במשך שנים, הדרך המקובלת לבדוק אם מישהו חסם אתכם בוואטסאפ הייתה פשוטה אך מלאת ספקות: תמונת הפרופיל נעלמה, הודעות נשארו עם סימן "ווי" בודד, והשיחות הקוליות לא מחוברות. הבעיה היא שהסימנים האלה אינם אמינים לחלוטין. לפעמים איש הקשר פשוט עבר למכשיר חדש ואנשי הקשר שלו טרם הסתנכרנו, לעיתים הוא בחר להסיר את תמונת הפרופיל שלו, או שהוא פשוט שינה את הגדרות הפרטיות שלו כדי להסתיר אותה מכם. שינויים אלו אינם מעידים בהכרח על חסימה, אלא על שינוי הגדרות בצד השני.
המנגנון שמסגיר את החוסמים
השיטה החדשה והאמינה ביותר כיום מבוססת על פיצ'ר אבטחה מובנה של וואטסאפ: אימות ההצפנה מקצה לקצה. לכל צ'אט באפליקציה יש מפתחות הצפנה ייחודיים משלו, המתעדכנים אוטומטית במצבים כמו התקנה מחדש של האפליקציה, מעבר למכשיר חדש או קישור מכשיר נוסף. בשנת 2023, וואטסאפ הציגה פיצ'ר של "אימות הצפנה אוטומטי". במקום לסרוק קוד QR או להשוות ידנית קוד בן 60 ספרות כפי שנדרש בעבר, המערכת מבצעת את הבדיקה ברקע באופן אוטומטי.
הטריק הגדול טמון בעובדה שכאשר משתמש חוסם אתכם, מנגנון האימות האוטומטי הזה פשוט מפסיק לעבוד עבור אותו הצ'אט הספציפי. הדבר אינו פוגע באבטחת ההודעות, אך הוא גורם לבדיקה האוטומטית להפסיק לעבוד בעקביות.
מדריך: כך תבדקו את אימות ההצפנה
הבדיקה אינה דורשת מכם לשלוח הודעה (ובכך להסתכן במבוכה) והיא מתבצעת ישירות מתוך מסך פרטי איש הקשר.
פתחו את אפליקציית וואטסאפ והיכנסו לחלון הצ'אט של איש הקשר שאתם חושדים שחסם אתכם.
לחצו על שם איש הקשר בחלק העליון של המסך כדי לפתוח את פרופיל המשתמש ופרטי איש הקשר שלו.
גללו מטה וחפשו את האפשרות "הצפנה" ולחצו עליה.
המתינו מספר שניות בזמן שוואטסאפ מנסה לאמת את ההצפנה מול השרתים.
מה אומרות התוצאות?
האימות הצליח ללא שגיאה: אם הכל תקין ביניכם לבין איש הקשר, המערכת תשלים את הבדיקה במהירות ותאשר שהצ'אט מאובטח. המשמעות: לא חסמו אתכם.
האימות האוטומטי נכשל: אם וואטסאפ אינה מצליחה להשלים את הבדיקה האוטומטית ומבקשת מכם לעבור לשיטה הידנית (כמו סריקת קוד או השוואת מספרים), סימן שמשהו השתבש. מאחר שלא מדובר בבעיית אבטחה אמיתית של האפליקציה, המשמעות היא כמעט תמיד אחת: המשתמש חסם אתכם.
חשוב לציין כי וואטסאפ מעולם לא אישרה באופן רשמי כי ניתן להסתמך על מנגנון זה כדי לזהות חסימות (החברה מקפידה לשמור על עמימות בנושא כדי להגן על פרטיות החוסמים). בדיקות שנערכו מול חשבונות חסומים מוכיחות שהאימות האוטומטי נכשל בהם פעם אחר פעם. לא מן הנמנע שבעתיד וואטסאפ תתקן את הפירצה הזו כדי למנוע מהטריק לעבוד, אך עד שזה יקרה - מדובר בדרך היעילה ביותר לקבל תשובה מוחלטת בלי להשאיר עקבות.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו