Популярный мессенджер WhatsApp готовится к внедрению дополнительной ступени защиты аккаунта при входе в него. Об этом сообщает профильный ресурс WABetaInfo.
Специалисты WABetaInfo отслеживают выход свежих релизных и бета-версий WhatsApp, исследуют их и оперативно рассказывают обо всех исправлениях и нововведениях в мессенджере. На этот раз они обнаружили, что разработчики мессенджера всерьез озаботились проблемой «угона» аккаунтов при помощи социальной инженерии.
Речь идет о схеме, при которой злоумышленник пытается войти в чужой аккаунт WhatsApp. Для этого он обманным путем выманивает у него 6-значный код проверки, который поступает в СМС владельцу учетки. Немалое количество людей — чаще пожилых или наивных — верит мошеннику и отдает код, после чего уже не может вернуть себе аккаунт.

Теперь в бета-версии WhatsApp тестируется новый этап защиты для наивных пользователей. Если кто-то пытается войти в учетную запись мессенджера с нового устройства, ему нужно ввести 6-значный код из СМС — так было всегда. Однако после ввода WhatsApp будет отправлять еще один код вместе с предупреждением о попытке входа с чужого устройства. В таком случае жертва атаки, отдав первый код злоумышленнику, может заподозрить неладное и второй код уже не отдаст.
На данный момент фишка тестируется в бета-версии WhatsApp для Android и iOS. Если система будет работать хорошо, то в течение нескольких недель нововведение будет развернуто для всех пользователей мессенджера.