Đang tải...

Mã hóa tin nhắn WhatsApp: Ai có thể đọc được tin nhắn của bạn và ai không thể?

Quảng cáo - SpotAds

Cụm từ này xuất hiện mỗi khi bạn mở một cuộc trò chuyện mới: tin nhắn được bảo vệ bằng mã hóa đầu cuối. Câu hỏi đặt ra là chính xác thì điều này bao gồm những gì — và câu trả lời rất quan trọng, bởi vì sự bảo vệ chỉ mạnh mẽ ở một lĩnh vực cụ thể và hoàn toàn không có ở những lĩnh vực khác.

Mật mã học thực chất làm gì?

Mã hóa đầu cuối có nghĩa là tin nhắn được mã hóa trên thiết bị của bạn và chỉ được giải mã trên thiết bị của người nhận. Trên đường truyền giữa hai thiết bị, tin nhắn được truyền đi dưới dạng một khối không thể đọc được.

Hậu quả thực tế rất rõ ràng: bất cứ ai chặn được tin nhắn trên đường đi—trên mạng Wi-Fi, tại nhà mạng, hoặc trên máy chủ của chính dịch vụ—đều nhận được một mớ hỗn độn vô nghĩa. Ngay cả công ty vận hành ứng dụng cũng không thể đọc được nội dung.

Nhưng hãy nhìn vào bức vẽ: sự bảo vệ là của con đường. Ở cả hai đầu, thông điệp đều được mở ra, bởi vì nó cần phải như vậy — đó là nơi nó được viết và đọc.

Quảng cáo - SpotAds

Ba vị trí mà cuộc trò chuyện bị rò rỉ.

Nếu phương án dung hòa là an toàn, thì mọi thứ khác sẽ vẫn giữ nguyên. Và đó luôn chỉ là những gì còn lại.

1. Thiết bị đã được mở khóa

Đây là tình huống phổ biến nhất. Bất cứ ai cầm lấy chiếc điện thoại không khóa của bạn đều có thể đọc được mọi thứ mà không cần bất kỳ kỹ năng đặc biệt nào. Không có mã hóa nào trên thế giới có thể bảo vệ được màn hình mở khi để trên bàn.

Điều tương tự cũng áp dụng từ phía bên kia: người bạn đang nói chuyện có thể cho bất cứ ai họ muốn xem ảnh chụp màn hình. Cuộc trò chuyện có hai người tham gia.

2. Các phiên kết nối

Ứng dụng cho phép bạn sử dụng cùng một tài khoản trên các thiết bị khác — máy tính, máy tính bảng, trình duyệt. Một phiên như vậy, được mở một lần và không bao giờ đóng, sẽ tiếp tục nhận các cuộc trò chuyện.

Quảng cáo - SpotAds

Đây là điểm mà hầu như không ai để ý. Bạn nên mở khu vực thiết bị đã kết nối trong ứng dụng và xem danh sách: mỗi mục trong đó là nơi bạn nhận được tin nhắn. Hãy ngắt kết nối những thiết bị mà bạn không nhận ra. Đây là biện pháp bảo mật hiệu quả nhất và ít tốn công nhất trong toàn bộ quá trình này.

3. Sao lưu đám mây

Đây chính là điểm gây nhầm lẫn lớn nhất. Cuộc hội thoại được mã hóa, nhưng bản sao lưu được tải lên đám mây lại là một tập tin khác, được lưu trữ trên một dịch vụ khác, theo các quy tắc khác nhau.

Ứng dụng cung cấp tùy chọn bảo vệ bản sao lưu này bằng mật khẩu hoặc khóa riêng của bạn — và tùy chọn này không được bật mặc định trong tất cả các cấu hình. Nếu không có tùy chọn này, bản sao lưu chỉ được bảo vệ bằng thông tin đăng nhập tài khoản đám mây của bạn. Nói cách khác, bất kỳ ai truy cập vào tài khoản email của bạn đều có thể xem lịch sử, ngay cả khi không cần chạm vào điện thoại của bạn.

Nếu sau khi đọc bài viết này bạn chỉ định thay đổi một điều, hãy thay đổi điều đó.

Những gì không tồn tại

Tốt nhất là nên nói thẳng, vì tìm kiếm kiểu này thường dẫn đến những kết quả không mong muốn.

Quảng cáo - SpotAds

Hiện không có ứng dụng hợp pháp nào có thể đọc được cuộc trò chuyện của người khác từ xa. Chỉ sử dụng số điện thoại, mã hóa ngăn chặn chính điều đó, và đó là lý do tại sao nó tồn tại.

Những chương trình hiện có cần được cài đặt trên thiết bị của nạn nhân, yêu cầu quyền truy cập vật lý vào thiết bị, và có khả năng chụp màn hình sau khi tin nhắn đã được giải mã. Đây không phải là việc phá vỡ mã hóa — mà là hành vi theo dõi thiết bị.

Việc cài đặt phần mềm này vào điện thoại di động của người khác mà không có sự cho phép của họ là một tội phạm ở Brazil. Xâm nhập hệ thống máy tính của người khác là một tội phạm theo Bộ luật Hình sự, và việc chương trình được bán ra thị trường không làm thay đổi điều đó.

Thực tế, nhiều quảng cáo trong danh mục này không thực hiện đúng lời hứa: chúng thu phí đăng ký nhưng lại hiển thị một bảng trống. Nạn nhân của vụ lừa đảo cuối cùng lại chính là người đã trả tiền cho chúng.

Làm sao để biết ai đó có quyền truy cập?

Một số biển báo đáng để bạn kiểm tra:

  • Tin nhắn hiển thị là đã đọc mặc dù bạn chưa mở nó.
  • Thiết bị không xác định trong danh sách các phiên kết nối.
  • Bạn nhận được mã xác minh qua tin nhắn SMS mà không hề yêu cầu — đây là dấu hiệu cho thấy ai đó đã cố gắng đăng ký tài khoản của bạn trên một số điện thoại khác.
  • Mức tiêu hao pin và dữ liệu cao hơn nhiều so với bình thường, trong khi cách sử dụng không thay đổi.

Mục thứ ba là mục nghiêm trọng nhất. Nếu bạn nhận được mã mà không yêu cầu, Đừng chuyển tiếp tin nhắn này cho bất kỳ ai., Hoàn toàn không. Đó chính xác là những gì kẻ lừa đảo cần để chiếm đoạt tài khoản của bạn.

Cơ chế điều chỉnh để đóng cửa chính.

Xác thực hai bước trong ứng dụng sẽ tạo ra mã PIN cần thiết để đăng ký tài khoản của bạn trên bất kỳ thiết bị mới nào. Khi tính năng này được bật, việc đánh cắp mã qua tin nhắn SMS sẽ không còn đủ để thực hiện nữa.

Đó chính là sự khác biệt giữa một tài khoản dễ bị mắc bẫy lừa đảo kinh điển và một tài khoản không bị. Việc thiết lập chỉ mất một phút và nằm trong mục tài khoản và bảo mật của phần cài đặt.

Bản tóm tắt

Mã hóa bảo vệ việc truyền dữ liệu giữa các điện thoại rất tốt. Tuy nhiên, nó không bảo vệ được khỏi việc màn hình bị mở, các phiên đăng nhập bị quên trên các thiết bị khác hoặc các bản sao lưu không có mật khẩu. Bất cứ ai thực sự muốn bảo vệ các cuộc trò chuyện của mình đều lưu ý ba điểm này—và bỏ qua bất kỳ quảng cáo nào hứa hẹn đọc được cuộc trò chuyện của người khác, vì đó hoặc là lừa đảo hoặc là tội phạm.

Quảng cáo - SpotAds

Tác giả của trang web BeeTutoriais.