С введением таких изменений, как End-to-end шифрования для всех пользователей, Whatsapp вырос от приложения, игнорировавшего безопасность, к приложению, которое уважают многие.
Whatsapp аккаунты основаны на телефонных номерах. Это означает, что ваш телефонный номер это ваш логин, использующийся также и для аутентификации.
Хотя это не лучшее решение с точки зрения приватности это часто сохраняет не подкованных в безопасности пользователей от того, чтобы запоминать еще один пароль, который они потенциально могут ввести при фишинговой атаке.
Краткое рассмотрение процесса входа:
![image][1]
[Читать дальше →][2]
[1]:
https://blog.mawalabs.de/assets/whatsapp-phishing/whatsapp_login.svg
[2]:
https://habrahabr.ru/post/320282/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut