WhatsApp въвежда „строг режим“ за защита на рискови потребители

Meta започна поетапно внедряване на нова защитна функция в WhatsApp, предназначена за потребители с повишен риск от целенасочени и високотехнологични кибератаки. Функцията, наречена „Strict Account Settings“, е създадена специално за журналисти, активисти, публични фигури и други лица, които могат да бъдат обект на шпионски софтуер и държавно спонсорирани атаки.

Новият режим надгражда стандартното end-to-end криптиране, като добавя значително по-агресивни ограничения и защитни механизми, насочени към минимизиране на възможностите за компрометиране.

Какво представляват „Strict Account Settings“

Функцията може да бъде активирана само от основното устройство на потребителя чрез:

Settings > Privacy > Advanced > Strict account settings

След активиране WhatsApp автоматично прилага най-рестриктивните налични настройки, без възможност за частично включване.

Какви защити се активират автоматично

При включване на „Strict Account Settings“ се задействат следните мерки:

  • Задължителна двуфакторна автентикация

  • Блокиране на медийни файлове и прикачени елементи от непознати податели

  • Заглушаване на обаждания от непознати номера

  • Изключване на визуализацията на линкове

  • Скриване на „last seen“ и онлайн статус

  • Ограничаване на достъпа до профилна снимка, информация „About“ и профилни линкове

  • Деактивиране на функции, които могат да бъдат използвани за профилиране или експлоатация


Целта не е удобство, а максимално намаляване на атакуваемата повърхност.

WhatsApp: функцията не е за всички

От Meta подчертават, че новият режим е предназначен за много ограничен кръг потребители.

„Ние винаги ще защитаваме правото на лична неприкосновеност чрез криптиране по подразбиране. Но знаем, че малка част от потребителите – като журналисти и публични фигури – се нуждаят от екстремни защити срещу редки, но изключително сложни атаки“, заявяват от WhatsApp.

Компанията изрично препоръчва повечето потребители да не активират режима, освен ако нямат реални основания да смятат, че са цел на координирана киберкампания.

Шпионски софтуер и zero-click атаки

Решението идва на фона на дългогодишни и добре документирани атаки срещу WhatsApp потребители чрез:

  • Zero-click експлойти, които не изискват никакво взаимодействие от жертвата

  • Шпионски софтуер като Pegasus (NSO Group) и Graphite (Paragon)

  • Компрометиране на iOS и Android устройства чрез съобщения, обаждания или мултимедия

През последните години WhatsApp неколкократно е кръпил zero-day уязвимости, използвани в реални атаки срещу журналисти, активисти и политици.

Юридически и регулаторен натиск

През 2024 г. съдебни документи разкриха, че NSO Group е използвала zero-day експлойти дори след завеждане на дело от WhatsApp.
През май 2025 г. компанията беше глобена с 167 милиона долара заради атаки срещу 1400 WhatsApp потребители още през 2019 г.

Допълнителна защита: преход към Rust

Meta разкри, че WhatsApp постепенно мигрира критични компоненти към езика Rust, което цели:

  • Намаляване на memory corruption уязвимости

  • Повишена устойчивост срещу експлойти, насочени към снимки, видеа и съобщения

  • По-добра защита срещу шпионски атаки на ниво клиент

Това е важен сигнал за дългосрочна архитектурна промяна, а не просто козметична защита.

Сравнение: WhatsApp и Apple Lockdown Mode

Новият режим в WhatsApp силно напомня на Apple Lockdown Mode, въведен през 2022 г. за iOS, iPadOS и macOS. И при двата подхода философията е една и съща:

  • Драстично ограничаване на функционалности

  • Приоритет на сигурността пред удобството

  • Фокус върху защита от целенасочен, високоресурсен противник

Признание, че „стандартната сигурност“ не е достатъчна за всички

Със  „Strict Account Settings“ WhatsApp официално признава нещо, което експертите повтарят от години – няма универсално ниво на сигурност, подходящо за всички потребители.

За повечето хора end-to-end криптирането е достатъчно.
За малцина обаче – журналисти, активисти и публични личности – оцеляването в дигиталната среда изисква крайни мерки.

e-security.bg

Подобни

Умните очила на Meta вече имат свой „радар“
12.09.2026
Serious woman working on laptop late at night
Над 1 милион души са засегнати от пробив в Mathspace
8.09.2026
tumisu-mathematics-4710335_640
Русия затяга дигиталната примка
31.08.2026
russian-hackers
Brave скрива истинския ви имейл
31.08.2026
brave
Microsoft Paint криe уникален идентификатор в ИИ изображенията
27.08.2026
copilot
Windows 11 тества контрол на камерата, микрофона и местоположението за всяко приложение
27.08.2026
windows-11-6377156_1280

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640