WhatsApp 帳號恐遭竊聽?檢查連結裝置防訊息外洩

商傳媒|何映辰/台北報導
全球廣受使用的通訊軟體 WhatsApp 近日提醒用戶,應定期檢查帳號中的「連結裝置」設定,以防個人訊息遭到未經授權的人士竊讀。這項功能雖然提供便利,但也潛藏安全風險,一旦管理不當,可能導致隱私外洩。
WhatsApp 的「連結裝置」功能,允許用戶在主要手機之外,最多連結四個額外裝置來使用同一個帳號。自 2021 年起,這些連結裝置即使主要手機沒有連線網路,也能夠獨立運作,持續接收與傳送訊息,確保通訊不中斷。WhatsApp 表示,連結裝置在閒置約 30 天後會自動登出,若主要手機超過 14 天未活躍,連結裝置也會被移除。然而,如果用戶每天都使用主要手機上的 WhatsApp,任何被遺忘的活躍連結裝置都可能無限期保持連線狀態。
若用戶在「連結裝置」清單中發現不熟悉的裝置,並不必然代表 WhatsApp 的端對端加密技術遭到破解,而是很可能有一台未經授權的裝置被連結到帳號。這可能導因於用戶忘記從共用電腦或其他裝置登出,或曾有人在短暫取得手機權限的情況下,掃描 QR 碼或透過電話號碼流程連結了新的裝置。網路安全公司 Gen Digital 便曾記錄一種名為「GhostPairing」的詐騙手法,攻擊者會利用假連結誘騙受害者自行輸入配對碼,進而授權連結攻擊者的裝置,利用的正是 WhatsApp 合法的連結流程。
為確保帳號安全,WhatsApp 建議用戶定期檢查「連結裝置」設定。用戶只需開啟 WhatsApp,點擊「設定」,然後選擇「連結裝置」即可查看所有已連線的設備。若發現任何不熟悉的裝置,應立即點擊該裝置並選擇「登出」。同時,用戶不應應陌生人要求輸入任何 WhatsApp 配對碼或驗證碼,也不要批准任何非自己發起的裝置連結請求。WhatsApp 也鼓勵用戶啟用手機的生物辨識安全(如指紋或臉部辨識),並開啟 WhatsApp 的兩步驟驗證功能,以增加帳號的防護層級。如果用戶懷疑自己已受騙,應立即移除所有不熟悉的連結裝置,並建議在刪除任何可疑訊息或舉報事件前,先截圖留下證據。
相關新聞
LINE帳號瞬間被盜!看到「這訊息」是詐騙別點
國會閉門報告遭竊聽?韓國民主黨怒指對美投資內容外洩、將提告究責
收到個資外洩通知 別急著只改密碼!先看「外洩了什麼」
駭客利用「LLM-jacking」竊取AI帳號 暗網市場轉向販售模型存取權
企業AI應用普及暗藏風險 專家籲強化治理防資料外洩
企業高層手機資安拉警報 專家籲重審行動裝置防護
土地公廟香油錢遭竊 警調監視器鎖定逮人
川習會落幕 盧秀燕籲政府關注「檯面下」訊息
臺北自來水事業處115年10月1日停水訊息
關懷疾苦!中山獅子會慰問截肢貧婦 募款協助裝置義肢
Meta發表Muse Charm AI裝置 將AI體驗帶出智慧型手機
OpenAI證實53張ChatGPT用戶圖片外洩 AI代理安全疑慮升溫
微軟Surface新機主打AI效能 裝置端AI速度躍升95%