КИБЕРБЕЗОПАСНОСТЬ

WhatsApp усилил защиту аккаунтов тремя новыми мерами

Более 1 млрд пользователей WhatsApp уже входят по passkey, а теперь мессенджер добавил несколько ключей, пароли вместо PIN и защиту звонков.

✍️ Редакция iTech News | 26.08.2026 | ⏱ 4 мин | Источник: 9to5Mac
👁

У WhatsApp уже больше 1 млрд пользователей, которые входят в аккаунт через passkey, и теперь Meta решила подкрутить безопасность WhatsApp еще на три оборота. Мессенджер разрешил хранить несколько passkey для одного аккаунта, усилил двухэтапную проверку и добавил больше контекста для звонков с незнакомых номеров. Для IT-аудитории это не про «еще одна галочка в настройках», а про то, как массовый сервис постепенно переводит защиту аккаунта из режима PIN-кода 2010-х в более взрослую модель.

25 августа Meta объявила о наборе новых функций для WhatsApp, сообщает 9to5Mac. Главная новость: теперь к одному аккаунту можно привязать больше одного passkey. Практический смысл понятен сразу: если человек живет одновременно в iPhone и Android, ему больше не нужно упираться в один-единственный ключ входа. В WhatsApp говорят, что passkey уже используют более 1 млрд человек, а вход работает через Face ID, Touch ID, отпечаток пальца или код блокировки экрана. Для сервиса такого масштаба это важный маркер: passkey перестал быть игрушкой для энтузиастов и окончательно вошел в массовый набор средств аутентификации.

Временная шкала тут тоже показательная. Поддержка passkey появилась в WhatsApp на Android в октябре 2023 года, а на iPhone дошла в апреле 2024-го. Спустя почти два года Meta не просто сохраняет функцию, а расширяет ее для сценария с несколькими устройствами и платформами. Это выглядит как логичное взросление продукта: сначала компания проверяет, готовы ли пользователи вообще отказаться от одноразовых кодов и паролей, а потом снимает ограничения, которые мешали реальной повседневной эксплуатации. Для разработчиков и продуктовых команд это довольно знакомый паттерн: сначала минимально рабочая безопасность, потом удобство без отката по защите.

Вторая мера касается двухэтапной проверки. Раньше WhatsApp ограничивался шестизначным PIN-кодом, теперь вместо этого можно использовать полноценный буквенно-цифровой пароль, включая специальные символы. Для пользователя разница огромная, даже если интерфейсно она сводится к одной строке ввода. Шестизначный PIN хорош, пока его не ставят в стиле 123456, дату рождения или что-то столь же предсказуемое. Полноценный пароль заметно повышает цену атаки при попытке захвата аккаунта, особенно если злоумышленник уже каким-то образом получил одноразовый код подтверждения. Meta прямо описывает двухэтапную проверку как дополнительный уровень защиты от перехвата аккаунта, и здесь компания наконец перестает делать вид, что шести цифр всем достаточно.

Есть и менее очевидный слой изменений: WhatsApp пытается бороться не только с захватом аккаунта, но и с социальной инженерией на входящем звонке. На Android мессенджер теперь показывает больше сведений о звонке от номера, которого нет в контактах. В частности, пользователь увидит, что номер из другой страны, и есть ли у него с этим человеком общие группы. Это не выглядит как большая технологическая драма, но именно такие детали часто ломают механику спама и мошенничества. Условный сценарий «срочно ответьте, это по работе» работает хуже, когда приложение заранее подсказывает: номер иностранный, в адресной книге его нет, а единственная связь с вами — общий чат на десятки человек.

Важно, что эта функция пока доступна только на Android. Владельцам iPhone Meta здесь ничем не помогает именно внутри WhatsApp. Да, в iOS 26 у Apple есть Call Screening для обычных телефонных вызовов: система может попросить неизвестного абонента представиться и объяснить причину звонка до того, как телефон зазвонит. Но на вызовы WhatsApp это не распространяется. И это, кстати, неплохое напоминание для команд, которые любят говорить о «едином клиентском опыте»: кроссплатформенность в мессенджерах заканчивается ровно там, где начинаются ограничения конкретной ОС и чужой экосистемы.

Безопасность WhatsApp в этой истории важна не только обычным пользователям. Для бизнеса, особенно там, где WhatsApp давно стал теневым слоем рабочих коммуникаций, новые настройки меняют базовую гигиену доступа. Чем проще сотруднику включить passkey на всех своих устройствах и заменить слабый PIN на нормальный пароль, тем ниже вероятность банального компромета через украденный код, фишинг или перевыпуск SIM-карты. Для IT-директоров и безопасников это, конечно, не повод объявлять мессенджер корпоративной системой класса enterprise. Но это повод признать очевидное: если сервисом все равно пользуются, лучше иметь в нем более крепкие механизмы защиты, чем жить с иллюзией, что проблема решается одним запретом в политике.

Есть и продуктовый вывод. Meta продолжает продавать безопасность не как отдельный режим для параноиков, а как часть повседневного UX. Passkey не требует помнить пароль. Дополнительный пароль в двухэтапной проверке закрывает слабое место PIN-кода. Контекст по незнакомому звонку работает в момент, когда у человека нет времени думать. То есть компания усиливает защиту именно в точках, где пользователь обычно ошибается из-за спешки, рутины или банальной лени. Для рынка коммуникационных продуктов это, пожалуй, важнее самого анонса: выигрывает не тот, кто пишет самые грозные предупреждения о киберугрозах, а тот, кто прячет защиту в привычный сценарий.

Следующий интересный вопрос звучит просто: где для массовых мессенджеров проходит граница между удобством и «обязательной безопасностью». Пока WhatsApp аккуратно предлагает пользователю стать осторожнее, а не заставляет его. Но когда passkey уже пользуется более миллиарда человек, а слабые PIN-коды начинают выглядеть как пережиток, давление на оставшиеся компромиссные настройки будет только расти. Первоисточник пересказа и детали анонса можно посмотреть у 9to5Mac.

Поделиться: Telegram X LinkedIn