注意! WhatsApp for Web 私隱現危機!

Whatsapp update with a function you do not want_00b

在 Chrome 限定更剔走 iOS 的 WhatsApp Web 在今日推出,這個事實上是 Facebook 旗下的通訊軟件終於可以在電腦使用了。不過,別說斯諾登了,小編也絕對不會用上這個服務,因為如果稍一不慎,你的通訊錄、對話紀錄,甚至私密相片都難逃曝光。小編從 3 點可以講到網頁版 WhatsApp 可能令你私隱不保。



1. 只需一個 QR 碼!通訊錄和對話紀錄就可取得!

WhatsApp 的說明指,WhatsApp 的網頁版會與你的手機連接來同步訊息,並可同時在兩台設備上看到所有的訊息。網頁版 WhatsApp 登入的時候,只需一個 QR 碼,不像 LINE 般需要連結電郵又設定密碼等等。在這個情況之下,如果有不明來意的人借了你的手機,就可以輕易地在 WhatsApp 網頁版登入。這樣,你的通訊錄、電話號碼等資訊隨時不保。

whatsapp-web-privacy-issue_01

2. 只需電話就可以談天!你隨時被冒充作欺詐行為!

承第一點,如果人家偷了你的手機,幸運地成功解鎖,然後在網頁版登入 WhatsApp,我們曾經測試過,即使人們沒有連上同一個 WiFi ,單純在網頁版 WhatsApp 發出訊息,收件者仍可以收到訊息,反之而然。這樣有一個嚴重的問題,如果你不見手機,賊人可以首先拿取 SIM 卡到另一部 Android 手機,再安裝和同步 WhatsApp 帳號,然後以 QR 碼登入,就可以冒充你的身份發出訊息了。而且最恐怖的一點,你永遠不會收到登入提示,這一點 LINE 是有的。

whatsapp-web-privacy-issue_02

3. 有 Log in “無” Log out!緩存檔案成私災難種子!

用 Web Service 人們習慣關上 Browser 就等於 Logout,除非像 Gmail 一般提你會自動儲存帳戶資料吧?別以為關上 Chrome瀏覽器或按內裡分頁的交叉按鈕就可以登出 WhatsApp for web,小編和其他同事嘗試很多次,重新開啟之後仍然是在登入狀態,這個原因是因為網頁版 WhatsApp 有儲存用戶的登入資訊。

要登出?看到嗎?在左邊對話清單之中按三點打開選單,按 Log out,才能登出。不過,有 Log in 無 Log out 的問題似乎較容易解決,原因就在 QR 碼登入之前,你可以先剔除「Keep me sign in」,WhatsApp 會在數分鐘沒有活動時候自動登出,避免這個問題發生。

whatsapp-web-privacy-issue_03

綜合來說,這個服務仍然是第一日推出,對用戶來說仍然提供方便的選擇,但對帳號保安來說,仍然需要更多的努力,爭取更多重視安全的用戶使用。

本站 MeWe Page - Apple User Club 正式成立!網站、FB 不會說的內容都會在 MeWe 說!

限免已完結?不想錯過重大限免應用,可下載《限時情報王》 App 或以 Telegram 追蹤 NewMobilelife 頻道

Leave a Comment