WhatsApp разрешил добавлять несколько ключей доступа для защиты аккаунта
WhatsApp расширил защиту аккаунтов и разрешил добавлять несколько ключей доступа к одной учетной записи. Нововведение рассчитано прежде всего на пользователей, которые работают одновременно с устройствами на Android и iOS.
О запуске функции Meta сообщила 25 августа 2026 года. Теперь ключ доступа можно создать для каждого используемого устройства и входить в WhatsApp с помощью отпечатка пальца, распознавания лица или кода блокировки экрана. Настройка находится в разделе «Настройки» → «Учетная запись» → «Ключи доступа». Функция распространяется постепенно, поэтому у части пользователей она может появиться не сразу.
Ключи доступа заменяют одноразовые коды и не требуют ввода пароля при повторной регистрации WhatsApp. Они используют криптографические учетные данные, связанные с устройством или менеджером ключей, поэтому поддельный сайт или сообщение не смогут получить такой ключ обычным способом. Это снижает риск фишинга, однако не отменяет угрозу при краже разблокированного телефона или захвате самого устройства.
Поддержку ключей доступа WhatsApp впервые начал разворачивать на Android 17 октября 2023 года. Тогда пользователи получили возможность подтверждать вход лицом, отпечатком пальца или PIN-кодом вместо SMS-проверки. 24 апреля 2024 года функция стала доступна на iOS, включая биометрическую проверку и PIN-код, сохраненный в менеджере ключей Apple.
По данным Meta, ключ доступа уже настроили более 1 млрд пользователей WhatsApp. Возможность хранить несколько ключей устраняет ограничение, из-за которого человеку приходилось выбирать один основной сценарий входа или заново проходить проверку при переходе между экосистемами Android и iOS.
Одновременно WhatsApp усилил двухэтапную проверку: вместо прежнего шестизначного PIN-кода пользователи смогут выбрать полноценный пароль с буквами, цифрами и специальными символами. На Android также появились дополнительные сведения о звонках с неизвестных номеров — страна номера и наличие общих групп. Эти данные должны помочь оценить звонок до ответа, особенно если собеседник не сохранен в контактах.
Новые настройки не меняют сквозное шифрование переписки, а добавляют отдельные уровни защиты учетной записи. Для пользователей с несколькими телефонами главным преимуществом станет возможность привязать ключ доступа к разным платформам, а для остальных — вход без SMS-кодов и меньшая зависимость от легко перехватываемых способов подтверждения.
Другие новости
Технологии
Хакеры массово проверяют сайты WordPress через две уязвимости miniOrange SAML. Ошибки позволяют войти под учётной записью администратора без пароля.
Технологии
CISA подтвердила активные атаки на уязвимость Oracle WebLogic с оценкой 10,0. Хакеры могут получить доступ к критическим данным без авторизации.
Технологии
ИИ ускоряет разработку, но увеличивает поток зависимостей и уязвимостей. Компании ищут способы закрывать долг исправлений до выхода кода в продакшен.
Технологии
Исследователи Gen и Expel раскрыли две цепочки атак: WordlistLoader доставляет Amatera, а SynkLoader крадёт пароли Windows через фальшивый экран.
Технологии
Киберпреступная группа UAT-10147 применяет ИИ для взлома Windows и Linux-серверов, отключает EDR и устанавливает руткит для скрытого контроля.
Технологии
TikTok выплатит США 400 млн долларов по делу о нарушении закона о защите данных детей. Компания перечислит 300 млн сразу и еще 100 млн позже.
Технологии
Исследователи нашли 14 npm-пакетов, которые маскировались под утилиты для дат, но запускали Linux-бэкдор RedShell с ИИ-модулем Red Agent.
Технологии
Критическая уязвимость GitLab CVE-2026-19478 с оценкой 9,4 уже используется в атаках. Администраторам рекомендуют срочно установить исправления.
Технологии
Microsoft сообщила об эксплуатации уязвимости CVE-2026-69836 в Entra ID с максимальной оценкой 10,0 и заявила об устранении проблемы без действий клиентов.
Технологии
Злоумышленники внедрили вредоносную зависимость в три Rust-пакета. Код запускался при сборке, а общий охват arrayref превысил 245 млн загрузок.
Технологии
Связанные с Россией группировки атакуют аккаунты через Google OAuth, привязку устройств WhatsApp и поддельные сети Wi-Fi в отелях и конференц-центрах.
Технологии
Уязвимость CVE-2026-32475 в Elementor Pro позволяет без авторизации загрузить PHP-файл на сайт и выполнить код. Разработчики выпустили патч.
Технологии
Исследователи из США показали, как удалённая Spectre-атака на Cloudflare Workers извлекала JWT из соседнего Worker со скоростью 12 бит в секунду.
Технологии
Исследователи раскрыли кампанию SilkParasite против правительств Центральной Азии: хакеры применили семь RAT, пять из них ранее не были известны.
Технологии
Microsoft связала более 30 доменов с MacSync Stealer — вредоносной программой, которая через ClickFix крадёт пароли, ключи и данные с macOS.
Технологии
Varonis раскрыла три уязвимости Copilot, позволявшие одним кликом вывести данные из почты, календарей, облачных файлов и памяти помощника.
Технологии
Исследователи Anthropic и EPFL показали, как вредоносные инструкции переходят между ИИ-агентами через постоянные файлы памяти.
Технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
Технологии
CISA США внесла критическую уязвимость Ray в список активно эксплуатируемых. Атака через Firefox и Safari позволяет запускать код на компьютере разработчика.
Технологии
GitLab 17 августа выпустил критический патч: уязвимость CVE-2026-19478 могла позволить удалять публичные проекты без учётной записи.