هک واتساپ را چگونه انجام میشود ؟ + راه های مقابله
هک واتساپ – در این مطلب اموزشی به نحوه هک و روش های تست نفوذ واتساپ میپردازیم و به طور کامل راه های امن سازی در این پیام رسان محبوب را خواهیم گفت ، در ادامه اموزش هک واتساپ و امنیت با ما همراه باشید
امنیت و راه های مقابله با هک واتساپ
واتساپ یک پیام رسان بسیار محبوب در جهان است که بر خلاف تلگرام این محبوبیت شامل فقط ایرانی ها نمیشود و بسیاری در دنیا از این پیام رسان استفاده میکنند هرچند که نسبت به تلگرام امنیت نسبتا بالاتری را تجربه نکرده است
در این زمان که تلگرام از داخل کشور محدود شده است بسیاری از پیام رسان واتساپ استفاده میکنند
که همین دلیل باعث شده است که بسیاری به فکر هک حساب کاربری یا اکانت های کاربران واتساپ باشند
اما سوالاتی پیش می اید که ایا واتس اپ امن است؟
چطور هک میشود ؟
امنیت واتس اپ نسبت به تلگرام چگونه است؟
این سوالات دقیقا همان چیزی هستند که دراین آموزش میخواهیم به آن ها بپردازیم.
امنیت کلی واتساپ چگونه است؟
به طور کلی این پیام رسان را میتوان به لطف رمزنگاری های قدرتمند استفاده شده در ان یک پیام رسان امن خواند
و همچنین یکی از مزیت های بسیار عالی ان رمزنگاری و روش end to end است که پیام ها بصورت یک گیرنده و فرستنده ارسال میشوند
و حتی این امکان وجود دارد که حالت end to end غیر فعال شوند
اما با استفاده صحیح یکی از پیام رسان های امن واتس اپ میباشد
این نوع رمزنگاری چیست ؟
در رمزنگاری end-to-end کاربر هنگامی که یک متن را برای مقصد خود ارسال می کند داده ها در همان ابتدا قبل از اینکه به سرور های واتس اپ برسد رمزنگاری میشوند و هنگامی که به مقصد می رسد بر روی دستگاه کاربر رمزگشایی می شود.
این روش هک واتساپ و دزدیدن پیام ها یا اسنیف را بسیار دشوارتر می کند چرا که در این روش سرور های واتساپ پیام خام را دریافت نمی کنند. این یعنی خود واتساپ هم نمی تواند بداند شما چه چیزی ارسال می کنید.
لازم است بدانید که واتساپ الگوریتم رمزنگاری end-to-end خود را معرفی نکرده است و end-to-end همان قابلیتی است که تلگرام در حالت چت های امن در خود دارد.
در حالت عادی تلگرام end-to-end نیست
اما در حالت چت امن از این قابلیت پشتیبانی می کند.
البته تلگرام در پیام رسان خود از الگوریتم رمزنگاری اختصاصی خود برای end-to-end استفاده می کند.
مشکل بزرگ واتساپ
فیس بوک هنگامی که دید واتساپ به شدت درحال رشد است آن را با قیمتی بسیار بالا خرید، با قیمتی که در ان زمان ارزش واقعی واتساپ نبود که معادل قیمت واتساپ 2-3 میلیارد دلار تخمین زده شده بود اما فیسبوک پیشنهاد 22 میلیارد دلار را داد و واتساپ را خرید.
مشکل از ان جایی شروع شد که متاسفانه فیسبوک که سوابق بسیار بدی در فروش اطلاعات کاربرنا خود دارد.
با سرچ کلمه فیسبوک در پایگاه های خبری معتبر، می توانید اخبار های متعدد رسوایی های فیسبوک در سال های گذشته را مطالعه کنید.
تلگرام
اما تلگرام با هدف یک پیام رسان در بستر امن ساخته شده است
و تا به امروز سعی کرده است که حریم کاربران را حفظ کند
پس تا حد زیادی میتوانیم اعتماد خود را به تلگرام نسبت به واتساپ داشته باشیم
هر دو این پیام رسان ها از رمزنگاری های بسیار پیچیده و قدرتمند استفاده میکنند
و از نظر ساختاری امنیت بالایی دارند
اما در صورتی که پیام رسانی با هدف فقط امنیت بسیار بالا ، نیاز دارید میتوانید از Signal استفاده کنید
که تمامی اطلاعات بصورت End to end ارسال میشوند و با ساختار امنیتی بسیار بالایی ساخته شده است
و از نظر ساختاری امنیت بالایی دارند
اما در صورتی که پیام رسانی با هدف فقط امنیت بسیار بالا ، نیاز دارید میتوانید از Signal استفاده کنید
که تمامی اطلاعات بصورت End to end ارسال میشوند و با ساختار امنیتی بسیار بالایی ساخته شده است
برخی از مهم ترین راه های هک واتساپ :
- آسیب پذیری و باگ یابی
- هک دیوایس کاربر هدف
- مهندسی اجتماعی
باگ یابی
در این روش باگ هایی از سرور بدست می اید و با استفاده از ان ها اکانت را مورد نفوذ قرار میدهند
این روش نسبتا دشوار است و چون پیام رسان امنی مانند واتساپ از امنیت بسیار بالایی برخوردار است و پیدا کردن باگ در این پیام رسان نیاز به دانش بسیار بالایی دارد به دلیل بزرگی و محبوبیت این پیام رسان پیدا کردن باگ به راحتی گفتن ان نیست و کسانی که باگی را پیدا کرده باشند
یا ان ها را به شرکت اصلی فروخته و یا اطلاعاتی در این موضوع به دیگران نمیدهند و خود استفاده میکنند
نفوذ و هک سیستم
این روش عملی تر و اسان تری نسبت به روش باگ یابی است،
نفوذگربا استفاده از روش های کلاینت هکینگ ، در واقع با بد افزار ها سیستم هدف را مورد نفوذ قرار میدهد
یکی از بهترین بدافزار ها برای انجام اینکار RAT ها هستند که در اموزش معرفی 10 RAT برتر به ان پرداخته ایم. هکر ها بعد از نفوذ به سیستم به واتس اپ ان دستگاه هم دسترسی خواهند داشت که همین روش باعث هک واتساپ های بسیاری شده است. برای اموزش کلاینت هکینگ میتوانید به بخش جستجو سایت مراجعه کنید و یا اموزش های هک اندروید و هک سیستم با رات ها را مشاهده کنید.
مهندسی اجتماعی
در این روش نفوذگر سعی بر این دارد تا با روش های روانشناسی کد ارسالی ورود واتس اپ را دریافت کند و روشی است که نیاز به دانش هک ندارد اما نیاز به دانش روانشناسی دارد.
بسیاری از کلاه برداران با متد های ویژه ای در این زمینه به خوبی به اهداف خود میرسند
و یکی از مباحث بسیار مهم و کاربردی در هک و امنیت همان مهندسی اجتماعی است
برای درک بیشتر روش های مهندسی اجتماعی استفاده میشود یک مثال ساده میزنیم
در مهندسی اجتماعی نفوذگر کاری میکند که کاربر به آن اعتماد کند و اطلاعات خود را در اختیار نفوذگر قرار دهد، همان طور که می دانید برای جلوگیری از هک واتساپ یک کد امنیتی برای احراز هویت ارسال میکند.
برای مثال نفوذگر پیامی از طریق اکانت جعلی از سمت کارمندان واتساپ ارسال میکند تا کد ورود خود در واتساپ کلاینت را دریافت کند.
مقایسه امنیت بین واتساپ و تلگرام
واتساپ در بحث امنیت در مقایسه با دیگر نرم افزارهای شبکه های اجتماعی حرفی برای گفتن دارد. این نرم افزار مانند تلگرام سرور های امنی دارد؛ این جمله بدین معناست که اگر روزی حساب کاربری واتساپ شما هک شود، نباید حتماسازندگان این نرم افزار را مقصر بدانید! بلکه ممکن است خود شما باعث هک شدن حساب کاربریتان شده اید.
مسئولین و مدیران نرم افزار واتساپ، تمام تلاش خود را برای امن بودن این شبکه اجتماعی کرده اند و اگر شما رفتار ایمن در فضای مجازی را رعایت نکنید، منجر به هک شدن خود میشوید.
برخی از مهمترین راه های هک واتساپ
اسکن کد کیو آر
یکی از رایج ترین روش های هک واتساپ، اسکن QR code است. واتساپ همانند بسیاری از شبکه های اجتماعی نسخه تحت وب هم دارد. برای استفاده از این نسخه کافی است آدرس web.whatsapp.com که صفحه رسمی واتساپ است را سرچ کنید.
در این صفحه یک بارکد کیو ار وجود دارد که با اسکن کردن آن از طریق واتساپ وارد حساب کاربری خود شوید. برای این کار کافی است وارد نرم افزار واتساپ شوید، سپس بر روی سه نقطه بالا سمت راست بزنید در منوی کوچکی که باز میشود، بر روی WhatsApp Web کلیک کنید.
در صفحه جدید باز شده، لیست دستگاه هایی که حساب کاربری شما را دارند، مشاهده میکنید. با زدن + در قسمت بالا سمت راست صفحه اسکن کد کیو ار باز میشود؛ حال کدی که در صفحه مرورگر تان است را اسکن کنید و وارد حساب کاربری خود شوید.
دیدید که برای هک شدن از طریق کد کیو ار، شخص مورد نفوذ قرار گرفته باید به تلفن همراه شما دسترسی داشته باشد. اگر فقط برای 30 ثانیه گوشی خود را در اختیار فرد ناشناس بگذارید، ممکن است به راحتی وارد حساب کاربری واتساپ شما شود. پس تا شما اجازه ندهید، نمیتوانند به اکانت شما دسترسی داشته باشند.
استفاده از شماره کاربر
واتساپ مانند دیگر نرم افزارهای سوشال مدیا، برای ورود به حساب کاربری از شما کد احراز هویت میخواهد که این کد برای شما sms میشود. اگر تنها 10 ثانیه حواستان به تلفن همراه خود نباشد و شخصی به آن دسترسی داشته باشد، به سادگی با وارد کردن شماره و رمز 6 رقمی به حساب کاربری شما دسترسی پیدا میکند.
بهترین روش برای جلوگیری از این روش هک شدن، استفاده از تایید دو مرحله ای است. رمزی که مختص شماست و فقط خودتان میدانید.
فعال سازی تایید دو مرحله ای
بر روی سه نقطه بالا سمت راست کلیک کنید و گزینه setting را انتخاب نمایید. حال گزینه Account و پس از آن Two-step verification را بزنید؛ وارد صفحه فعال سازی تایید دو مرحله ای می شوید.
در اینجا باید کدی 6 رقمی برای خود انتخاب کنید که نه خیلی آسان باشد مانند 6 تا 1 یا تاریخ تولد و نه کدی که خودتان به یاد نیاورید. پس از انتخاب کردن رمز گزینه Enable را بزنید. این مرحله از شما میخواهد تا برای صحت رمز دوباره آن را تکرار کنید. در نهایت ایمیل خود را وارد کنید و دوباره برای صحت ایمیل آن را مجددا بنویسید. پس از زدن گزینه save تایید دو مرحله ای به اتمام میرسد.
سوال هایی در رابطه با هک واتساپ
- آیا مکالمات در واتساپ خصوصی است؟
جواب شما بله است. به لطف رمزنگاری end to end که پیام ها از فرستنده به صورت رمزنگاری شده به سرور فرستاده میشوند و پس از آن به گیرنده میرسد و رمزگشایی میشود، هیچ نگرانی نیست و تمام مکالمات بین شما و شخص گیرنده خصوصی میماند.
البته این نکته قابل ذکر است: امنیت هیچگاه 100% نیست و شما باید رفتار ایمن را داشته باشید.
- آیا پیام های حذف شده من را کسی میتواند بخواند؟
جواب این سوال بستگی به شما و شخصی که با آن صحبت میکنید دارد. اگر شما پیامی فرستاده اید و پس از ساعتی آن را حذف کردید، اولا ممکن است شخص مقابل از پیام های شما عکس گرفته باشد؛ دوما اگر از پیام های خود پشتیبانی (Backup) بگیرد، باز هم به تمام پیام ها دسترسی دارد.
همچنین نرم افزارهایی وجود دارند که پیام های حذف شده توسط دیگران را نمایش میدهند.
- چگونه میتوان واتساپ خود را ایمن کرد؟
برای این کار کافی است از قسمت تنظیمات، اعلان های امنیتی را فعال کنید تا در صورت تغییر کد امنیتی، برای شما هشدار ارسال شود.
برای امنیت، رفتار ایمن در فضای مجازی فراموش نشود.
- چگونه بفهمم شخصی دیگر در حساب کاربری من است؟
کافی است مسیر زیر را دنبال کنید:
سه نقطه بالا در سمت راست/ گزینه WhatsApp Web/ حال تمام دستگاه هایی که حساب کاربری شما بر روی آن فعال است را مشاهده میکنید. برای حذف کافی است بر روی آن ضربه بزنید و گزینه log out را انتخاب کنید.
- پیام ها تا چه زمانی در واتساپ ذخیره میمانند؟
طبق گفته ی واتساپ، پیام ها به محض رسیدن به دست گیرنده از روی سرور حذف میشوند اما پیام ها ممکن است تا سالیان سال، بر روی دستگاه شخص گیرنده باقی بماند و آن ها را حذف نکند. پس سعی کنید محتوای مخاطره آمیز ارسال نکنید.
- آیا واتساپ برای ارسال عکس و ویدئو ایمن است؟
رمزنگاری مطمئن، انتقال ایمن را تضمین میکند اما به این معنا نیست که واتساپ ایمن است و یا رفتار انسانی قابل پیش بینی است. پس مراقب محتوای ارسالی خود باشید!
رفتار ایمن در فضای مجازی
- پیام های تبلیغاتی که برای شما ارسال میشوند و حاوی متن هایی مانند: “اگر بر روی لینک کلیک نکنید حساب کاربری شما غیر فعال میشود” را نادیده بگیرید.
- تلفن همراه خود را هرگز در اختیار افراد ناشناس قرار ندهید.
- از تایید دو مرحله ای استفاده کنید.
- کدهای احراز هویت را در اختیار هیچکس قرار ندهید.
امنیت و جلوگیری از هک واتساپ
- در بالا بعضی از روش های هک واتساپ را توضیح داده ایم
و با ان ها اشنا شده اید حال برای امن سازی روش های زیر را استفاده کنید - به خاطر داشته باشید که پشتیبانی واتساپ هیچگاه مسئولیتی در قبال ما ندارد که بخواهد به ما پیفام دهد وبگوید که اکانت شما در چه وضعیتی است وضعیت فعال یا غیر فعال بودن و اینکه که اگر به 10 نفر پیامی را نفرستید اکانتتان غیر فعال می شود و … همه ان ها دروغ و برای فریب کاربران است
- استفاده از تایید ورود دو مرحله ای که هنگام ورود بعد از دریافت کد پسوردی از شما میخواهد
که بعد از وارد کردن ان در حساب خود وارد می شوید - بالا بردن امنیت سیستم های شخصی متصل به واتساپ
پیشنهاد کوتاه برای بالابردن امنیت سیستم : استفاده از انتی ویروس ها , سندباکس , استفاده از مجازی ساز ها
برای مقابله با راه های مهندسی اجتماعی سطح دانش خود را ارتقا دهید و اخبار روز دنیا در زمینه IT را دنبال کنید
نظرات شما باعث دلگرمی ما خواهد بود.
موفق و پیروز باشید
۳۰ دیدگاه در “هک واتساپ را چگونه انجام میشود ؟ + راه های مقابله”
سلام میشه راهنماییم کنید چطور میشه چت واتساپ دیگران رو خواند
درود
دوست عزیز این کار غیر قانونی و غیر انسانی است و در این اموزش راه های تست نفوذ برای امنیت گفته شده و باید کامل مطالعه کنید
سلام وقت بخیر. من به تازگی متوجه شدم یکی گوشی منو هک کرده طرف دقیقا به من گفت که با چه اشخصاصی تو واتساپ چت داشتم شماره و متن پیام هارو داشت و گفت یه اشنا داشته تو مخابرات که بهش این اطلاعات رو داده ولی من تصور میکنم فقط واتساپم رو هک کرده خیلی برای من عجیبه و میخوام بدونم واقعا امکان اینکه کسی واتساپ منو هک کنه وجود داره؟ و همه به این امکانات دسترسی دارن یا خیر؟
لطفا در خصوص راههای پیشنهادی سندباکس بیشتر توضیح دهید.
درود
هیج چیز غیر ممکن نیست اما باید برای این موضوع برسی های دقیق تری انجام شود اما بیشترین دلیلی که شبکه های اجتماعی مورد نفوذ قرار میگیرند به دلیل هک شدن دستگاه اصلی ، موبایل یا سیستمی که در ان از شبکه اجتماعی استفاده میشود است
برای اشنایی با موضوع سند باکس میتوانید اموزش ان را مشاهده نمایید.
با سلام. من مدتی میشه واتساپم هک شده و عکس های بسیار زشتی رو پروفایلم میزاره و گاهی پیام از اکانت من برای مخاطبینم میفرسته. واقعا نمیدونم چکار کنم ممنون میسم راهنمایی کنید
درود بر شما
تایید دو مرحله ای را در واتساپ خودتون فعال کنید مشکل شما حل خواهد شد.
واتس آپم هک شده باید چیکار کنم ؟
درود
از ورود دو مرحله ای استفاده کنید و در بخش security بخش اطلاع رسانی نوتیفیکیشن را فعال کنید.
درود ، چند روز پیش متوجه شدم واتساپم هک شده و از طرف اکانتم پیام هایی برای مخاطبانم ارسال شده. بلافاصله تایید دومرحله ای رو فعال کردم و در بخش whatsapp web مرورگرهای متصل رو هم خارج کردم. میخواستم ببینم امکان داره دیوایسم هک شده باشه ؟ و چجوری از دسترس هکر خارجش کنم؟
درود بر شما
بله امکانش وجود دارد ، سوال شما جواب های بسیاری دارد و از جهات مختلفی باید برسی کنید.
برای مثال تک تک برنامه های نصب شده را برسی کنید.
پورت های شبکه و اتصالات را برسی کنید.
پیشنهاد می کنیم برای اموزش کامل تر اموزش امنیت موبایل را مشاهده کنید.
سلام دستتان درد نکنه خیلی عالی بود
درود بر شما
مرسی از نظرات خوبتون
سلام چطوری میتونم یه لینک برا هک واتساپ درست کنم بدون پیامک مرسی
درود
سوال شما بسیار کلی است مطالب این اموزش را کامل مطالعه کنید.
سلام چطور میتونم دیتابیس واتساپ رو بدون داشتن شماره ای ک مربوط به بکاپ واتساب هست رو بخونم خود واتساپ گفته برای رستور کردن فایل واتساپ باید شماره قدیم رو به شماره جدید تغییر داد اما من دسترسی به شماره قدیم ک دیتابیسش در اختیارمه ندارم لطفا راهنمایی کنین
درود
از سایت زیر استفاده کنید و دیتابیس ها را رمزگشایی کنید :
https://whatcrypt.com/
ببخشید من با توجه به اینکه نقطه مکانی من رو گفتن مثلا هفته پیش فلان روز کجا بودم حس کردم واتس اپم شده اما مطمئن نیست ولی میدونم اون شخص بدون دنبال کردن من و صرفا از طریق تلفن همراه این را متوجه شدن
اما میخواستم بدونم ایا امکانش هست اکنون مکالمات من در واتس اپ در دسترس ایشون باشه؟ یا حالا با توجه به ایکه ایا ارگان خاصی یا دستگاه خاصی امکان این کار را داشته باشند؟ من کد دو مرحله ایم فعال هست
درود
بله احتمالش هست اما موارد دیگری هستند که احتمال آن ها هم وجود دارد و باید بررسیهای مختلف روی دستگاه شما انجام شود تا مطمئن شوید که دستگاه شما مورد نفوذ قرار گرفته است یا خیر یا شبکههای اجتماعی شما در دسترس شخص دیگری است یا خیر ، پیشنهاد می کنم است آموزشی هک واتساپ را مشاهده کنید.
امکانش هست که تو واتس اپ با اینکه انلاین هستیم با فرض زدن تیک nobody حتی در زمان تایپ کردن مخفی باشیم و نشون نده انلاین بودنو؟؟
درود
به صورت پیشفرض خیر مگر با خاموش کردن اینترنت دستگاه، و یا استفاده از واتساپ های غیر رسمی که توصیه نمی شود.
در صورت اشنایی با برنامه نویسی و ادیت سورس ان ممکن است و بهترین انتخاب خواهد بود.
سلام ایا امکان داره بفهمیم طرف مقابل پیام های مارا برای خودش حذف کرده؟ یا کلا چت های مارا برای خودش پاک کرده باشه؟
آیا روشی هست واتساپ هک شده باشه ولی واتساپ وب نشون نده که به سیستم ما وصل هستن؟
سلام .من گزینه واتساپ وب رو که میزنم این متن رو میاره،استفاده از واتساپ در سایر دستگاها و یه کادر سبز رنگ که توش نوشته اتصال دستگاه کادرو که میزنم یه اسکن کد میاد واسم هیچ دستگاهیم نیست.حسابمم حذف کردم دوباره نصب کردم بازم بخش واتساب وب همینجوری بود تایید دو مرحلیمم فعال کرده بودم میخواستم بدونم هک شدم؟ ممنون میشم جواب بدید
درود
احتمالا تعداد نشست های فعال قبلی را حذف نکردید از بخش تنظیمات ان ها را حذف کنید مشکل رفع می شود.
سلام
چجوری باید بفهمم کسی به پیامی من دسترسی داره یا نه اصن ممکنه؟
بعد از اینکه یه واتساپ جدید نصب کردم روی یه گوشی دیگه بازم فکر میکنم ینفر به واتساپ من دسترسی داره لطفا راهنماییم کنین
درود
از بخش تنظیمات واتساپ (linked devices) نشست های فعال واتساپ را بررسی کنید و در صورت نیاز حذف کنید.
سلام .ممکنه کسی برای من عکس بفرسته و من وقتی دانلود کردم اون عکس و شخص تونسته باشه من و هک کنه و دسترسی به گوشیم داشته باشه؟
درود
در صورت وجود باگ خاصی این مورد ممکن است.
سلام کسی که رمز شیش رقمی تایید دومرحله ای من رو داره میتونه واتساپم رو هک کنه؟
درود
فاکتور های زیادی نیاز هست این مورد فقط یکی از موارد مورد نیاز است.