Wraz z popularnością smartfonów na rynku pojawiły się różne mobilne narzędzia społecznościowe, w tym narzędzia społecznościowe, które służyły jako rdzeń do udostępniania zdjęć i filmów, zostały również wszczepione w funkcje czatu mobilnego w celu zwiększenia przywierania do użytkownika i skrócenia czasu użytkowania. Wśród tych narzędzi najważniejsza funkcja WhatsApp jest prosta i łatwa w użyciu, a także zapewnia szyfrowanie wiadomości czatu między użytkownikami.
Dwa lata temu firma WhatsApp zaczęła opracowywać kompleksową technologię szyfrowania typu end-to-end i używane oprogramowanie dostarczane przez organizację non-profit Open Whisper Systems. Ta aplikacja do czatu domyślnie włączyła tę technologię do komunikacji zwykłym tekstem między dwoma użytkownikami w 2014 r., Ale wiadomości czatu grupowego i wiadomości multimedialne nie są w pełni szyfrowane. Teraz WhatsApp ulepszył swoje domyślne ustawienia szyfrowania, umożliwiając tylko nadawcom i odbiorcom przeglądanie wiadomości. Wszystkie aktualne wiadomości WhatsApp otrzymają obsługę szyfrowania od końca do końca. Innymi słowy, nawet jeśli organy ścigania interweniują siłą, firma nie może odczytać informacji o użytkowniku.
Aplikacja Szpiegowska Telefon
Chociaż miało miejsce kilka incydentów związanych z bezpieczeństwem informacji, WhatsApp jest nadal jednym z najpopularniejszych narzędzi do przesyłania wiadomości błyskawicznych. WhatsApp ma ponad 1,5 miliarda użytkowników i około 500 milionów aktywnych użytkowników dziennie, wysyłających ponad 100 miliardów wiadomości każdego dnia. Bezpieczeństwo WhatsApp korzysta z pełnego szyfrowania, dzięki czemu przechwycone wiadomości są niemożliwe do odszyfrowania. Chociaż jest to dobra wiadomość dla konsumentów, jest to również zła wiadomość dla organów ścigania. O ile firma nie zgodzi się na zapewnienie tylnego wejścia, które umożliwi im dostęp do zapisów komunikacji WhatsApp podejrzanego, funkcjonariusze organów ścigania będą mieli problemy z szyfrowaniem.
Czy poza używaniem backdoora i hasła są inne opcje dostępu do rozmowy WhatsApp? Obecnie znamy co najmniej dwie. Pierwszą opcją jest przechwycenie bazy danych wiadomości bezpośrednio z urządzenia dowolnej strony, a drugą jest skorzystanie z usług w chmurze. WhatsApp nie ma własnej lokalnej usługi w chmurze, takiej jak Telegram, ma tylko jedną usługę przekazywania wiadomości, a jej czas przechowywania nie przekracza czasu wymaganego do dostarczenia wiadomości. Innymi słowy, każda wiadomość wysłana przez serwer WhatsApp zostanie natychmiast usunięta (ze względu na szyfrowanie typu end-to-end). Należy zauważyć, że kont WhatsApp nie można używać na wielu urządzeniach.
Przyjrzyjmy się opcjom odzyskiwania lub deszyfrowania WhatApp dla Androida i iOS i zobaczmy, jakie nowe funkcje ma Elcomsoft eXplorer dla WhatsApp (EXWA).
Uruchom WhatsApp w środowisku Android
W smartfonach z systemem Android WhatsApp zapisuje bazę danych czatu w piaskownicy. Baza danych nie jest uwzględniona w kopii zapasowej ADB, a dostęp do bazy danych jest możliwy tylko wtedy, gdy urządzenie ma uprawnienia administratora. Aby uzyskać dostęp do bazy danych WhatsApp na niezrootowanym urządzeniu, jedynym sposobem jest działanie WhatsApp w trybie ładowania bocznego (tryb flashowania systemu Android) i wymuszenie zwrotu oryginalnej niezaszyfrowanej bazy danych do hosta. Możemy do tego użyć EXWA, ale pamiętaj, że można go zaimplementować tylko w starej wersji Androida 4.0 do 6.0.1. Jeśli użyjesz tej metody na Androidzie 7.0 i nowszych wersjach, to nie zadziała. Powodem jest to, że proces jest bardziej skomplikowany, ale nadal ciężko pracujemy i nie możemy się doczekać wdrożenia podobnej metody w najnowszej wersji Androida. Innymi słowy, jeśli kupujesz najnowszy telefon z Androidem, prawdopodobnie nie skorzystasz z tej metody.
WhatsApp może również tworzyć niezależne kopie zapasowe dla współdzielonej pamięci Androida lub kart SD, ale te kopie zapasowe są zwykle szyfrowane. Nazwa zaszyfrowanego pliku kopii zapasowej WhatsApp kończy się na .cryptNN, gdzie NN to zbiór liczb. Aby odszyfrować bazę danych, potrzebujesz klucza szyfrowania przechowywanego w piaskownicy WhatsApp, abyśmy mogli wrócić do sytuacji root lub non-root, ponieważ dostęp do piaskownicy możesz uzyskać tylko wtedy, gdy masz uprawnienia superużytkownika. Jeśli zrobisz to zgodnie z powyższą metodą, sugeruję, abyś lepiej wyjął oryginalną bazę danych WhatsApp z piaskownicy aplikacji, chyba że potrzebujesz danych w tej konkretnej kopii zapasowej. Zestaw liczb w .cryptNN reprezentuje poprawioną wersję algorytmu szyfrowania używanego do ochrony kopii zapasowej. Są to drobne zmiany w algorytmie szyfrowania, które w rzeczywistości nie wpływają na bezpieczeństwo. Chociaż kod open source może odszyfrować te pliki (odniesienie 1 i odniesienie 2), nadal potrzebujesz klucza szyfrowania.
Czy można po prostu obliczyć lub wygenerować klucz szyfrujący bez wyodrębniania go? Zanim spróbujemy, najpierw musimy spojrzeć na kopię zapasową WhatsApp na Dysku Google. Podczas tworzenia kopii zapasowej WhatsApp w aplikacji dostępne są opcje.Możesz wybrać codzienne, tygodniowe lub miesięczne kopie zapasowe, więc po naciśnięciu przycisku „Kopia zapasowa” program utworzy kopię zapasową zgodnie z ustawieniami opcji. Możesz jednak całkowicie wyłączyć tworzenie kopii zapasowej Należy pamiętać, że kopia zapasowa zawsze będzie zawierała istotne informacje z czatu i zdjęcia (wideo jest opcjonalne), ale nie będzie zawierało danych kontaktowych. W przypadku wersji WhatsApp na Androida (i kopii zapasowych na Dysku Google) historia czatu jest zawsze zaszyfrowana, a pliki multimedialne nie.
Nowa metoda odszyfrowania kopii zapasowej WhatsApp
Przez długi czas EXWA było w stanie pobierać kopie zapasowe WhatsApp z Dysku Google, ale tylko wtedy, gdy masz dane logowania użytkownika do Google.
Wyodrębnij i odszyfruj Androida
Podczas tworzenia kopii zapasowej WhatsApp musimy skorzystać z tej samej metody, co generowanie wiadomości WhatsApp, np. Użytkownik musi uzyskać kod zabezpieczający przez SMS (aby go otrzymać, trzeba mieć dostęp do numeru telefonu). Jedynym problemem jest to, że po wygenerowaniu kodu na serwerze WhatsApp zostanie dezaktywowany na urządzeniu użytkownika. Oczywiście użytkownik może go ponownie aktywować, ale wygenerowany przez nas klucz szyfrowania może być używany tylko do wcześniej zapisanych kopii zapasowych, a nie do jakichkolwiek przyszłych kopii zapasowych.
WhatsApp na iOS
W przypadku urządzeń z systemem iOS najłatwiejszym sposobem uzyskania dostępu do sesji WhatsApp jest analiza kopii zapasowych z lokalnymi atrybutami iTunes. Chociaż dane WhatsApp w kopii zapasowej urządzenia iOS nie mają dodatkowego szyfrowania, jeśli ustawione jest hasło zapasowe, musisz wprowadzić hasło, przywrócić hasło lub zresetować hasło na iPhonie.
Czy więc kopie zapasowe iCloud mogą zostać złamane? Są zasadniczo takie same, ponieważ czaty WhatsApp i pliki multimedialne są tam również przechowywane bez dodatkowego szyfrowania. Aby pobrać kopię zapasową urządzenia, personel kryminalistyki musi mieć poświadczenia iCloud użytkownika (hasło plus drugi czynnik weryfikacyjny lub token uwierzytelniający). Po pobraniu kopii zapasowej WhatsApp odszyfrowanie jest oczywiste.
Podobnie jak w środowisku Android, kopie zapasowe WhatsApp w środowisku iOS można również tworzyć niezależnie i wszystkie są przechowywane na dysku iCloud. Samodzielne kopie zapasowe WhatsApp na iCloud Drive są również szyfrowane, a ta ochrona jest podobna do kopii zapasowych na Dysku Google.
Odszyfruj kopię zapasową WhatsApp za pomocą narzędzia Elcomsoft eXplorer
Powyżej dowiedzieliśmy się, jak uzyskać klucz szyfrowania bezpośrednio z iPhone'a, a teraz możemy odszyfrować samodzielną kopię zapasową dysku WhatsApp iCloud bez potrzeby stosowania kodu zabezpieczającego. W tym momencie będzie uruchomiona instalacja WhatsApp użytkownika.
Z technicznego punktu widzenia klucz szyfrowania jest przechowywany w pęku kluczy. Większość elementów pęku kluczy można łatwo uzyskać za pomocą Elcomsoft Phone Breaker. Ponieważ klucz szyfrujący WhatsApp zapewnia wyższy poziom bezpieczeństwa, można go uzyskać tylko za pomocą zestawu iOS Forensic Toolkit 4.0 z fizycznym wyodrębnianiem pęku kluczy. Po uzyskaniu klucza szyfrowania i otwarciu kopii zapasowej WhatsApp pobranej z dysku iCloud zostanie wyświetlony monit o odszyfrowanie. Ale teraz nie musisz używać serwera WhatsApp do uwierzytelniania (pobierz kod zabezpieczający). Zamiast tego możesz określić ścieżkę do pliku pęku kluczy wyodrębnionego za pomocą iOS Forensic Toolkit (domyślnie keychaindump.xml).
Powyżej jest stara metoda, tutaj przedstawię nową metodę: wystarczy jailbreak iPhone'a, aby uzyskać plik pęku kluczy. Ta metoda jest niegrzeczna, ale ma wiele zalet. Po pierwsze, nie musisz już uzyskiwać kodu zabezpieczającego przez SMS lub telefon komórkowy, a WhatsApp będzie nadal działać na iPhonie użytkownika. Jeśli nie możesz uzyskać dostępu do karty SIM użytkownika, może to być jedyna dostępna metoda ekstrakcji. Ponadto klucz odszyfrowywania będzie używany do wszystkich przeszłych i przyszłych kopii zapasowych.
Jeśli urządzenie jest dostępne, kopia zapasowa może zawierać historię czatów, która została usunięta z urządzenia i nie musisz w tej chwili używać dysku iCloud do tworzenia kopii zapasowej. Chociaż czasami jest możliwe odzyskanie usuniętych rekordów z bazy danych SQLite, będzie to zrobione tylko w szczególnych okolicznościach. Elcomsoft eXplorer to najpotężniejsze narzędzie do odzyskiwania i deszyfrowania WhatsApp na rynku, które obsługuje WhatsApp w wersjach iOS i Android oraz odszyfrowuje wszystkie typy kopii zapasowych.
Jak odblokować WhatsApp po zablokowaniu?
- Adres IP jest niestabilny podczas pracy. Przyczyną może być inny adres IP używany do rejestracji i logowania.
- Numer telefonu komórkowego i konto e-mail użyte do rejestracji mają niską stabilność, więc użyj niektórych informacji o wysokim współczynniku bezpieczeństwa i współczynniku stabilności, aby zarejestrować jak najwięcej.
- Wystarczy zarejestrować konto, dodać wielu znajomych i wysyłać wiadomości do wielu osób.
- Wysyłaj informacje zawierające reklamy lub wysyłaj dużą liczbę linków i treści reklamowych.
Jeśli twoje konto jest zablokowane, to przypomnij sobie, czy powyższe punkty zostały naruszone.Być może w trakcie używania przypadkowo dotknąłeś zabronionego zachowania, nie martw się, poniżej jest kilka rozwiązań.
Odinstaluj i ponownie zainstaluj WhatsApp, a następnie odwołaj się
Zaletą korzystania z tej metody jest to, że nie ma żadnych opłat, ale są też wady. Nawet jeśli otrzymasz odpowiedź od drugiej strony, nie możesz odpowiedzieć od razu. Inną jest to, że strona oprogramowania sprawdzi Twoje zachowanie. naprawdę jesteś Jeśli zostałeś zbanowany za naruszenie przepisów, nie można odblokować zakazu, więc podczas procesu odwoławczego musisz być prawdziwy. Wiele osób chce skorzystać z tej metody, ale nie należy się spieszyć. Jest kilka kroków, na które należy zwrócić uwagę:
- Całkowicie odinstaluj WhatsApp i wyczyść powiązane dane z pamięci podręcznej.
- Ponownie pobierz i zainstaluj najnowszą wersję oprogramowania ze sklepu z aplikacjami.
- Aby ponownie zarejestrować się na poprzednio powiązany numer, możesz otrzymać serię monitów w trakcie tego procesu, po prostu kliknij „Zgadzam się”.
- Wejdź na stronę odwołania i szczegółowo opisz napotkane problemy. Na przykład: numer jest wyłączony i nie możesz zarejestrować się w WhatsApp. Wcześniej nie było żadnych złośliwych ani nielegalnych operacji. Tutaj możesz dodać zrzut ekranu. Nie zapomnij wpisać swojego numeru telefonu komórkowego i dodać kod kraju przed numerem w przeciwnym razie druga strona nie będzie wiedzieć, w jakim kraju jesteś.
- Przejdź do interfejsu opinii o problemie, gdzie możesz bardziej szczegółowo opisać problem i upewnić się, że w przyszłości będziesz ściśle przestrzegać zasad.
- Wyślij e-mail na wskazaną skrzynkę pocztową, po czym możesz zaczekać na wynik odwołania, zazwyczaj odpowiedź nadejdzie w ciągu około 24 godzin.
Zarejestruj się za pomocą wirtualnego numeru na tym samym telefonie komórkowym, aby odblokować
- Ponieważ wszystkie konta muszą rejestrować się przy użyciu numeru telefonu komórkowego, jeśli konto jest zablokowane, można zmienić na numer telefonu komórkowego, aby się zarejestrować. Jeśli jednak chcesz zmienić nowy numer telefonu, musisz ponownie złożyć wniosek, nie tylko strata czasu, ale także strata pieniędzy. Teraz, gdy w Internecie jest wiele wirtualnych numerów, możesz kupić wirtualny numer i zarejestruj się ponownie.Jeśli chcesz zachować poprzednie informacje z książki adresowej, zarejestruj się Kiedy możesz kliknąć, aby zezwolić WhatsApp na pobranie książki adresowej.
- Należy zauważyć, że poprzednia wersja WhatsApp musi zostać całkowicie odinstalowana, aby nie wpłynąć na nowe konto.
- Zaletą korzystania z tej metody jest to, że jest ona bezpieczna i wygodna, ale wadą jest to, że nie jest ona całkowicie darmowa, a zakup wirtualnego konta kosztuje.
Użyj GB WhatsApp
- Korzystając z tego oprogramowania do łamania zabezpieczeń, nawet jeśli Twoje konto jest zablokowane, nadal możesz z niego korzystać w zwykły sposób. Jej zaletą jest to, że crackowana wersja ma wiele ciekawych emotikonów, ale wadą jest to, że można ją zastosować tylko na telefonach z Androidem. najlepsze rozwiązanie.