WhatsApp 帳號恐遭竊聽?檢查連結裝置防訊息外洩
科技生活

·a minute ago·何映辰
#WhatsApp#網路安全#隱私#詐騙#連結裝置
WhatsApp 帳號恐遭竊聽?檢查連結裝置防訊息外洩
商傳媒|何映辰/台北報導
摘要

WhatsApp 提醒用戶,其「連結裝置」功能若未妥善管理,可能導致私人訊息遭未經授權的裝置竊讀。用戶應定期檢查帳號中的連結裝置清單,若發現不熟悉的裝置立即移除,同時啟用兩步驟驗證並保持警惕,避免詐騙導致帳號被惡意連結,確保個人隱私安全。

全球廣受使用的通訊軟體 WhatsApp 近日提醒用戶,應定期檢查帳號中的「連結裝置」設定,以防個人訊息遭到未經授權的人士竊讀。這項功能雖然提供便利,但也潛藏安全風險,一旦管理不當,可能導致隱私外洩。

WhatsApp 的「連結裝置」功能,允許用戶在主要手機之外,最多連結四個額外裝置來使用同一個帳號。自 2021 年起,這些連結裝置即使主要手機沒有連線網路,也能夠獨立運作,持續接收與傳送訊息,確保通訊不中斷。WhatsApp 表示,連結裝置在閒置約 30 天後會自動登出,若主要手機超過 14 天未活躍,連結裝置也會被移除。然而,如果用戶每天都使用主要手機上的 WhatsApp,任何被遺忘的活躍連結裝置都可能無限期保持連線狀態。

若用戶在「連結裝置」清單中發現不熟悉的裝置,並不必然代表 WhatsApp 的端對端加密技術遭到破解,而是很可能有一台未經授權的裝置被連結到帳號。這可能導因於用戶忘記從共用電腦或其他裝置登出,或曾有人在短暫取得手機權限的情況下,掃描 QR 碼或透過電話號碼流程連結了新的裝置。網路安全公司 Gen Digital 便曾記錄一種名為「GhostPairing」的詐騙手法,攻擊者會利用假連結誘騙受害者自行輸入配對碼,進而授權連結攻擊者的裝置,利用的正是 WhatsApp 合法的連結流程。

為確保帳號安全,WhatsApp 建議用戶定期檢查「連結裝置」設定。用戶只需開啟 WhatsApp,點擊「設定」,然後選擇「連結裝置」即可查看所有已連線的設備。若發現任何不熟悉的裝置,應立即點擊該裝置並選擇「登出」。同時,用戶不應應陌生人要求輸入任何 WhatsApp 配對碼或驗證碼,也不要批准任何非自己發起的裝置連結請求。WhatsApp 也鼓勵用戶啟用手機的生物辨識安全(如指紋或臉部辨識),並開啟 WhatsApp 的兩步驟驗證功能,以增加帳號的防護層級。如果用戶懷疑自己已受騙,應立即移除所有不熟悉的連結裝置,並建議在刪除任何可疑訊息或舉報事件前,先截圖留下證據。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源