунта на устройстве, но базовый Digital Credentials API не привязан только к Google и может работать с разными провайдерами.

Google рекомендует автоматически подтверждать пользователей с адресами @gmail.com, а владельцев кастомных доменов по-прежнему проводить через существующие сценарии проверки. Это позволит не ломать доступ для доменов, которыми Google не управляет.

При этом новая функция не заменяет «Войти с аккаунтом Google».

RSS: Новости на портале Anti-Malware.ru