WhatsApp güvenliği güçleniyor: şifre ve çoklu geçiş anahtarı.
WhatsApp, hesap ele geçirme riskini azaltmak için iki adımlı doğrulamayı güçlendiriyor: PIN yerine şifre ve birden fazla geçiş anahtarı (passkey) desteği geliyor.

WhatsApp, hesap güvenliğini artıran iki yenilik duyurdu: Altı haneli PIN’i şifreye yükseltme seçeneği ve birden fazla geçiş anahtarı (passkey) ekleyebilme. Ayrıca Android’de, rehberde olmayan numaralardan gelen aramalarda arayanın ülkesini ve ortak olduğunuz grup sohbetlerini gösteren ek bilgiler sunulacak.
PIN’den şifreye: daha güçlü ikinci adım
WhatsApp kullanıcıları 2017’nin başından beri yeni cihaza kurulum yaparken veya telefon numarası doğrularken altı haneli bir PIN kullanıyordu. Artık bu PIN’i şifreye yükseltmek mümkün. Şifre; harf, rakam ve özel karakterlerden oluşabiliyor ve en az 8 karakter uzunluğunda olmalı. İsteyenler mevcut PIN’i korumaya devam edebiliyor.
İki adımlı doğrulama, uygulamaya girişte önce SMS’le gelen kodu, ardından PIN ya da şifreyi istemesiyle çalışıyor. Bu sayede tek bir bilginin ele geçirilmesi hesabı açmaya yetmiyor.
Şifre oluşturma yolu: Ayarlar > Hesap > Şifre
Şifre şartları: En az 8 karakter, en az bir harf ve bir rakam
Bu değişiklik, özellikle tahmin edilmesi kolay PIN’ler yerine daha güçlü ve özgün şifreler tanımlamayı teşvik ediyor. PIN’ini bırakmak istemeyenler içinse seçenek değişmiyor; iki adımlı doğrulama aynı ekranda yönetilebiliyor.
Birden fazla geçiş anahtarı: telefon, tablet, biyometri
WhatsApp artık hem Android hem iOS’ta birden fazla geçiş anahtarı kullanmaya izin veriyor. Geçiş anahtarı (passkey), cihazın yerleşik biyometrik verilerini veya ekran kilidini kullanan giriş yöntemi. Kısaca, uygulamayı parmak izinizi, yüz tanımayı ya da cihazın ekran kilit kodunu kullanarak açabiliyorsunuz.
Bu esneklik, birden çok cihaz kullananlar için pratik. Örneğin iPhone’daki WhatsApp’ı yüz tanımayla açarken, Android tablette parmak izini tercih edebilirsiniz. Yeni geçiş anahtarlarını eklemek için: Ayarlar > Hesap > Geçiş Anahtarları menüsü kullanılıyor.
Biyometrik doğrulama gibi yerel yöntemler, şifre veya PIN’i ezberleme gerekliliğini ortadan kaldırırken omuz üstü bakma (shoulder surfing) gibi basit yöntemlerle tahmin edilmenin önüne geçebiliyor.

Bilinmeyen arayan ekranında daha fazla bağlam (Android)
Android kullanıcıları, rehberlerinde kayıtlı olmayan numaralardan gelen aramalarda artık daha fazla bilgi görebilecek. Arayanın numarasının farklı bir ülkeden gelip gelmediği ve arayanla ortak olduğunuz grup sohbetleri arama ekranında belirtiliyor.
“Biri ‘aynı gruptayız’ diye aradığında kaç kişi gerçekten kontrol ediyor? Bu ekran, o tür dolandırıcılıkları önlemeye yardımcı olur.” — Joseph Steinberg, Cybersecurity for Dummies kitabının yazarı ve Columbia University’de eğitmen
Steinberg, bu görünürlüğün gizlilik, kullanılabilirlik ve güvenlik için yararlı olduğunu, yan etkileri olmadığı sürece daha güçlü güvenliğin her zaman tercih edilir olduğunu vurguluyor. Özellik, özellikle kimlik taklidi veya grup üyeliğini bahane eden sosyal mühendislik girişimlerine karşı ek bir kontrol katmanı sağlıyor.
Dolandırıcılık tablosu ve diğer adımlar
Hesap ele geçirme vakalarının büyük kısmı aslında PIN ya da SMS’in çalınmasından değil, kullanıcıların kandırılarak doğrulama kodlarını paylaşmasından kaynaklanıyor. Bir siber güvenlik platformunun aktardığına göre çoğu vakada saldırganlar, kurbanları hassas bilgileri vermeye ikna ederek hesaplara erişim sağlıyor.
Şirket son aylarda dolandırıcılıkla mücadele için başka araçlar da devreye aldı. Scam Alert aracı, şüpheli iletileri işaretlemenize yardımcı oluyor. Haziran sonunda ise kullanıcı adı oluşturma özelliği duyuruldu; böylece telefon numarasının görünürlüğü azaltılabiliyor.
WhatsApp 2009’da kullanıma açıldı ve 2 milyardan fazla etkin kullanıcıyla dünyanın en yaygın mesajlaşma uygulaması konumunda. Bu ölçek, güvenlikte yapılacak küçük bir iyileştirmenin bile çok sayıda hesabı koruma potansiyeli taşıması anlamına geliyor.
Federal Trade Commission (FTC), geçen yıl WhatsApp kaynaklı dolandırıcılıklarda yaklaşık 425 milyon dolar kayıp tahmin ediyor. Bu rakam, teknik korumaların yanı sıra kullanıcı farkındalığının da ne kadar kritik olduğunu hatırlatıyor.
Diğer yandan bu güvenlik değişikliklerinin bir ihlal ya da belirli bir olayla tetiklenip tetiklenmediği bilinmiyor. Şirket, arka plan motivasyonu hakkında ek bir bilgi paylaşmadı. Ne olursa olsun, iki adımlı doğrulamayı etkin tutmak, güçlü şifreler belirlemek ve doğrulama kodlarını kimseyle paylaşmamak halen en etkili koruma pratikleri.
Bu haber işinize yaradı mı?



