WhatsApp ja kyberturvallisuus: petokset, riskit ja kuinka suojautua

Viimeisin päivitys: Helmikuu 27 2026
Kirjoittaja: alexandra
  • WhatsApp on ensisijainen kohde petoksille, haittaohjelmille ja edistyneille kampanjoille, joilla pyritään varastamaan henkilökohtaisia ​​ja ammatillisia tietoja.
  • Automaattiset tiedostojen lataukset, ei-tuettujen mobiililaitteiden käyttö ja vahvistuskoodien jakaminen lisäävät riskiä merkittävästi.
  • Huijaukset, kuten tilien kloonaus, ghostpairing ja sosiaalinen manipulointi, hyödyntävät yhteyshenkilöiden välistä luottamusta ja emotionaalista kiireellisyyttä.
  • Sovelluksen asianmukainen määrittäminen, kaksivaiheisen vahvistuksen käyttöönotto ja laitteiden pitäminen ajan tasalla ovat tehokkaimmat suojakeinot jokapäiväisessä käytössä.

WhatsApp ja kyberturvallisuus

WhatsAppista on tullut miljoonien ihmisten oletusarvoinen viestityökalu, mikä tarkoittaa, että se on myös ensisijainen kohde kaikenlaisille kyberrikollisille . Huijaukset, tilien varkaudet, tiedostoiksi naamioidut virukset ja organisaatioihin kohdistuvat hyökkäykset esiintyvät kaikki samassa ekosysteemissä, jossa puhumme perheen kanssa, hoidamme työasioita ja jopa jaamme arkaluonteisia asiakirjoja.

Ongelma ei ole pelkästään itse sovellus, vaan myös se, miten sitä käytetään, miten sen konfiguroidaan, mitä oikopolkuja ja temppuja käytämme ja mitä tietoja sen keskusteluihin annamme . Automaattisista tiedostojen latauksista pahamaineiseen vahvistuskoodiin, laitteiden linkittämiseen ja vanhempien, ei-tuettujen puhelimien käyttöön, on monia haavoittuvuuksia, joista kannattaa olla tietoinen. Tämä opas tarjoaa kattavan yleiskatsauksen tosielämän esimerkkeineen ja käytännön vinkkeineen WhatsApp-sovelluksesi suojaamiseksi yleisimmiltä uhilta.

WhatsAppin automaattisten tiedostojen latausten piilevät riskit

haitalliset tiedostot WhatsAppissa

Yksi ensimmäisistä asioista, joihin monet ihmiset eivät koskaan koske sovelluksen asetuksissa, on valokuvien, videoiden, äänitiedostojen ja dokumenttien automaattinen latausvaihtoehto . Se on oletuksena käytössä, ja vaikka se on kätevä, koska jokaista tiedostoa ei tarvitse hyväksyä erikseen, se avaa myös erittäin mielenkiintoisen oven kaikille, jotka haluavat salaa asentaa haittaohjelmia laitteellesi huomaamattasi.

Kansallinen poliisi on toistuvasti varoittanut, että kyberrikolliset hyödyntävät juuri tätä ominaisuutta, koska tiedosto tallennetaan puhelimeesi heti, kun vastaanotat viestin, vaikka et avaisi sitä manuaalisesti (katso tapaukset, kuten " WhatsApp-viestit eivät saavu perille ennen kuin avaan ne "). Toisin sanoen, pelkkä sisällön vastaanottaminen chatissa voi jo viedä tallennustilaa... ja pahimmassa tapauksessa antaa haitallisen koodin hyödyntää järjestelmän haavoittuvuutta.

Tyypillinen skenaario on yksinkertainen: hyökkääjä ottaa sinuun yhteyttä WhatsAppin kautta uskottavalla tekosyllä, ansaitsee luottamuksesi jollain verukkeella ja lähettää sinulle näennäisesti viattoman tiedoston . Se voi olla valokuva, PDF, työasiakirja tai äänitiedosto. Jos automaattiset lataukset ovat käytössä, tiedosto päätyy laitteellesi tekemättä mitään, ja joskus voi olla tarpeen poistaa kuvat WhatsAppista kaikilta, jos reagoit impulsiivisesti.

Vaikka kaikki nämä tiedostot eivät ole vaarallisia, viranomaiset ja organisaatiot, kuten INCIBE, muistuttavat meitä siitä, että ne edustavat tarpeetonta hyökkäyspintaa, erityisesti mobiililaitteilla, joita ei päivitetä usein . Mitä vanhempi käyttöjärjestelmä on, sitä todennäköisemmin virus voi hyödyntää haavoittuvuutta suoritettaessa tai sovelluksen käsitellessä sitä.

Siksi sekä poliisi että INCIBE suosittelevat tämän asetuksen tarkistamista ja automaattisten latausten minimoimista . Kyse ei ole vainoharhaisuudesta, vaan siitä, että sinä päätät, mitä puhelimeesi ladataan ja milloin. Jos koet sen hyödylliseksi, voit harkita myös rajoittavampien suojausasetusten, kuten tiukan estotilan, aktivointia.

Kuinka poistaa automaattiset lataukset käytöstä ja käyttää WhatsAppia turvallisemmin

WhatsAppin suojauksen määrittäminen

Hyvä uutinen on, että tämän riskin rajoittaminen on yhtä helppoa kuin muutaman asetuksen muuttaminen itse sovelluksessa . Sinun ei tarvitse asentaa mitään epätavallista tai olla tekninen asiantuntija: käytä vain hetki ja totu lataamaan vain se, mikä sinua todella kiinnostaa. Tutustu myös joihinkin WhatsApp-vinkkeihin ja -nikseihin, joiden avulla saat sovelluksesta kaiken irti ja hallitset näitä asetuksia paremmin.

Automaattisten tiedostojen latausten estämiseksi WhatsAppissa on yleiset ohjeet hyvin yksinkertaiset: siirry kohtaan "Asetukset > Tallennus ja data > Automaattinen lataus" ja poista sieltä valinta kuvien, äänitiedostojen, videoiden ja dokumenttien latauksesta sekä mobiilidatan että Wi-Fi-yhteyden kautta. Tästä lähtien joka kerta, kun joku lähettää sinulle jotain, sinun on ladattava se itse napauttamalla.

Tämä pieni muutos antaa sinulle paljon tarkemman hallinnan puhelimeesi tallennetuista tiedostoista ja auttaa sinua välttämään muistisi täyttämistä meemeillä, videoilla ja ketjuviesteillä, joista et ole kiinnostunut. Se myös vähentää merkittävästi haitallisen tiedoston käynnistymisen todennäköisyyttä tietämättäsi.

INCIBE itse korostaa, että tämän muutoksen lisäksi on suositeltavaa tarkistaa aika ajoin WhatsAppin tallennustilan käyttö , poistaa vanhat dokumentit, tarpeettomat varmuuskopiot ja keskustelut, joita et enää tarvitse, varsinkin jos ne sisältävät arkaluonteisia tietoja. Tämän sisällön asianmukainen hallinta on olennainen osa digitaalista hygieniaa; esimerkiksi viestin poistamisen oppiminen lähettäjän tietämättä voi olla hyödyllistä tietyissä tilanteissa.

Lisäksi erilaisissa tiedotuskampanjoissa on muistutettu käyttäjiä muista yleisistä WhatsAppiin liittyvistä huijauksista, kuten oletetusta "kuusinumeroisesta huijauksesta" tai WhatsApp Gold -huijauksen kaltaisista huijauksista tai videoista, joiden väitetään hakkeroivan puhelimesi toistettaessa . Näitä tarinoita nousee esiin säännöllisesti, mutta lainvalvontaviranomaiset korostavat: jos jokin kuulostaa liian hälyttävältä tai dramaattiselta, se on yleensä huijaus, jonka tarkoituksena on pelotella sinua tai saada sinut lähettämään se eteenpäin.

WhatsApp, tunteet ja mielenterveys: kun uutiset ja huolet musertavat

uutisten emotionaalinen vaikutus WhatsAppissa

Virusten ja huijausten lisäksi on olemassa toinen vähemmän puhuttu, mutta myös tärkeä näkökohta: WhatsAppin intensiivisen käytön emotionaalinen vaikutus , erityisesti yhdistettynä jatkuvaan uutisvuotoon, hälytyskelloihin ja huoleen keskittyviin viesteihin.

Castilla-La Manchan yliopiston johtamassa tutkimuksessa on analysoitu, miten tapa, jolla puhumme huolistamme pikaviestien kautta, voi lisätä ahdistusta, erityisesti nuorten ja naisten keskuudessa. Tutkimuksessa erotetaan toisistaan ​​tietyn ongelman murehtiminen ja ratkaisujen etsiminen sekä abstraktin ajattelun silmukoihin lankeaminen, jossa ennakoidaan tulevaisuutta ja hypoteettisia katastrofeja.

Kun tällaisia ​​ajatuksia jaetaan jatkuvasti WhatsAppin kautta, vaikutus voi olla päinvastainen kuin on tarkoitettu: helpotuksen sijaan se vahvistaa ahdistuksen tunteita . Persoonallisuus ja yksilölliset erot -lehdessä julkaistun tutkimuksen mukaan tietyt digitaalisen viestinnän mallit päätyvät vahvistamaan nuorten emotionaalista ahdistusta.

Näiden tutkimusten tulokset mahdollistavat sellaisten koulutuksellisten ja kliinisten työkalujen suunnittelun , jotka tunnistavat nämä viestintämallit ja auttavat korjaamaan niitä. Tietoisuus siitä, miten WhatsAppissa lukemasi ja lähettämäsi viestit vaikuttavat sinuun emotionaalisesti, on myös osa teknologian terveellistä käyttöä, ei vain kyberturvallisuuden vaan myös mielenterveyden kannalta.

Tilin kloonaus ja kaappaaminen: vahvistuskoodin vaara

Yksi viime vuosien laajimmista huijauksista liittyy WhatsApp-tilien kloonaamiseen tai kaappaamiseen käyttämällä vahvistuskoodia , jonka alusta itse lähettää tekstiviestitse tai sovelluksen sisällä. Hyökkääjän ei tarvitse olla ohjelmointinero: hieman sosiaalista manipulointia ja paljon sinnikkyyttä riittää. Jos haluat lisätietoja tapauksista, joissa tili on rekisteröity toiselle laitteelle, katso, mitä tehdä, jos tiliäsi rekisteröidään uudelle laitteelle.

Tavallisin tapa on, että kyberrikollinen yrittää rekisteröidä numerosi toiselle laitteelle, jolloin WhatsApp lähettää automaattisesti kuusinumeroisen koodin jo liitettyyn puhelimeen (sinun). Tämä koodi on avain, jolla hyökkääjä voi viimeistellä tilin määrittämisen puhelimeensa.

Näiden numeroiden hankkimiseksi huijarit esiintyvät tunnettuna yhteyshenkilönä, oletettuna teknisenä tukipalveluna tai jopa itse alustana ja pyytävät sinua lähettämään koodin "vahingossa ". Heti kun teet niin, menetät tilisi hallinnan: istunto siirretään hyökkääjän laitteelle ja sinut kirjataan ulos.

Sisällä rikollinen voi lukea vanhoja keskusteluja, tarkastella jaettuja valokuvia ja asiakirjoja, nähdä, ketkä yhteydenotot ovat yleisimpiä, ja käyttää kaikkia näitä tietoja uusien huijausten käynnistämiseen . Tyypillisesti he aloittavat kirjoittamalla perheenjäsenille, ystäville tai työtovereille ja pyytämällä "kiireellistä" rahaa oletetun hätätilanteen vuoksi.

Koska viesti tulee omasta numerostasi, profiilikuvastasi ja nimestäsi, toissijaisten uhrien luottamustaso on erittäin korkea . Pyyntöihin sisältyy usein rahan lähettäminen kolmannen osapuolen pankkitilille tai maksutapojen kautta, joita on vaikea peruuttaa, mikä on selvä merkki petoksesta. Mutta kun asia on kiireellinen ja joku läheinen sanoo olevansa pulassa, monet eivät epäröi.

Petosverkostojen rakenne ja petosten leviäminen

Tällaisten rikosten tutkinta osoittaa, että monissa tapauksissa kyseessä ei ole yksittäinen henkilö, joka toimii spontaanisti, vaan pikemminkin järjestäytyneet ryhmät, joissa jokaisella jäsenellä on määritelty rooli. Jotkut ovat vastuussa massaviestien lähettämisestä, toiset henkilötietojen keräämisestä ja vielä toiset petollisten tilisiirtojen ja rahanpesun koordinoinnista.

Tämä ketjumainen työmalli antaa heille mahdollisuuden toimia nopeasti ja samanaikaisesti useissa maissa , kopioimalla samaa käsikirjoitusta paikalliseen kieleen ja tapoihin mukautettuna. Tilien kloonaamisesta varastettujen profiilien myymiseen laittomilla markkinoilla liiketoiminta perustuu uhrien WhatsApp-yhteystietoihinsa kohdistaman luottamuksen hyödyntämiseen.

Kun he onnistuvat kaappaamaan tilin, he voivat hyödyntää sitä monin eri tavoin: pyytää rahaa, levittää haitallisia linkkejä, käyttää keskusteluja työllisyys- tai taloustietojen keräämiseen tai yksinkertaisesti myydä käyttöoikeuksia muille rikollisryhmille roskapostikampanjoita ja laajempaa petosta varten.

Varastetun tilin "oikea" luonne – laillinen numero, aito kuva, aiemmat keskustelut – saa ihmiset laskemaan vartijaansa. Tämä tekee WhatsAppista erittäin tuottoisan kanavan rikollisille , koska he eivät kirjoita tuntemattomista numeroista, jotka herättävät epäluottamusta, vaan uhrin omista yhteystiedoista.

Kaikki tämä selittää, miksi kyberturvallisuusorganisaatiot vaativat niin paljon viestiä, joka saattaa vaikuttaa itsestään selvältä, mutta jota edelleen sivuutetaan: sinun ei tulisi koskaan jakaa WhatsApp-vahvistuskoodiasi missään olosuhteissa ja kenenkään kanssa, olitpa kuinka lähellä tahansa.

Ghostpairing: huijaus, joka hyödyntää linkitettyjen laitteiden ominaisuutta

Klassisen vahvistuskoodeja käyttävän kaappauksen lisäksi viime kuukausina on yleistynyt "Ghostpairing" -niminen menetelmä , kuten operaattorit, kuten Digi, ovat varoittaneet. Tässä tapauksessa huijarit hyödyntävät virallista WhatsApp-ominaisuutta: mahdollisuutta linkittää tilisi WhatsAppin verkko- tai työpöytäsovelluksiin.

Huijauksen ideana on huijata sinua linkittämään tilisi hyökkääjän hallitsemaan selaimeen tai laitteeseen . He tekevät tämän viesteillä, jotka saapuvat jo vaarantuneilta tileiltä, ​​esimerkiksi: "Näin tämän kuvan sinusta, oletko se sinä?", ja linkillä, joka näyttää olevan sosiaalisesta verkostosta tai tunnetulta verkkosivustolta.

Kun napsautat linkkiä, avautuu verkkosivusto, joka jäljittelee laillista palvelua ja pyytää puhelinnumeroasi ja yhdistämiskoodia . Tätä koodia käytetään tilisi linkittämiseen WhatsApp Webiin. Luulet vahvistavasi jotain harmitonta, mutta todellisuudessa valtuutat tilisi yhdistämisen kyberrikollisen hallitsemaan selaimeen.

Kun prosessi on valmis, hyökkääjä saa lähes täyden pääsyn viesteihisi, valokuviisi, videoihisi ja dokumentteihisi ja voi lähettää viestejä, jotka esiintyvät sinuna ilman, että sinua kirjataan ulos omasta mobiililaitteesi istunnosta. Toisin sanoen voit jatkaa WhatsAppin käyttöä puhelimellasi huomaamatta aluksi mitään epätavallista, kun joku muu salaa hallinnoi keskustelujasi.

Jos epäilet, että joku saattaa käyttää tiliäsi toisella laitteella, tarkista WhatsApp-asetuksissasi "Yhdistetyt laitteet" -osio . Sieltä löydät luettelon laitteista, joihin olet tällä hetkellä kirjautuneena. Jos näet jotain tuntematonta, on parasta kirjautua ulos kyseiseltä laitteelta välittömästi ja säätää sitten suojausasetuksiasi ja tarkistaa äskettäin lähetetyt viestisi. Esimerkiksi yksityisyysasetusten ottaminen käyttöön voi auttaa rajoittamaan luvattomia toimia.

Tärkeimmät vaiheet WhatsApp-tilisi suojaamiseksi

Ensimmäinen, mutta yhtä tärkeä asia näiltä huijauksilta suojautumiseksi on maalaisjärki: älä koskaan jaa vahvistus- tai pariliitoskoodeja . WhatsAppin, Metan, laillisen teknikon, pankkisi tai ystävän, jonka oletetaan tehneen virheen, ei tulisi kysyä sinulta näitä tietoja.

Toinen tärkeä suojakeino on kaksivaiheisen vahvistuksen aktivointi itse sovelluksessa. Tämä ominaisuus lisää ylimääräisen PIN-koodin, jota pyydetään, kun yrität rekisteröidä numerosi uuteen laitteeseen, joten vaikka joku varastaisi tekstiviestikoodin, hän ei pysty suorittamaan prosessia loppuun ilman tätä ylimääräistä avainta.

Lisäksi on tärkeää pitää laitteesi turvassa: käytä sormenjälkitunnistusta, kasvojentunnistusta tai vahvaa PIN-koodia , älä koskaan jätä puhelintasi ilman valvontaa julkisilla paikoilla ja vältä sen lainaamista tuntemattomille. Monet tunkeutumiset johtuvat siitä, että jollakulla on fyysinen pääsy puhelimeen muutaman minuutin ajan. Jos näin käy, katso, miten voit palauttaa ja suojata varastetun tai kadonneen puhelimen.

Toinen terveellinen tapa on olla varovainen viestien suhteen, jotka sekoittavat kiireellisyyttä ja emotionaalista painetta raha- tai henkilökohtaisten tietojen pyyntöihin. Jos perheenjäsen yhtäkkiä pyytää sinua siirtämään rahaa kolmannen osapuolen tilille, järkevää on soittaa hänelle toisen kanavan kautta ja varmistaa, että hän todella on viestin takana. Ole myös tietoinen riskien varassa maksullisiin puhelinnumeroihin , jotka voivat kätkeä piilokuluja tai huijauksia.

Lopuksi on suositeltavaa poistaa viestien esikatselut käytöstä lukitusnäytössä, jotta jos jollakulla on puhelin kädessään, hän ei voi nähdä arkaluontoisia tietoja tai käyttää koodeja tai linkkejä avaamatta ensin laitteen lukitusta.

Edistyneet uhat: APT-kampanjat keskittyvät WhatsApp-tietoihin

Keskivertokäyttäjän lisäksi on olemassa myös paljon kehittyneempiä kampanjoita, jotka kohdistuvat julkisiin elimiin, valtion yksiköihin ja yrityksiin . Tuore esimerkki on Mysterious Elephant -nimisen APT-ryhmän toiminta, jota Kasperskyn GReAT-tiimi analysoi vuoden 2025 alussa.

Tämä toimija kohdistaa hyökkäyksensä ensisijaisesti Aasian ja Tyynenmeren alueen maihin – kuten Pakistaniin, Bangladeshiin, Afganistaniin, Nepaliin ja Sri Lankaan – ja pyrkii varastamaan erittäin arkaluonteisia tietoja, mukaan lukien WhatsAppin kautta jaettuja asiakirjoja ja tiedostoja . Nämä eivät ole yksinkertaisia ​​sosiaalisen manipuloinnin huijauksia, vaan pikemminkin huolellisesti suunniteltuja kybervakoiluoperaatioita.

Kampanja yhdistää räätälöityjä työkaluja avoimen lähdekoodin apuohjelmiin ja käyttää alustavia käyttövektoreita, kuten exploit kittejä, tietojenkalastelusähköposteja ja kullekin kohteelle räätälöityjä haitallisia asiakirjoja . Kun he pääsevät organisaation verkkoon, he ottavat käyttöön erilaisia ​​moduuleja oikeuksien laajentamiseksi, sivusuunnassa liikkumiseksi ja tietojen salaapoimimiseksi.

Suuri osa sen infrastruktuurista perustuu PowerShell-skripteihin, jotka mahdollistavat haitallisten komentojen suorittamisen, uusien haittaohjelmien asentamisen ja pysyvän pääsyn ylläpitämisen hyödyntämällä laillisia käyttöjärjestelmän toimintoja. Tämän vuoksi tietoturvaratkaisujen on vaikea erottaa normaalia käyttöä haitallisesta toiminnasta. Jos olet huolissasi, opi tunnistamaan, vakoillaanko puhelintasi.

Käytettyjen työkalujen joukosta erottuu BabShell, käänteinen komentotulkki, joka antaa hyökkääjille suoran pääsyn vaarantuneisiin koneisiin ja pystyy keräämään tietoja, kuten käyttäjätunnuksen, tietokoneen nimen ja MAC-osoitteen . Se käyttää myös moduuleja, kuten MemLoader HiddenDesk, jotka on suunniteltu lataamaan haitallista koodia kokonaan muistiin salaus- ja pakkaustekniikoiden avulla havaitsemisen välttämiseksi.

Tämän kampanjan keskeinen piirre on keskittyminen WhatsAppiin liittyvien tiedostojen poimimiseen , luottamuksellisista dokumenteista kuviin ja pakattuihin tiedostoihin, joita työntekijät jakavat keskusteluissaan. Komento- ja ohjausinfrastruktuuri käyttää verkkotunnuksia, IP-osoitteita, jokerimerkki-DNS:ää, VPS:ää ja pilvipalveluita ollakseen vikasietoinen, luodakseen yksilöllisiä aliverkkotunnuksia ja vaikeuttaakseen seurantaa.

Kasperskyn analyytikot suosittelevat, että organisaatiot vahvistavat tietoturvaansa asentamalla suojausagentteja kaikkiin tietokoneisiin poikkeuksetta , tarkistamalla huolellisesti käyttäjätilien käyttöoikeudet, ottamalla käyttöön EDR/XDR-ratkaisuja, kuten Kaspersky Next, ja hankkimalla hallittuja tunnistus- ja reagointipalveluita, kun niillä ei ole riittävästi omaa henkilöstöä.

WhatsApp, Meta ja kiista sisäisestä yksityisyydestä

WhatsAppin turvallisuus ei riipu pelkästään ulkoisten hyökkääjien toimista, vaan myös siitä, miten Meta hallitsee yksityisyyttä ja tietosuojaa sisäisesti . Tässä suhteessa WhatsAppin entisen kyberturvallisuusjohtajan Attaullah Baigin nostama oikeusjuttu on herättänyt vakavia kysymyksiä yrityksen sisäisestä valvonnasta.

San Franciscon liittovaltion tuomioistuimelle jätetyn kanteen mukaan Baig väittää, että noin 1 500 Meta-insinöörillä oli käytännössä rajoittamaton pääsy arkaluonteisiin tietoihin, kuten yhteystietoihin, IP-osoitteisiin ja profiilikuviin, ilman riittäviä lokitietoja tai tarkastuksia, joilla olisi voitu valvoa, kuka käyttää tietoja mitäkin ja milloin.

Entinen johtaja väittää myös, että yritykseltä puuttui ympärivuorokautinen tietoturvakeskus , mikä haittasi tapausten havaitsemista ja niihin nopeaa reagointia. Oikeuden asiakirjoissa mainitaan yli 100 000 hakkerointia ja tilien henkilöllisyyden muuttamista koskevaa ilmoitusta sisäisesti joka päivä, väitetysti ilman johdon asianmukaista reagointia.

Kanne nimeää johtajia, kuten Will Cathcartin (WhatsAppin johtaja) ja Mark Zuckerbergin (Metan toimitusjohtaja), ja se on osa FTC:n vuonna 2020 antamaa suostumusmääräystä , joka on peräisin Cambridge Analytica -tapauksesta ja joka edellyttää yhtiöltä tiukkojen yksityisyydensuojaohjelmien ylläpitämistä vuoteen 2040 asti. Meta puolestaan ​​väittää, että Baigin irtisanominen oli laillinen ja että sitä tukivat sisäiset arvioinnit ja Yhdysvaltain työministeriö.

Tämä tapaus avaa uudelleen keskustelun siitä, tekeekö WhatsApp tarpeeksi varmistaakseen, ettei valvomaton sisäinen pääsy vaaranna yksityisyyttä . Monet vaativat riippumattomia tarkastuksia ja suurempaa läpinäkyvyyttä sen varmistamiseksi, että suojausmekanismit todella toteutetaan eivätkä vain paperilla.

Vanhemmat laitteet, tuen päättyminen ja uudet tietoturvariskit

Toinen usein huomaamatta jäävä ongelma on vanhemmat puhelimet, jotka eivät enää saa päivityksiä . WhatsApp, kuten muutkin sovellukset, nostaa vähitellen vähimmäisjärjestelmävaatimuksiaan varmistaakseen, että se toimii edelleen luotettavasti sekä teknisistä että turvallisuussyistä.

Meta on ilmoittanut, että tiettyinä päivinä se lopettaa Android-versioiden (Lollipop) tuen sekä iPhone-mallien, joita ei ole päivitetty vähintään iOS 15.1 -versioon, tuen. Tämä koskee vanhempia malleja, kuten Samsung Galaxy S4:ää, Sony Xperia M:ää, Huawei Ascend Matea, suurta osaa LG Optimus -malliston puhelimista tuolta aikakaudelta, Lenovo A820:aa ja lukuisia ennen vuotta 2014 julkaistuja älypuhelimia.

Applen ekosysteemissä tämä toimenpide vaikuttaa laitteisiin, kuten iPhone 6S, alkuperäinen iPhone SE, 6S Plus ja kaikki aiemmat mallit (iPhone 4, 5, 5C jne.), jotka eivät täytä vaadittuja käyttöjärjestelmästandardeja. Nämä laitteet voivat joissakin tapauksissa jatkaa sovelluksen käyttöä, mutta ne eivät saa uusia versioita tai tietoturvapäivityksiä.

Syy on tekninen: salausstandardit ja tietoliikenneprotokollat ​​kehittyvät ja vaativat ominaisuuksia, joita vanhemmat käyttöjärjestelmät eivät enää tarjoa . Vanhentuneiden alustojen kanssa yhteensopivuuden ylläpitäminen loputtomiin tarkoittaa korjaamattomien haavoittuvuuksien jättämistä, joita hyökkääjät voivat hyödyntää.

Jos jatkat WhatsAppin käyttöä jollakin näistä vanhentuneista laitteista, sovellus saattaa näyttää toimivan normaalisti, mutta uusia havaittuja haavoittuvuuksia ei korjata . Tämä tekee puhelimesta paljon helpomman pääsyn vakoiluun, tietovarkauksiin tai haittaohjelmien asentamiseen.

Tästä syystä alusta itsessään ehdottaa, että jos puhelimesi on yhteensopimattomien listalla, varmuuskopioi keskustelusi, siirrä se uudempaan laitteeseen ja harkitse sovelluksen poistamista vanhasta puhelimestasi . Puhelimen vaihtaminen voi olla hankalaa, mutta henkilökohtaisten tietojen jättäminen korjaamattomaan ympäristöön on riskialtista.

Kaikki WhatsAppiin liittyvä, automaattisista tiedostojen latauksista ja tilien kloonaamisesta edistyneisiin vakoilukampanjoihin, sisäiseen yksityisyyden hallintaan ja vanhempien, ei-tuettujen puhelimien käyttöön, osoittaa, että kyberturvallisuus on nyt erottamaton osa jokapäiväistä elämäämme . Sovellusasetusten asianmukainen säätäminen, koodien ja linkkien varovaisuus, laitteen suojaaminen, järjestelmän päivittäminen ja kriittisen asenteen säilyttäminen hälytyskelloja tai liian kiireellisiä viestejä kohtaan ovat ne, jotka ratkaisevat, voitko käyttää WhatsAppia suhteellisen mielenrauhalla vai joutua seuraavaksi hyökkäyksen uhriksi, joka olisi lähes aina voitu estää.

Aiheeseen liittyvä artikkeli:
Suojaa WhatsAppiasi: Mitä tehdä, jos tilisi on rekisteröity toiselle laitteelle