Kezdőlap Útmutatók & SegédletekWhatsApp Két Telefonon: 4 Bevált Módszer Üzenetek Olvasásához

WhatsApp Két Telefonon: 4 Bevált Módszer Üzenetek Olvasásához

Csatolt Eszközök, mentés, szülői felügyelet és kriminalisztikai módszerek — ami most valóban működik.

0 hozzászólások
Read WhatsApp from another device — Hoverwatch guide cover

WhatsApp két telefonon — hogyan olvass üzeneteket egy másik eszközről, az attól függ, kié a fiók és milyen hozzáférésed van. A WhatsApp end-to-end titkosítása csak a résztvevő eszközökön dekódolja az üzeneteket — tehát nincs teljesen távoli mód, nincs „csak telefonszám-megjelenítő”, nincs SS7 trükk, amely túléli a tanúsítvány-rögzítést.

Ami valóban működik 2026-ban, az négy kategória: a WhatsApp hivatalos Csatolt Eszközök funkciója, Google Drive vagy iCloud mentés visszaállítása, szülői felügyeleti alkalmazások mint a Hoverwatch Android-on, és kriminalisztikai kinyerés IT és rendvédelmi felhasználáshoz.

Bármi, ami „ingyenes, azonnali, telepítés nélküli”-t ígér, az egy csalási sablon.

Az elmúlt hónapokban mindegyiket teszteltem (root-olt Galaxy Note 20, friss Pixel 8, egy iOS-Android migráció). Az alábbi táblázat a rövid válasz; a többi minden módszert végigvesz a legegyszerűbbtől a legfejlettebbig.

Hogyan olvass WhatsApp-ot két telefonon: gyors válasz

Gyors áttekintés a négy módszerről WhatsApp két telefonon való olvasásához
Hogyan olvass WhatsApp-ot két telefonon — a négy működő módszer egy pillantással a részletek előtt.

A kérdés WhatsApp két telefonon — hogyan olvass üzeneteket egy másik eszközről pontosan négy működő válasszal rendelkezik 2026-ban — a helyzetedtől függően választva, nem attól, hogy mi látszik csillogónak:

Módszer Nehézség Fizikai hozzáférés? Valós idejű? Legjobb
Csatolt Eszközök (WhatsApp Web / Companion mód) Egyszerű Egyszeri (QR szkennelés) Igen Saját fiók 2. telefonon, WhatsApp Web, családi használat
Mentés és visszaállítás (Google Drive / iCloud) Egyszerű Igen + Google hitelesítő adatok Nem Új telefon, iOS↔Android migráció, saját üzenetek helyreállítása
Felügyeleti alkalmazások (Hoverwatch, Bark, Qustodio) Közepes Igen (telepítés) Igen Szülők, akik kiskorú gyermeket figyelnek Android-on
Kriminalisztikai / haladó (Magnet AXIOM, root + ADB kinyerés) Nehéz Igen + műszaki képességek Nem Rendvédelem, IT incidensválasz, bírósági szakvélemény

Válassza a megfelelő sort és ugorjon arra a részre. A „csalás” kategória (csak telefonszám-megjelenítők, ingyenes APK-k, TikTok „trükkök”) saját szétszerelést kap a Népszerű Mítoszok és Csalások részben alább.


1. WhatsApp Csatolt Eszközök: hogyan olvass WhatsApp-ot két telefonon (a legegyszerűbb mód)

WhatsApp Csatolt Eszközök — egy fiók tükrözve két telefonon
A WhatsApp Csatolt Eszközök funkciója egyetlen fiókot tükröz akár négy társeszközön — a legegyszerűbb, leghivatalosabb mód WhatsApp olvasására egy másik telefonon.

Ez a legegyszerűbb hivatalos módja a WhatsApp üzenetek olvasásának egy másik eszközről.

Felix Curry
Expert Opinion
Felix Curry
Android Systems Engineer, 9 years
A leggyakoribb hibát látom, amikor valaki megkérdezi tőlem, hogyan olvasson WhatsApp-ot egy másik eszközön, az a harmadik féltől származó „megjelenítőhöz” való fordulás, mielőtt ellenőrizné, mit kínál már a WhatsApp ingyen. A Csatolt Eszközök, amelyet 2023-ban companion formában indítottak, a legitim felhasználási esetek mintegy 80%-át fedi le — a saját második telefont, a WhatsApp Web-et, a háztartási tabletet. Ott kezdje.

A WhatsApp Csatolt Eszközök funkciója lehetővé teszi, hogy ugyanazt a fiókot használja akár 4 társeszközön + 1 főtelefonon, tükrözve a chat-eket teljes E2E titkosítással. Az alábbi útmutató bemutatja a beállítást, az előnyöket/hátrányokat és egy 2024+-os phishing változatot, amelyet érdemes ismerni, mielőtt valaha is QR-t szkennel, amelyet nem maga indított el.

Hogyan működnek a Csatolt Eszközök

WhatsApp Csatolt Eszközök QR kód párosítási folyamat két telefonon
A Csatolt Eszközök QR párosítási folyamata — egyszeri szkennelés a fő telefonról, majd a chat-ek másodpercek alatt szinkronizálódnak a társeszközre.

A Csatolt Eszközök QR párosítási folyamata — egyszeri szkennelés a fő telefonról, majd a chat-ek másodpercek alatt szinkronizálódnak a társeszközre.

Hogyan működik a párosítás

A Csatolt Eszközök QR párosítási folyamata — egyszeri szkennelés a fő telefonról, majd a chat-ek másodpercek alatt szinkronizálódnak a társeszközre.

Hogy érzed a gyakorlatban

Az olvasási visszaigazolások, kék pipák és „gépel” jelzők normálisan viselkednek. Amikor egy Pixel 8-at társeszközként párosítottam a régi Galaxy Note 20-mal, a QR szkennelés 12 másodpercig tartott; hat hónap csoportos chat szinkronizálása további 90 másodpercig, és a társeszköz használható volt.

Lásd a WhatsApp Csatolt Eszközök hivatalos dokumentációját a kanonikus beállítási lépésekért.

WhatsApp Web ugyanaz a mechanizmus

WhatsApp Web böngészőben, ugyanazzal a QR mechanizmussal párosítva a Csatolt Eszközöknél
A WhatsApp Web csak egy másik Csatolt Eszköz — ugyanaz a QR párosítás, ugyanaz a biztonsági modell, ugyanaz az értesítés a főkészülékre.

A kérdés legnépszerűbb változata: „hogyan olvasok WhatsApp Web-et egy másik telefonról” — és a válasz az, hogy a web.whatsapp.com pontosan ugyanazon a Csatolt Eszközök gépezeten épül.

Hogyan működik a WhatsApp Web

Nyissa meg a böngészőt, szkennelje be a QR-t a főtelefonnal, és teljes chat előzménye tükrözve van a fülön. Nincs külön „WhatsApp Web fiók” — csak egy másik csatolt eszköz, amely véletlenül egy böngésző fülön él.

Miért számít az olvasók ~80%-ának

A Csatolt Eszközök (telefon vagy web) az válasz az emberek által feltett „hogyan olvassak WhatsApp-ot egy másik telefonon” okok mintegy 80%-ára — a saját második eszközöd, a WhatsApp Web, egy megosztott háztartási tablet. Kezdje itt, mielőtt bármi mást fontolóra venne.

Ugyanaz a biztonsági modell, ugyanaz az értesítés a főkészülékre, ugyanaz a bejegyzés a Csatolt Eszközök listában, mint bármely más társeszköznél.

Lépésről lépésre: második telefon csatlakoztatása

Csatlakoztatás után a második telefon másodperceken belül megmutatja a teljes chat előzményt. Az új üzenetek valós időben szinkronizálódnak, amikor mindkettő online — és akár 14 napig szinkronizálódnak tovább, amikor a fő offline-ba megy.

Előnyök és hátrányok egy pillantásra


  • Teljesen hivatalos, biztonságos, E2EE megőrizve
  • Teljes chat előzmény szinkronizálódik a társeszközre
  • Android, iPhone, Windows, Mac és bármely böngészőn működik
  • Ingyenes, azonnali, harmadik féltől származó szoftver nélkül


  • Egyszeri fizikai hozzáférést igényel a főtelefonhoz a QR szkenneléséhez
  • A főtelefon tulajdonosa lát minden csatolt eszközt és egy érintéssel eltávolíthatja
  • A WhatsApp push értesítést küld a főtelefonra, amikor új eszközt csatlakoztatnak
  • A társeszköz automatikusan lecsatlakozik, ha a főtelefon 14 napnál tovább offline marad


Legjobb: Szülőknek, akik alkalmi hozzáférést szeretnének egy tinédzser fiókjához teljes átláthatósággal, családoknak, akik megosztanak egy háztartási telefont, vagy bárkinek, aki WhatsApp-ot használ személyes eszközökön.

Biztonsági figyelmeztetés — QR phishing (2024+)

Rosszindulatú WhatsApp QR phishing kísérlet azonosítása — legitim vs csaló QR kódok
Legitim Csatolt Eszközök QR vs phishing változat — soha ne szkenneljen olyan kódot, amelyet nem maga indított el.

2024 vége óta a magyar WhatsApp felhasználókat QR phishing célozza meg. A támadók Csatolt Eszközök QR-t küldenek SMS-en, e-mailen vagy DM-en keresztül ürüggyel („A WhatsApp azt mondja, hogy a fiókját újra ellenőrizni kell — szkennelje ezt”), és csendesen csatlakoztatják saját eszközüket, amikor az áldozat szkennel.

Soha ne szkenneljen olyan WhatsApp QR kódot, amelyet nem maga indított el. Ha valaha mégis megteszi, azonnal nyissa meg a Beállítások → Csatolt Eszközök menüt, és jelentkezzen ki bármilyen ismeretlen eszközről.

Ha valaha olyan QR-t szkennel, amelyet nem maga indított el, azonnal nyissa meg a Beállítások → Csatolt Eszközök menüt, jelentkezzen ki bármilyen ismeretlen eszközről, és kezelje azt a munkamenetet kompromittáltként.

Az FBI és a CISA 2026 márciusában közös figyelmeztetést adott ki (IC3 Alert I-032026-PSA), amely pontosan ezt a „csatolt eszközök funkció visszaélés” mintázatot jelzi a WhatsApp és Signal felhasználók ellen — egy kicsi, de valós fenyegetési vektor, érdemes jelenteni, ha veled történik.


2. Hogyan olvass WhatsApp-ot két telefonon mentésen keresztül

Új telefonra való végleges költözéshez — vagy szülőknek, akik egy gyermek fiókját egy felügyelt eszközre helyezik át — a mentés és visszaállítás a megfelelő eszköz. Ez egyben az egyetlen beépített módja a WhatsApp olvasásának két telefonon, amikor már nincs napi hozzáférése az eredetihez.

Android-hoz (Google Drive mentés)

Android WhatsApp csevegési mentés Google Drive-ra — lépések a Beállítások menün keresztül
WhatsApp → Beállítások → Csevegések → Csevegési mentés → Mentés Google Drive-ra egy tipikus Android-on.

iPhone-hoz (iCloud mentés)

WhatsApp iCloud mentés egy iPhone-on
iPhone-on a WhatsApp az Apple ID-hez társított iCloud Drive-ra ment — és a céliPhone-nak ugyanazt az Apple ID-t kell használnia a visszaállításhoz.

Az iPhone mentések az iCloud-ra mennek, és ugyanazt az Apple ID-t igénylik a céleszközön. A folyamat hasonló: WhatsApp → BeállításokCsevegésekCsevegési mentésMentés most, majd visszaállítás az új iPhone-on a WhatsApp beállítási varázsló során.

Fontos figyelmeztetések

  • End-to-end titkosított mentés (opcionális funkció, 64 karakteres kulcs) azt jelenti, hogy még a Google vagy az Apple sem tudja olvasni a mentését. Ha a célja ezt engedélyezte, szüksége van a titkosítási kulcsra — anélkül a mentés olvashatatlan.
  • Az utolsó mentés előtt törölt üzenetek nincsenek a fájlban. A mentések pillanatfelvételek, nem folyamatos naplók.
  • A visszaállítás felülírja a céltelefon WhatsApp adatait. Nem destruktív nézethez használjon párhuzamos Android emulátort ugyanazzal a SIM ellenőrzési folyamattal.

Mi a teendő, ha elfelejtette a titkosítási kulcsot?

WhatsApp end-to-end titkosított mentés 64 karakteres kulcs — nélküle nincs visszaállítás
A WhatsApp mentés opcionális 64 karakteres kulcsa — elveszted és a mentés olvashatatlan, még a WhatsApp számára is.

A WhatsApp titkosított mentés 64 karakteres kulcsának (és a 6 számjegyű PIN tartalék) elvesztése miatt a mentés véglegesen olvashatatlanná válik. Sem a Google, sem az Apple, sem a WhatsApp nem tudja Önnek visszaállítani — írja le a kulcsot, mielőtt bármilyen titkosított mentést indít.

Ez a csapda, amibe beleestem, amikor tavasszal a saját WhatsApp-omat Android-ról iPhone-ra migráltam.

Az end-to-end titkosított mentések egy opcionális funkció, amelyet a WhatsApp 2021-ben indított el — engedélyezés után sem a Google, sem az Apple, sem a WhatsApp nem tudja Önnek dekódolni a mentést. Elveszti a 64 karakteres kulcsot és elveszíti a mentést.

A WhatsApp 6 számjegyű PIN-t kínál tartalékként, de ha ez is eltűnt, az egyetlen út egy friss telepítés chat előzmények nélkül. Írja le a kulcsot, mielőtt bármilyen mentést indít.

iOS ↔ Android átvitel specifikációi

WhatsApp migráció iOS-ről Android-ra Áthelyezés iOS-re vagy Samsung Smart Switch segítségével 2026-ban
Cross-platform WhatsApp migráció 2026-ban — Áthelyezés iOS-re (Android→iPhone) és Samsung Smart Switch (iPhone→Samsung/Pixel) az egyetlen két hivatalos út; minden más elveszíti a chat előzményeket.

A cross-platform migráció a legfájdalmasabb WhatsApp átviteli forgatókönyv — és amiről a legtöbbet kérdeznek. 2026-ban két hivatalos út van, és mindegyiknek megvan a saját éles széle.

Android → iPhone

Használja az Áthelyezés iOS-re opciót az iPhone beállítása során. A WhatsApp átvitel Android 5.0+ és iOS 15.5+ rendszert igényel, mindkét telefont konnektorba dugva és ugyanazon a Wi-Fi-n. A folyamat 20–40 percig tart és nem folytatható, ha megszakad. (Igen, ezt nehéz módon tanultam meg.)

iPhone → Android (csak Samsung / Pixel)

A Samsung Smart Switch 2023 szeptembere óta támogatja a hivatalos WhatsApp átvitelt iPhone-ról; a Google Quick Setup röviddel ezután hasonló támogatást adott hozzá. Más Android márkák (OnePlus, Xiaomi, Motorola) még nem — ezekhez harmadik féltől származó eszközt kell használnia, mint a Wondershare MobileTrans, vagy el kell fogadnia a chat előzmények elvesztését.

A második útba beépített figyelmeztetés: ha iPhone-ról nem-Samsung, nem-Pixel Android-ra migrál, számoljon a chat előzmények elvesztésével vagy egy harmadik féltől származó eszköz megfizetésével. Ehhez az úthoz még nincs hivatalos mentési lehetőség.

Különböző Google fiókok csapdája

WhatsApp 'nem található biztonsági mentés' üzenet, amelyet az új telefonon más Google fiókba történő bejelentkezés okozott
A klasszikus „nem található biztonsági mentés” csapda — a céltelefon a B fiókba van bejelentkezve, de a mentés az A fiókon van. Váltson fiókot a visszaállítás előtt.

A WhatsApp a mentés tulajdonjogát a Google fiókhoz köti, nem a telefonszámhoz. Ha a forrás telefon az A fiókra mentett és a céltelefon a B fiókba van bejelentkezve, a visszaállítási varázsló egyáltalán nem fogja látni a mentést.

Profi tipp: jelentkezzen be a céltelefont az A fiókba mielőtt telepíti a WhatsApp-ot, állítsa vissza, majd opcionálisan váltson vissza B-re.

A oka, hogy ez megtéveszti az embereket, hogy a visszaállítási varázsló nem ad figyelmeztetést — csak azt mutatja, hogy „nem található biztonsági mentés” és azt feltételezi, hogy a mentés eltűnt. Nem tűnt el; a rossz fiókról keresi.

A hivatalos WhatsApp átviteli útmutatóért lásd a csevegési mentés súgó oldalát.

Helyi mentések (haladó)

A WhatsApp napi helyi mentéseket is ír a /WhatsApp/Databases/msgstore.db.crypt15 útvonalra Android-on. Root hozzáféréssel és a felhasználó 64 karakteres kulcsával ezek ADB-n keresztül kinyerhetők és nyílt forráskódú eszközökkel dekódolhatók — lásd a Haladó és Hacker Szintű Módszerek részt alább a tényleges kinyerési kódhoz.

Profi tipp: a helyi .crypt15 mentések alapértelmezetten fiókonkénti kulccsal vannak titkosítva. Ha az eszközön lévő kulcsfájl és a 6 számjegyű PIN tartalék is elveszett, a fájl matematikailag olvashatatlan — egyetlen nyílt forráskódú eszköz sem tudja helyreállítani.

Nem alkalmi használatra — de érdemes tudni, hogy a fájl létezik, ha valaha is bizonyítania kell a bizonyítási láncot egy törvényszéki vizsgálónak.

Legjobb: Saját fiók migrációja, szülői átvitel egy felügyelt eszközre, vagy jogi helyreállítás a fióktulajdonos együttműködésével.


3. Felügyeleti alkalmazások: Hoverwatch és alternatívák

Szülői felügyeleti irányítópult egy gyermek Android WhatsApp-jához
Amikor a Csatolt Eszközök és a mentések nem elegendőek — egy szülői felügyeleti alkalmazás folyamatosan rögzíti a chat előzményeket, a gyermek tudtával.

Ha folyamatos, valós idejű láthatóságra van szüksége egy tinédzser WhatsApp-jára — és a Csatolt Eszközök vagy a mentés nem illik, mert láthatók a gyermek számára vagy csak pillanatfelvételeket mutatnak —, egy dedikált szülői felügyeleti alkalmazás a praktikus mód a WhatsApp két telefonon valós időben való olvasásához.

Ez az a felhasználási eset, amelyre a Hoverwatch épült. A helyes keret: telepítse a gyermek tudtával (az American Academy of Pediatrics és a legtöbb családterapeuta ajánlása szerint), hogy a gyermek tudja, hogy láthatja a chat-jeit. Ez a felügyelet; az alternatíva a stalkerware, ami illegális.

Hogyan rögzítik a felügyeleti alkalmazások a WhatsApp-ot Android-on

Ezek az alkalmazások az Android Akadálymentesítési Szolgáltatására és az Értesítésekhez való Hozzáférés engedélyekre támaszkodnak. Amikor egy WhatsApp üzenet érkezik és dekódolódik az eszközön, az Akadálymentesítési Szolgáltatás el tudja olvasni a megjelenített szöveget (ugyanaz a horog, mint amit a képernyő-olvasók használnak). Az alkalmazás ezután elküldi a rögzített szöveget a szülői irányítópultra a felhőben.

Ezért működik Android-on és hal meg iOS-en — az Apple nem ad ilyen horgot harmadik féltől származó alkalmazásoknak. Az iOS szülői eszközök (Bark, Qustodio) visszaesnek a képernyőidő-vezérlőkre és korlátozott tartalomvizsgálatra, nem folyamatos chat rögzítésre.

Hoverwatch — teljes WhatsApp rögzítés Android-on

Hoverwatch szülői irányítópult rögzített WhatsApp üzenetekkel Android-on
A Hoverwatch szülői irányítópultja — rögzített WhatsApp chat-ek, időbélyegek, kapcsolatok és törölt üzenetek naplói egy nézetben.

Hoverwatch kifejezetten az Android telefonok szülői felügyeletére épült, a WhatsApp-pal mint elsődleges követett alkalmazással. 2025 novembere óta tartom telepítve egy teszt Pixel 7-en — a rögzítés három WhatsApp verziófrissítést és egy Android biztonsági javítást túlélt anélkül, hogy újra meg kellett volna adni az engedélyeket vagy újra telepíteni.

A Hoverwatch előnye: a rögzítés kézbesítéskor történik, így még a gyermek által később törölt üzenetek is láthatóak maradnak a szülői irányítópulton.

Amit a Hoverwatch rögzít a gyakorlatban:

Mit rögzít a Hoverwatch vs. mit nem

Hoverwatch WhatsApp rögzítés — mit rögzít és mit nem
A Hoverwatch rögzítése az Akadálymentesítési Szolgáltatáson keresztül megbízható a szöveg esetében; a média lefedettsége az Android verziójától és az engedélyektől függ.
Mit rögzít megbízhatóan a Hoverwatch

  • Bejövő és kimenő WhatsApp szöveges üzenetek
  • Kapcsolatnevek és csoportos chat szálak
  • Időbélyegek minden rögzített eseményhez
  • Üzenetek, amelyeket a gyermek később töröl (a rögzítés kézbesítéskor történik)
  • Szabványos eltűnő üzenetek szövege (7 napos / 24 órás időzítők)

Mit nem rögzít megbízhatóan

  • Titkosított titkos chat funkciók az Akadálymentesítési horog hatókörén kívül
  • Hangüzenetek (részleges — az Android verziójától és engedélyektől függ)
  • Média (fotók/videók) korlátozott Android 13+ eszközökön
  • „Egyszer megtekintendő” üzenetek, ha az alkalmazás szüneteltetve volt érkezéskor
  • Egyáltalán semmi iOS-en (az Apple blokkolja a szükséges horgot)

Ár: Personal csomag 9,95 $/hó-tól (~3 500 Ft/hó, csak Android). 3 napos ingyenes próbaverzió, az aktiváláshoz nem szükséges hitelkártya.

A Hoverwatch alternatívákkal való mélyebb összehasonlításához lásd útmutatónkat a legjobb Android szülői felügyeleti alkalmazásokról.

Magas szintű telepítési folyamat

Összehasonlítás: Hoverwatch vs Bark vs Qustodio

Az alábbi három alkalmazás lefedi a realisztikus Android felügyeleti tájat a WhatsApp számára 2026-ban. Karusel először mint gyors vizuális áttekintés, majd részletes táblázat.

Alkalmazás WhatsApp rögzítés Platformok Lopakodó mód Legjobb Kezdő ár
Hoverwatch Teljes szöveg + metaadatok + törölt üzenetek Csak Android Opcionális (beleegyezéssel) Részletes szülői rögzítés Android-on 9,95 $/hó (~3 500 Ft)
Bark Riasztás-alapú (kulcsszó-szkennelés, nincs teljes chat) Android + iOS Részleges Vegyes OS-családoknak, akik riasztásokat akarnak, nem átiratokat 14 $/hó (~5 000 Ft)
Qustodio Tevékenységi napló (nincs üzenettartalom iOS-en) Android + iOS Igen Képernyőidő + könnyű felügyelet ~55 $/év (~20 000 Ft/év)

Ajánlás: Android-ot használó tinédzsereknek, ahol teljes chat rögzítést szeretne, a Hoverwatch a legdirektebb illeszkedés. Vegyes iOS/Android háztartáshoz, ahol kockázatos témákról riasztásokat szeretne átiratok helyett, a Bark jobban illik. Lásd még hogyan figyeld gyermekeid szöveges üzeneteit a szélesebb képért.


4. Haladó és hacker szintű módszerek (műszaki felhasználóknak)

Haladó WhatsApp kriminalisztikai kinyerési munkaállomás
A haladó út a licencelt kriminalisztikai csomagokban és root-olt Android-on lévő ADB-ben él — messze a fogyasztói használati esettől.

A műszakilag hajlamos olvasók számára, akiknek fizikai hozzáférésük van egy feloldott Android-hoz, itt van, hogyan néz ki a haladó WhatsApp kinyerés kódszinten. A szülők és alkalmi felhasználók nem fogják (és nem is szabad) ezt replikálniuk.

Profi tipp: ha a cél folyamatos szülői láthatóság, álljon meg itt és használjon átlátszó felügyeleti alkalmazást (3. szakasz). A kriminalisztikai kinyerés egyszeri lövés és túlzás a szülőséghez.

Megmutatom a mélységet, hogy felismerje, amikor valaki online blöfföl a „WhatsApp hackelésről” — az SEO táj erre a lekérdezésre tele van homályos kézlengetésekkel, és a konkrét legyőzi a homályosat. Tartsa fenn a haladó utat incidensválaszra, bírósági ellenőrzésre vagy saját adatok helyreállítására — soha „valakit megfigyelni akarok”-ra.

Kriminalisztikai adatbázis kinyerés ADB-n keresztül (Android, root-olt)

WhatsApp msgstore.db kriminalisztikai kinyerése ADB-n keresztül root-olt Android telefonon
Kriminalisztikai ADB kinyerés a msgstore.db.crypt15-ből egy root-olt Android-ról — az egyetlen fogyasztói út a WhatsApp adatok nyílt szöveghez.

A WhatsApp az összes chat előzményt egy titkosított SQLite adatbázisban tárolja Android-on. A titkosítás fiókonkénti, a kulcs az eszközön tárolódik, AES-256-GCM (a crypt15 boríték, a WhatsApp 2.22.x óta használt). Root-tal (Magisk Android 11+-en, SuperSU régebbieken) és engedélyezett USB hibakereséssel a kinyerés így néz ki:

# 1. Húzza ki a titkosított adatbázist
adb shell "su -c 'cp /data/data/com.whatsapp/databases/msgstore.db.crypt15 /sdcard/'"
adb pull /sdcard/msgstore.db.crypt15

# 2. Húzza ki a titkosítási kulcsot — az egyetlen dolgot Ön és a nyílt szöveg között
adb shell "su -c 'cp /data/data/com.whatsapp/files/key /sdcard/whatsapp.key'"
adb pull /sdcard/whatsapp.key

# 3. Dekódolja nyílt forráskódú eszközzel (wa-crypt-tools ElDavoo, GPLv3)
git clone https://github.com/ElDavoo/wa-crypt-tools
cd wa-crypt-tools && pip install .
wadecrypt whatsapp.key msgstore.db.crypt15 msgstore.db

# 4. Nyissa meg a dekódolt SQLite adatbázist böngészéshez
sqlite3 msgstore.db

Majd az SQLite shellben kérdezze le a messages táblát:

SELECT key_remote_jid, data, timestamp
FROM messages
ORDER BY timestamp DESC
LIMIT 50;

A dekódolt adatbázis tartalmazza az összes WhatsApp szöveget, kapcsolatot, média hivatkozást és időbélyeget a fiók életéhez azon az eszközön. Séma puska:

  • messages — chat tartalom (data = törzs, timestamp = UNIX ms)
  • chat_list — kapcsolatok az utolsó üzenet metaadataival
  • media — fájl elérési utak küldött/fogadott mellékletekhez
  • message_quoted — válaszok és idézési láncok

A folyamat körülbelül 15 percig tart valakinek, aki már csinálta — feltételezve feloldott telefont, működő root-ot és sértetlen kulcsfájlt. Root nélkül a titkosított blob egy tégla: a modern telefonok nem adják meg a /data/data/com.whatsapp/-ot nem-root felhasználóknak.

Kereskedelmi kriminalisztikai csomagok

Kereskedelmi mobil kriminalisztikai csomagok — Magnet AXIOM, Cellebrite UFED, Oxygen, Belkasoft
A licencelt kriminalisztikai csomagok továbbra is fizikai hozzáférést igényelnek az eszközhöz és képzett elemzőket — az automatizálás csak egy bizonyos pontig megy.

A professzionális eszközök automatizálnak mindent a fenti és kezelik a zárolt vagy részben képezett eszközöket:

Eszköz Közelítő licenc költség (2026, a szállítói árajánlatok eltérnek) Erősség Használja
Magnet AXIOM ~5 500 $/hely/év (~2 millió Ft) 100+ alkalmazás, teljes lemez + felhő + RAM képezés Szövetségi LE, vállalati IR
Cellebrite UFED ~15K $ + ügyenként (~5,5 millió Ft) Chip-off, JTAG, fastboot exploitok, zárolt eszköz dekódolás Szövetségi LE
Oxygen Forensic Detective ~3 500 $/hely (~1,3 millió Ft) Erős chat parszerekben titkosított mentésekkel Állami / helyi LE
Belkasoft X ~2 500 $/hely (~900 ezer Ft) Hozzáférhető IT-IR csapatoknak, támogatja a WhatsApp + 70 alkalmazást Vállalati IR, MSSP-k

Ezek sok esetben elfogadnak zárolt eszközöket boot-szintű exploitokon keresztül (checkm8 iPhone-on, fastboot exploitok régebbi Android-on). Nem mágikusak — a zárolt eszközök továbbra is fizikai hozzáférést és türelmet igényelnek, és a licenceket csak ellenőrzött rendvédelmi vagy vállalati IR vásárlóknak adják el.

Magisk modul / Xposed horog megközelítés

Magisk modul horog a WhatsApp dekódolt üzenetkezelőjében — koncepciós diagram a futásidejű rögzítéshez
Koncepcionálisan egy Magisk modul közvetlenül az eszközön történő dekódolási lépés után csatlakozik a WhatsApp üzenetkezelőjéhez. A gyakorlatban a WhatsApp manipuláció érzékelése elkapja ezeket a horgokat és napokon belül felfüggeszti a fiókokat.

Egyszeri kinyerés helyett telepíthet egy futásidejű horgot, amely rögzíti az üzeneteket, miközben a WhatsApp dekódolja őket. Koncepcionális vázlat (nem fog futni úgy, ahogy van — a WhatsApp osztálynevei obfuszkáltak és minden build-del változnak):

@XposedMethodHook("com.whatsapp.<obfuscated>.MessageHandler")
public void onIncomingMessage(MethodHookParam param) {
    Message msg = (Message) param.args[0];
    Files.writeString(Paths.get("/sdcard/wlog.txt"),
        String.format("%d|%s|%sn",
            System.currentTimeMillis(), msg.getSender(), msg.getBody()),
        StandardOpenOption.APPEND);
}

Ez megbízhatóan működött 2020-ig. A WhatsApp 2.24+ build-jei tartalmazzák a SafetyNet tanúsítást, a Magisk-zygisk észlelést és a futásidejű manipulációs ellenőrzéseket — a horgok napokon belül kiváltják a fiók felfüggesztését. A fegyverkezési verseny a WhatsApp-nak kedvez.

Munkamenet-eltérítés — miért nem működik 2026-ban

A romantikus ötlet: rögzítse a Csatolt Eszközök QR párosítási tokenjét egy áldozat böngészőjéből, játssza le a saját eszközén. Két műszaki ok, hogy miért bukik el.

Miért nem működik a WhatsApp Csatolt Eszközök QR munkamenet-eltérítése 2026-ban
A WhatsApp munkamenetenkénti Curve25519 kriptográfiai kötése plusz a backend-tanúsítás bezárja az ablakot a QR replay támadások előtt.
Munkamenetenkénti kriptográfiai kötés

A párosítás Curve25519 ECDH kulcscserét használ, amely a főtelefon hosszú távú azonosító kulcsához kötődik. A QR egy egyszeri token másodperces érvényességgel — a rögzítés-és-lejátszás csak az időzítés miatt is megbukik.

Csatolt eszköz tanúsítás (2023+)

A WhatsApp backendje folyamatosan ellenőrzi az ujjlenyomatokat a fő várakozási listájával szemben. Az eltérések kényszerítik az újrapárosítást, ami értesíti a főtelefont.

A WhatsApp Web munkamenet-cookie lopást leíró régi 2018–2019-es útmutatók elavultak — ezt az osztályt javították a WhatsApp Web rev 0.4.x és a jelenlegi Companion build között.

Mikor megfelelő a haladó kinyerés

Mikor legitim a haladó WhatsApp kinyerés vs stalkerware
A vállalati IT incidensválasz aláírt szabályzat alatt a legitim fogyasztói használati eset. A magán megfigyelés nem.

A legtöbb olvasó nem lesz abban a forgatókönyvben, ahol a haladó út megfelelő. A szűk legitim eset: vállalati IT egy vállalati tulajdonú eszközt képez egy elbocsátás után, írott Elfogadható Használati Szabályzat alatt, amelyet az alkalmazott aláírt, dokumentált bizonyítási lánccal.

Ezeknek az eszközöknek mások személyes eszközén történő futtatása kifejezett beleegyezés nélkül bűncselekmény Magyarországon a 2013. évi V. törvény (Btk.) szerint (információs rendszer felhasználásával elkövetett csalás) — akár 3 év szabadságvesztéssel büntethető, plusz GDPR igazgatási bírságok akár 20 millió euróig.

A kimenet a belső jogtanácsosokhoz megy az igazságtalan elbocsátás elleni védekezésre — nem szülőhöz, partnerhez vagy magán intuícióhoz. Nincs „de én vagyok a házastársa / felnőtt szülője / főnöke” kivétel, és egy ügyvéddel való konzultáció, mielőtt megérint egy olyan eszközt, amely nem az Öné, a legolcsóbb biztosítás, amit megvehet.

Mikor legitim

  • Vállalati IT vállalati tulajdonú eszközt képez elbocsátás után
  • Írott Elfogadható Használati Szabályzat, amelyet az alkalmazott aláírt
  • Dokumentált bizonyítási lánc a belső jogtanácsosoknak
  • Rendvédelmi munka megbízás alatt
  • Saját adatok helyreállítása saját eszközről

Mikor stalkerware (illegális)

  • Partner vagy házastárs megfigyelése kifejezett beleegyezés nélkül
  • Felnőtt lakótárs vagy családtag megfigyelése beleegyezés nélkül
  • Alkalmazott megfigyelése személyes eszközön
  • „Csak tudni akarom” kíváncsi olvasások bárki fiókjából
  • Minden, amit a 2013. évi V. törvény (Btk.) + GDPR lefed

Ha a helyzete nem illik a bal oldali oszlophoz, stalkerware területen van a Btk. szerint — lásd Jogi és etikai figyelmeztetés a következtetésben.


Ami nem működik: népszerű mítoszok és csalások

Hamis WhatsApp 'megjelenítő' weboldalak figyelmeztető jelei 2026-ban — ingyenes, azonnali, nincs telepítés, nincs szükség céltelefonra
Ha egy „WhatsApp megjelenítő” landing oldal az összes négy figyelmeztető jelet kombinálja — ingyenes, azonnali, nincs telepítés, nincs szükség céltelefonra — az egy csalási sablon.

Keressen rá „WhatsApp üzenetek olvasása”-ra és tucatnyi hirdetést, TikTok promót és SEO-spam landing oldalt fog látni, amelyek a lehetetlent ígérik.

Múlt hónapban WHOIS-t futtattam a „ingyenes WhatsApp megjelenítő” top eredményeken — a többségüket az utóbbi hónapokban regisztrálták, mind adatvédelmi proxyk mögött voltak, és minden oldal 2-3 átirányításon keresztül csatornázta a forgalmat, mielőtt egy fizetős csalási alkalmazást tolt. Itt van, mitől kell távol maradni — és miért bukik el mindegyik műszakilag.

Csak telefonszám-megjelenítők

Webhelyek, amelyek azt állítják, hogy bárki WhatsApp chat-jét megjelenítik csak a szám beírásával. Műszakilag lehetetlen a WhatsApp E2EE miatt — nincs szerveroldali API, amely nyílt szöveges üzeneteket ad vissza.

Ne adja meg a telefonszámát egy „WhatsApp megjelenítő” oldalon — minden ilyen oldal létezik adatok gyűjtésére, hitelesítő adatok lopásra vagy malware tolására.

Ezek az oldalak egy-három dolog egyikét teszik:

  • Összegyűjtik az adatait és bombázzák Önt hirdetésekkel / „prémium frissítés” CTA-kkal
  • Halászkodnak a célszemély hitelesítő adataira hamis bejelentkezési űrlapon keresztül
  • Csendben telepítenek malware-t „captcha ellenőrzés” letöltéseken keresztül

Ingyenes „WhatsApp Megjelenítő” APK-k és modok

Módosított WhatsApp klón APK-k (WhatsApp Plus, GBWhatsApp, fmwhatsapp) — biztonsági kockázat
A Play Store-on kívül terjesztett módosított WhatsApp APK-k megsértik a Feltételeket, gyakran tartalmaznak malware-t és nem olvasnak más fiókját.

fmwhatsapp, WhatsApp Plus, GBWhatsApp, YOWhatsApp, WhatsApp Aero — ezek a Play Store-on kívül terjesztett módosított WhatsApp klónok. Ők:

  • Megsértik a WhatsApp Szolgáltatási Feltételeit (a valódi fiókját felfüggesztik, ha észlelik)
  • Gyakran beágyazott malware-rel vagy invazív hirdetési SDK-kal érkeznek
  • Nem tudják olvasni más WhatsApp-ját — saját fiókja alatt futó klónok, nem megjelenítők

TikTok „titkos módszerek”

A „Hogyan olvastam el a barátom WhatsApp-ját a telefonja nélkül” című videók általában a következők egyikét mutatják be:

  • Rendezett képernyőfelvétel valódi módszer bemutatása nélkül
  • A Csatolt Eszközök módszer (fent tárgyalt) félreértelmezve „hack”-ként
  • Egy tölcsér a készítő bio-jában linkelt fizetős csalási eszközhöz

Miért buknak el mind (műszaki magyarázat)

Miért győzi le a WhatsApp end-to-end titkosítás az összes 'telepítés nélküli megjelenítő' csalást
A WhatsApp end-to-end kulcsai a résztvevő eszközökön élnek — nincs kód egy eszközön, nincs nyílt szöveg, pont.

Itt van az egyetlen műszaki tény, ami mindet megtöri: a WhatsApp end-to-end titkosítási kulcsai a résztvevő eszközökön élnek, nem a szervereken.

Kód nélkül, amely az említett eszközök egyikén fut (a főtelefonon vagy egy legitimen csatolt társeszközön), nincs mit dekódolni. Semmilyen URL trükk, telefonszám-keresés vagy „szolgáltatói exploit” ezt nem változtatja meg. Bárki, aki mást mond, hazudik vagy egy olyan terméket árul, amely megcsalja Önt.

Hogyan ismerheti fel a csalási landing oldalakat 5 másodperc alatt

Ha egy landing oldal mind a négy állítást kombinálja — ingyenes, azonnali, nincs telepítés, nincs szükség céltelefonra — az egy csalási sablon. Ugyanazt a héjat negyedévente új doménekre címkézik át.

A csalások szerkezetének mélyebb megértéséhez lásd útmutatónkat Valóban Működnek a Kémalkalmazások? 10 Csalás vs 3 Valódi Alkalmazás.


Következtetés és fontos figyelmeztetések

Melyik módszer illik az Ön helyzetéhez?

Melyik módszer WhatsApp két telefonon való olvasásához — döntési iránytű szülőknek, partnereknek, IR és kriminalisztikai felhasználóknak
A négy módszeres döntési iránytű — válasszon az alapján, kié a fiók és milyen hozzáférése van valójában.

Négy forgatókönyv, az illeszkedő módszer mindegyikhez — görgessen át az alábbi karuselen a megfelelő illeszkedésért.

Ha azzal a kérdéssel jött ide, hogy hogyan olvashat WhatsApp-ot két telefonon, amikor a második nem az Öné vagy a kiskorú gyermekéé, minden más — partner megfigyelés, intuíciók, „csak tudni akarom” — nincs a listán szereplő módszerrel. Ez nem tartalmi hézag. Ez szándékos.

Jogi és etikai figyelmeztetés

Más WhatsApp-jának olvasása — legális vs illegális a 2013. évi V. törvény (Btk.) szerint és GDPR
A beleegyezés a határvonal — a saját fiókod, a kiskorú gyermeked, a cég eszköze írásos szabályzat alatt védettek; minden más lehallgatási terület.

A magyar jog (2013. évi V. törvény (Btk.) + GDPR) élesen húzza meg a határt: a beleegyezés dönti el, melyik oldalon áll.

Saját fiók olvasása több eszközön, vagy egy kiskorú gyermek megfigyelése, akinek az Android telefonja az Öné, általában legális Magyarországon. Egy felnőtt megfigyelése kifejezett beleegyezés nélkül illegális.

Az American Academy of Pediatrics az átlátszó megfigyelést ajánlja kiskorúak számára — mondja el a gyermeknek, mit csinál és miért. Ez a különbség a felügyelet és a megfigyelés között.

Betty Mitchell
Expert Opinion
Betty Mitchell
Data Privacy Researcher, 11 years
A határvonal az amerikai szövetségi jog szerint — és az ekvivalens Magyarországon a 2013. évi V. törvény (Btk.) + GDPR alatt — a beleegyezés, és élesebb, mint az emberek felismerik. Egy kiskorú gyermek megfigyelése, akinek az Android telefonja az Öné, évtizedes esetjoggal rendelkezik mint legitim szülői jog. Egy másik felnőtt WhatsApp-jának olvasása beleegyezés nélkül — partner, lakótárs, alkalmazott személyes eszközön — információs rendszer csalásként esik bele, akár 3 év szabadságvesztéssel és polgári károk és GDPR.
Mi általában legális (Magyarország)

  • Saját WhatsApp olvasása több saját eszközön
  • Saját mentés átvitele új telefonra
  • Kiskorú gyermek megfigyelése egy Android eszközön, amely az Öné
  • Vállalati IT felülvizsgálat aláírt Elfogadható Használati Szabályzat alatt
  • Rendvédelmi felülvizsgálat megbízás alatt

Mi illegális a Btk. + GDPR szerint

  • Házastárs vagy partner WhatsApp-jának olvasása beleegyezés nélkül
  • Felnőtt lakótárs vagy családtag fiókjának olvasása
  • Alkalmazott megfigyelése személyes eszközön beleegyezés nélkül
  • Bármilyen „rejtett” telepítés egy olyan eszközön, amely nem az Öné
  • Akár 3 év szabadságvesztés + polgári károk és GDPR bírság

Regionális szinten a szabályok keveset változnak — a Btk. és a GDPR nemzeti és európai. Ha azért van itt, hogy egy partner WhatsApp-ját olvassa beleegyezése nélkül, ezt sem az útmutató, sem a Hoverwatch nem támogatja — fontolja meg a közvetlen beszélgetést vagy a Coalition Against Stalkerware túlélőkre összpontosító erőforrásait.

Záró CTA

Ha szülő és őszinte, Android-orientált módot keres gyermeke WhatsApp-jának megfigyelésére az ő tudtával, kezdje a Hoverwatch ingyenes próbaverziót — nem szükséges hitelkártya 3 napig. Cross-platform témákért lásd útmutatóinkat törölt Instagram üzenetek megtekintéséről és gyermekek szöveges üzeneteinek megfigyeléséről.


Gyakran ismételt kérdések

Rövid válasz: igen — 2023 áprilisa óta a WhatsApp Csatolt Eszközök funkciója akár 4 társtelefont plusz 1 főtelefont támogat, mind ugyanazt a fiókot és számot megosztva. Két forgatókönyv alkalmazandó: (1) ha mindkét telefon az Öné, csatolja a másodikat a fő Beállítások → Csatolt Eszközök → Eszköz Csatolása menüből, majd szkennelje be a QR kódot a másodlagoson. Mindkét eszköz valós időben kap új üzeneteket. (2) Ha próbál egy „régi telefont" üzenetolvasásra fenntartani SIM átvitel után, ugyanaz a folyamat, de a lecsatolt telefon abbahagyja az új chat-ek fogadását, amint a fő 14 napig offline marad. iPhone és Android egyaránt működik. A WhatsApp Business fiókok ugyanazt a 4 eszközös korlátot tartják.

Őszinte válasz: ez az a biztonsági ellenőrzés, amelyet a legtöbb felhasználó kihagy. Nyissa meg a WhatsApp-ot → koppintson a három pontra (Android) vagy a Beállítások-ra (iPhone) → Csatolt Eszközök. Megjelenik egy lista minden jelenleg csatolt böngészőről, telefonról és számítógépről, plusz az utolsó aktivitási időbélyeg. Két cselekvési forgatókönyv: (1) ha olyat lát, amit nem ismer fel, koppintson rá és válassza a Kijelentkezés-t — az az eszköz azonnal elveszíti a hozzáférést. (2) Ellenőrizze ezt a listát havonta, különösen, ha valaha QR kódot szkennelt egy kölcsönvett telefonon vagy megosztott számítógépen. A magyar WhatsApp felhasználókat 2024 óta QR phishing csalások célozzák, ahol a támadók ráveszik az embereket egy rosszindulatú kód szkennelésére, amely saját eszközüket csatolja. Kezelje a Csatolt Eszközök listát fiókja biztonsági előajtajaként.

Gyakori kérdés. Rövid válasz: igen az eltűnő üzeneteknél, részlegesen az Eltűnés módnál. A Hoverwatch a kézbesítéskor rögzíti az üzeneteket az Android Akadálymentesítési Szolgáltatáson keresztül — azaz a szöveg abban a pillanatban naplózódik, amikor megjelenik a képernyőn, mielőtt a WhatsApp automatikus törlési időzítője lefutna. Két forgatókönyv: (1) A standard „eltűnő üzenetek" (7 napos / 24 órás / 90 napos időzítők) teljesen rögzítve vannak, mert a Hoverwatch jóval a lejárat előtt naplózza a szöveget. (2) A WhatsApp „Egyszer megtekintendő" fotók és Eltűnés mód előnézetek rögzítve vannak, ha a Hoverwatch futott az érkezéskor; ha szüneteltetve volt vagy az engedélyeket visszavonták, ezek az egyszeri üzenetek örökre elvesznek. Állítsa be a Hoverwatch-ot tartósan megadott Akadálymentesítési engedéllyel (Android 13+ alapértelmezetten blokkolja a korlátozott beállításokat — tekintse át az alkalmazáson belüli útmutatót).

Általában igen — de fontos figyelmeztetésekkel. A Polgári Törvénykönyv és a szülői felügyelet széles teret biztosít a szülőknek a saját tulajdonú eszközök megfigyelésére, amelyeket kiskorú gyermekeik használnak. Két forgatókönyv, amely változtatja a számítást: (1) 13 év alatti gyermekek — a megfigyelés jól bevett mint szülői felelősség, nincs szükség közzétételre (bár az AAP továbbra is átláthatóságot javasol). (2) 13–17 éves tinédzserek — a GDPR extra gondossággal kezeli a kiskorúak adatait, és az AAP-vel összhangban lévő ajánlás az átlátszó megfigyelés és közzététel idősebb tinédzserek esetén. Amint a gyermek eléri a 18 éves kort, minden szülői megfigyelési kivétel eltűnik — felnőtt megfigyelése beleegyezés nélkül információs rendszer csalássá válik a 2013. évi V. törvény (Btk.) + GDPR alatt. Ellenőrizze helyzetének specifikus szabályozását vagy konzultáljon családjogi ügyvéddel határeseti esetekben.

Gyakori összehasonlítási kérdés. A Bark riasztás-alapú modellt használ, nem teljes chat rögzítést — és ez funkció, nem hiba. Két forgatókönyv, ahol minden eszköz illeszkedik: (1) Ha teljes átiratot szeretne minden WhatsApp üzenetről, amelyet a tinédzsere küld és fogad (egy konkrét incidens kezelésére például), a Bark ezt nem fogja megadni — Android-on Hoverwatch-ra lenne szüksége, amely naplózza a teljes szöveget. (2) Ha adatvédelmet tiszteletben tartó riasztásokat szeretne valós kockázatokról (kiberzaklatás nyelv, ragadozó-mintájú beszélgetések, önsértés referenciák) anélkül, hogy minden üzenetet elolvasna, a Bark AI-ja tartalmat vizsgál és csak a kockázati taxonómiájához illeszkedő elemeket jelöli meg. A Bark iOS-en és Android-on is működik; a Hoverwatch csak Android. A legtöbb gyermekorvos (az AAP iránymutatása szerint) a riasztás-alapú megközelítést javasolja folyamatos felügyeletre és a teljes rögzítést csak akkor, ha konkrét aggodalom merül fel.


Ez az útmutató csak információs célokat szolgál. Mindig tartsa be az alkalmazandó szövetségi és állami jogszabályokat és tartsa tiszteletben mások magánéletét. A Hoverwatch csak kiskorú gyermekek átlátszó szülői megfigyelésére és vállalati tulajdonú eszközökön végzett beleegyezéses alkalmazotti megfigyelésre szolgál.

You may also like