КИБЕРБЕЗОПАСНОСТЬ

WhatsApp усилил защиту аккаунтов и добавил несколько ключей доступа

WhatsApp добавил несколько ключей доступа и заменил шестизначный PIN на полноценный пароль, усилив защиту аккаунтов от угона и скама.

✍️ Редакция iTech News | 26.08.2026 | ⏱ 4 мин | Источник: BleepingComputer
🔒

WhatsApp начал разворачивать сразу несколько изменений, которые делают безопасность WhatsApp менее декоративной и чуть более взрослой. У пользователей появится возможность хранить несколько ключей доступа для одного аккаунта, а вместо привычного шестизначного PIN в двухэтапной проверке теперь можно задать полноценный буквенно-цифровой пароль. Для русскоязычной IT-аудитории это важный сигнал: крупнейшие массовые сервисы постепенно уходят от слабых секретов, которые годами держались просто потому, что так было удобнее.

Обновление заметил и описал BleepingComputer. Главное изменение касается passkeys, или ключей доступа: если раньше WhatsApp уже позволял входить с помощью биометрии, Face ID или кода блокировки экрана, то теперь сервис разрешает создавать отдельные ключи доступа для разных платформ. Проще говоря, если человек пользуется и Android-смартфоном, и iPhone, ему больше не нужно укладывать всю схему входа в один сценарий. В настройках аккаунта появился путь Settings > Account > Passkeys, где можно добавить несколько таких ключей. По данным WhatsApp, этой функцией уже воспользовались более 1 млрд человек, и сама цифра здесь интереснее, чем может показаться на первый взгляд: passkeys окончательно перестают быть игрушкой для ранних энтузиастов и становятся нормой в сервисе с аудиторией свыше 3 млрд пользователей в более чем 180 странах.

Второй апдейт не такой модный, но, возможно, даже важнее. WhatsApp усилил двухэтапную проверку: вместо шестизначного PIN теперь можно использовать полноценный пароль, длинный, буквенно-цифровой и со спецсимволами. То есть сервис фактически признает очевидное: шесть цифр в 2026 году плохо работают как серьезный барьер, особенно если пользователь ставит 123456, 000000 или что-то столь же изобретательное. Для обычного человека это плюс в защите от перехвата аккаунта, для корпоративной среды и IT-команд это еще и хорошая иллюстрация общего тренда. Массовые продукты начинают подтягиваться к тому уровню базовой аутентификации, который в профессиональной среде уже давно считается минимумом, а не приятным дополнением в меню настроек.

Есть и третье изменение, нацеленное уже не на вход в аккаунт, а на защиту от социальной инженерии. На экранах входящих звонков WhatsApp теперь показывает больше контекста по номерам, которых нет в адресной книге. На Android пользователь сможет увидеть, например, что звонок идет из другой страны, а также есть ли у него с этим номером общие группы. Логика здесь предельно практичная: мошенники обычно давят на срочность, а любой лишний кусок контекста отнимает у них главный инструмент. Если перед ответом видно, что звонит неизвестный номер из другой юрисдикции, но при этом он уже засветился в общем чате, это одна история. Если номер незнакомый, иностранный и ни с какими общими связями не пересекается, шансы на разговор резко снижаются. Для антифрод-механики это простое, но сильное решение: не блокировать все подряд, а дать человеку еще один слой данных до того, как он нажмет кнопку ответа.

Если смотреть на обновление не как на набор отдельных функций, а как на линию развития продукта, картина складывается довольно последовательно. В январе 2026 года WhatsApp начал внедрять режим Strict Account Settings, который сам сервис позиционировал как защиту для пользователей повышенного риска, в том числе журналистов и публичных персон, от более сложных угроз вроде шпионского ПО. В марте Meta сообщила, что WhatsApp будет предупреждать о потенциально мошеннических запросах на привязку устройства, когда злоумышленники пытаются увести аккаунт через код подключения или вредоносный QR. А в августе сервис добавил в ограниченное бета-развертывание опциональную функцию Scam Alert, которая с помощью локальной модели машинного обучения предупреждает о возможном мошенничестве в переписке. Иными словами, безопасность WhatsApp больше не выглядит как набор разрозненных тумблеров; Meta собирает вокруг мессенджера многоуровневую схему, где защита встроена в логин, звонки, связывание устройств и сами диалоги.

Для разработчиков и продуктовых команд тут есть несколько полезных выводов. Во-первых, рынок окончательно нормализует passkeys как рабочий инструмент для массового пользователя, а не только для банков, корпоративных SSO-сценариев и конференционных презентаций про будущее без паролей. Во-вторых, сервисы с огромной пользовательской базой постепенно признают, что компромисс в духе «пусть будет попроще, зато люди не запутаются» перестает окупаться, когда на кону массовый скам и угоны аккаунтов. В-третьих, защита теперь все чаще строится не вокруг одного большого замка, а вокруг серии маленьких проверок контекста: где человек входит, с какого устройства, кто ему звонит, почему к аккаунту пытаются привязать новый клиент. Для бизнеса это означает рост ожиданий со стороны пользователей. Если WhatsApp с его 3 млрд аудиторией показывает несколько ключей доступа, более сильную двухэтапную проверку и предупреждения на звонках, то продуктам поменьше будет все сложнее объяснять, почему у них до сих пор только SMS-код и надежда на лучшее.

На этом фоне самый интересный вопрос не в том, добавит ли рынок еще одну галочку в настройках безопасности, а в том, где пройдет новая базовая линия. Если крупнейшие мессенджеры начинают относиться к защите аккаунта как к части пользовательского опыта, а не как к скучному приложению к нему, следующим обязательным минимумом станут не только passkeys и сильные пароли, но и постоянная проверка контекста вокруг каждой рискованной операции. И тогда слабая аутентификация будет выглядеть не «простым UX», а просто техническим долгом, который слишком долго выдавали за удобство.

Поделиться: Telegram X LinkedIn