Ana Sayfa Nasıl Yapılır & KılavuzlarWhatsApp İki Telefonda: Mesaj Okumak için 4 Kanıtlanmış Yöntem

WhatsApp İki Telefonda: Mesaj Okumak için 4 Kanıtlanmış Yöntem

Bağlı Cihazlar, yedek, ebeveyn izleme ve adli yöntemler — şu anda gerçekten işe yarayanlar.

0 yorumlar
Read WhatsApp from another device — Hoverwatch guide cover

WhatsApp iki telefonda — başka bir cihazdan mesaj okumak, hesabın kime ait olduğuna ve ne tür erişiminiz olduğuna bağlıdır. WhatsApp’ın uçtan uca şifrelemesi mesajları yalnızca katılımcı cihazlarda şifresini çözer — yani tamamen uzaktan bir yöntem, yalnızca telefon numarasına dayalı bir “görüntüleyici”, sertifika sabitlemesinden kurtulan bir SS7 hilesi yoktur.

2026’da gerçekten işe yarayan dört kategori vardır: WhatsApp’ın resmi Bağlı Cihazlar özelliği, Google Drive veya iCloud yedeği geri yükleme, Android’de Hoverwatch gibi ebeveyn izleme uygulamaları ve BT ile kolluk kuvvetleri için adli çıkarma.

“Ücretsiz, anlık, kurulum yok” vaat eden her şey bir dolandırıcılık şablonudur.

Son birkaç ayı her birini test ederek geçirdim (rootlu Galaxy Note 20, yeni bir Pixel 8, iOS’tan Android’e bir göç). Aşağıdaki tablo kısa cevaptır; geri kalanı her yöntemi en basitten en gelişmişe doğru anlatır.

WhatsApp iki telefonda nasıl okunur: hızlı cevap

WhatsApp'ı iki telefonda okumanın dört yönteminin hızlı genel görünümü
WhatsApp iki telefonda nasıl okunur — detaylardan önce işe yarayan dört yönteme bir bakış.

WhatsApp iki telefonda — başka bir cihazdan mesaj nasıl okunur sorusunun 2026’da tam olarak dört çalışan cevabı vardır — gösterişli görünene değil, durumunuza göre seçilmiştir:

Yöntem Zorluk Fiziksel erişim? Gerçek zamanlı? En iyi
Bağlı Cihazlar (WhatsApp Web / Companion modu) Kolay Bir kez (QR tarama) Evet 2. telefonda kendi hesabınız, WhatsApp Web, aile kullanımı
Yedek ve geri yükleme (Google Drive / iCloud) Kolay Evet + Google kimlik bilgileri Hayır Yeni telefon, iOS↔Android göçü, kendi mesajlarını kurtarma
İzleme uygulamaları (Hoverwatch, Bark, Qustodio) Orta Evet (kurulum) Evet Android’de küçük çocuğunu izleyen ebeveynler
Adli / gelişmiş (Magnet AXIOM, root + ADB çıkarımı) Zor Evet + teknik beceri Hayır Kolluk kuvvetleri, BT olay müdahalesi, adli inceleme

Size uyan satırı seçin ve o bölüme atlayın. “Dolandırıcılık” kategorisi (yalnızca numara görüntüleyiciler, ücretsiz APK’lar, TikTok “hileleri”) aşağıda Popüler Mitler ve Dolandırıcılıklar bölümünde kendi parçalanışını alır.


1. WhatsApp Bağlı Cihazlar: WhatsApp iki telefonda nasıl okunur (en kolay yol)

WhatsApp Bağlı Cihazlar — iki telefonda yansıtılmış bir hesap
WhatsApp’ın Bağlı Cihazlar özelliği, tek bir hesabı en fazla dört eşlik cihaza yansıtır — başka bir telefonda WhatsApp okumanın en basit, en resmi yolu.

Bu, başka bir cihazdan WhatsApp mesajlarını okumanın en basit resmi yoludur.

Felix Curry
Expert Opinion
Felix Curry
Android Systems Engineer, 9 years
Birisi bana başka bir cihazdan WhatsApp nasıl okunur diye sorduğunda en sık gördüğüm hata, WhatsApp’ın zaten ücretsiz sunduklarını kontrol etmeden üçüncü taraf bir “görüntüleyiciye” uzanmaktır. 2023’te companion biçiminde başlatılan Bağlı Cihazlar, meşru kullanım durumlarının yaklaşık %80’ini kapsar — kendi ikinci telefonunuz, WhatsApp Web, bir ev tableti. Oradan başlayın.

WhatsApp’ın Bağlı Cihazlar özelliği, aynı hesabı 4 eşlik cihaza + 1 ana telefona kadar kullanmanıza olanak tanır ve sohbetleri tam E2E şifrelemesi ile yansıtır. Aşağıdaki kılavuz, kurulumu, artıları/eksileri ve kendiniz başlatmadığınız bir QR’ı her taradığınızda bilmeniz gereken 2024+ phishing varyantını gösterir.

Bağlı Cihazlar nasıl çalışır

İki telefonda WhatsApp Bağlı Cihazlar QR kodu eşleştirme akışı
Bağlı Cihazlar QR eşleştirme akışı — ana telefondan tek seferlik tarama, ardından sohbetler eşlik cihaza saniyeler içinde senkronize edilir.

Bağlı Cihazlar QR eşleştirme akışı — ana telefondan tek seferlik tarama, ardından sohbetler eşlik cihaza saniyeler içinde senkronize edilir.

Eşleştirme nasıl çalışır

Bağlı Cihazlar QR eşleştirme akışı — ana telefondan tek seferlik tarama, ardından sohbetler eşlik cihaza saniyeler içinde senkronize edilir.

Pratikte nasıl hissettiriyor

Okuma onayları, mavi tikler ve “yazıyor” göstergeleri normal şekilde davranır. Bir Pixel 8’i eski Galaxy Note 20’me eşlik olarak eşleştirdiğimde, QR taraması 12 saniye sürdü; altı aylık grup sohbetlerini senkronize etmek 90 saniye daha sürdü ve eşlik kullanılabilirdi.

Kanonik kurulum adımları için WhatsApp Bağlı Cihazlar resmi belgelerine bakın.

WhatsApp Web aynı mekanizmadır

Tarayıcıda WhatsApp Web, Bağlı Cihazlar QR mekanizmasıyla eşleştirilmiş
WhatsApp Web sadece başka bir Bağlı Cihazdır — aynı QR eşleştirme, aynı güvenlik modeli, ana telefona aynı bildirim.

Bu sorunun en çok sorulan varyantı “WhatsApp Web’i başka bir telefondan nasıl okurum” — ve cevap, web.whatsapp.com’un aynı Bağlı Cihazlar mekanizması üzerine inşa edildiğidir.

WhatsApp Web nasıl çalışır

Tarayıcıyı açın, QR’ı ana telefonla tarayın ve sekmede tam sohbet geçmişini yansıtırsınız. Ayrı bir “WhatsApp Web hesabı” yoktur — sadece tarayıcı sekmesinde yaşayan başka bir bağlı cihazdır.

~%80 okuyucu için neden önemli

Bağlı Cihazlar (telefon veya web), insanların “başka bir telefonda WhatsApp nasıl okunur” diye sorma nedenlerinin yaklaşık %80’inin cevabıdır — kendi ikinci cihazınız, WhatsApp Web, paylaşılan bir ev tableti. Başka bir şey düşünmeden önce burada başlayın.

Aynı güvenlik modeli, ana telefona aynı bildirim, herhangi bir başka eşlik gibi aynı Bağlı Cihazlar listesi girişi.

Adım adım: ikinci bir telefonu bağlama

Bağlandıktan sonra ikinci telefon, saniyeler içinde tam sohbet geçmişini gösterir. Her ikisi de çevrimiçi olduğunda yeni mesajlar gerçek zamanlı olarak senkronize edilir — ve ana çevrimdışı olduğunda 14 güne kadar senkronize edilmeye devam eder.

Bir bakışta artılar ve eksiler


  • Tamamen resmi, güvenli, E2EE korunmuş
  • Tam sohbet geçmişi eşlik cihaza senkronize edilir
  • Android, iPhone, Windows, Mac ve herhangi bir tarayıcıda çalışır
  • Ücretsiz, anlık, üçüncü taraf yazılım yok


  • QR’ı taramak için ana telefona bir kerelik fiziksel erişim gerektirir
  • Ana telefon sahibi her bağlı cihazı görür ve bir dokunuşla kaldırır
  • WhatsApp, yeni bir cihaz bağlandığında ana telefona bir bildirim gönderir
  • Ana telefon 14 günden uzun süre çevrimdışı kalırsa eşlik cihaz otomatik olarak bağlantısını keser


En iyi: Bir gencin hesabına tam şeffaflıkla ara sıra erişim isteyen ebeveynler, bir ev telefonu paylaşan aileler veya kişisel cihazlarda WhatsApp kullanan herkes için.

Güvenlik uyarısı — QR oltalama (2024+)

Kötü amaçlı WhatsApp QR oltalama girişimini fark etme — meşru vs dolandırıcılık QR kodları
Meşru Bağlı Cihazlar QR’ı vs phishing varyantı — kendiniz başlatmadığınız bir kodu asla taramayın.

2024 sonundan beri Türk WhatsApp kullanıcıları QR oltalamasının hedefi oldu. Saldırganlar, bir bahaneyle (“WhatsApp hesabınızın yeniden doğrulanması gerektiğini söylüyor — bunu tarayın”) SMS, e-posta veya DM yoluyla bir Bağlı Cihazlar QR’ı gönderir ve kurban tarama yaptığında sessizce kendi cihazlarını bağlar.

Kendiniz başlatmadığınız bir WhatsApp QR kodunu asla taramayın. Eğer yaparsanız, hemen Ayarlar → Bağlı Cihazlar bölümünü açın ve tanımadığınız her şeyden çıkış yapın.

Kendiniz başlatmadığınız bir QR’ı tararsanız, hemen Ayarlar → Bağlı Cihazlar bölümünü açın, tanımadığınız her şeyden çıkış yapın ve o oturumu tehlikeye atılmış olarak değerlendirin.

FBI ve CISA, Mart 2026’da WhatsApp ve Signal kullanıcılarına yönelik tam olarak bu “bağlı cihaz özelliği kötüye kullanımı” modelini işaretleyen ortak bir uyarı yayınladı (IC3 Alert I-032026-PSA) — küçük ama gerçek bir tehdit vektörü, size olursa bildirilmeye değer.


2. Yedek ile WhatsApp iki telefonda nasıl okunur

Yeni bir telefona kalıcı geçişler için — veya bir çocuğun hesabını denetlenen bir cihaza aktaran ebeveynler için — yedek ve geri yükleme doğru araçtır. Aynı zamanda, artık günlük erişiminiz olmadığında WhatsApp iki telefonda okumanın yerleşik tek yoludur.

Android için (Google Drive yedeği)

Android WhatsApp sohbet yedeği Google Drive'a — Ayarlar menüsü adımları
WhatsApp → Ayarlar → Sohbetler → Sohbet yedeği → Tipik Android’de Google Drive’a yedekle.

iPhone için (iCloud yedeği)

iPhone'da WhatsApp iCloud yedeği
iPhone’da WhatsApp, Apple ID’ye bağlı iCloud Drive’a yedek alır — ve hedef iPhone’un geri yüklemek için aynı Apple ID’ye ihtiyacı vardır.

iPhone yedekleri iCloud’a gider ve hedef cihazda aynı Apple ID’yi gerektirir. Akış benzerdir: WhatsApp → AyarlarSohbetlerSohbet YedeğiŞimdi Yedekle, ardından WhatsApp kurulum sihirbazı sırasında yeni iPhone’da geri yükleyin.

Önemli uyarılar

  • Uçtan uca şifreli yedek (isteğe bağlı özellik, 64 karakter anahtar), Google veya Apple’ın bile yedeğinizi okuyamayacağı anlamına gelir. Hedefiniz bunu etkinleştirdiyse şifreleme anahtarına ihtiyacınız vardır — onsuz yedek okunamaz.
  • Son yedekten önce silinen mesajlar dosyada değildir. Yedekler anlık görüntülerdir, sürekli günlükler değil.
  • Geri yükleme, hedef telefonun WhatsApp verilerinin üzerine yazar. Yıkıcı olmayan görüntüleme için aynı SIM doğrulama akışıyla paralel bir Android emülatörü kullanın.

Şifreleme anahtarını unuttuysanız?

WhatsApp uçtan uca şifreli yedeğinin 64 karakter anahtarı — onsuz kurtarma yok
WhatsApp yedeğinin isteğe bağlı 64 karakter anahtarı — kaybedersen yedek okunmaz, hatta WhatsApp’ın kendisi için bile.

WhatsApp şifreli yedek 64 karakter anahtarını (ve 6 haneli yedek PIN’i) kaybedersen yedek kalıcı olarak okunmaz hale gelir. Ne Google, ne Apple, ne de WhatsApp size geri getirebilir — herhangi bir şifreli yedeği tetiklemeden önce anahtarı yazın.

Geçen baharın kendi WhatsApp’ımı Android’den iPhone’a göç ederken düştüğüm tuzak budur.

Uçtan uca şifreli yedekler, WhatsApp’ın 2021’de başlattığı isteğe bağlı bir özelliktir — etkinleştirildikten sonra ne Google, ne Apple, ne de WhatsApp yedeği sizin için şifreleyemez. 64 karakter anahtarını kaybedersiniz ve yedeği kaybedersiniz.

WhatsApp yedek olarak 6 haneli bir PIN sunar, ancak o da kaybolduysa, tek yol sohbet geçmişi olmadan temiz bir kurulumdur. Herhangi bir yedeği tetiklemeden önce anahtarı yazın.

iOS ↔ Android aktarım özellikleri

2026'da WhatsApp'ın iOS'tan Android'e Move to iOS veya Samsung Smart Switch ile göçü
2026’da çapraz platform WhatsApp göçü — Move to iOS (Android→iPhone) ve Samsung Smart Switch (iPhone→Samsung/Pixel) tek iki resmi yol; diğer her şey sohbet geçmişini kaybediyor.

Çapraz platform göç, en sancılı WhatsApp aktarım senaryosudur — ve hakkında en çok soru aldığım. 2026’da iki resmi yol vardır ve her birinin kendi keskin kenarı vardır.

Android → iPhone

iPhone kurulumu sırasında Move to iOS kullanın. WhatsApp aktarımı Android 5.0+ ve iOS 15.5+ gerektirir, her iki telefon da prize bağlı ve aynı Wi-Fi’de. Süreç 20–40 dakika sürer ve kesintiye uğrarsa devam edemez. (Evet, bunu zor yoldan öğrendim.)

iPhone → Android (yalnızca Samsung / Pixel)

Samsung Smart Switch, Eylül 2023’ten beri iPhone’dan resmi WhatsApp aktarımını destekliyor; Google Quick Setup kısa süre sonra benzer destek ekledi. Diğer Android markaları (OnePlus, Xiaomi, Motorola) hala desteklemiyor — onlar için Wondershare MobileTrans gibi bir üçüncü taraf araç kullanmanız veya sohbet geçmişini kaybetmeyi kabul etmeniz gerekir.

İkinci yola gömülü uyarı: iPhone’dan Samsung veya Pixel olmayan bir Android’e geçiyorsanız, sohbet geçmişini kaybetmeyi veya üçüncü taraf bir araç için ödeme yapmayı planlayın. O yol için henüz resmi bir kurtarma yok.

Farklı Google hesapları tuzağı

Yeni telefonda farklı bir Google hesabına giriş yapılmasından kaynaklanan WhatsApp 'yedek bulunamadı' mesajı
Klasik ‘yedek bulunamadı’ tuzağı — hedef telefon B hesabına giriş yapmış, ama yedek A hesabında. Geri yüklemeden önce hesap değiştirin.

WhatsApp, yedek sahipliğini telefon numarasına değil Google hesabına bağlar. Kaynak telefonunuz A hesabına yedekledi ve hedef telefonunuz B hesabına bağlıysa, geri yükleme sihirbazı yedeği hiç görmez.

Pro ipucu: WhatsApp’ı kurmadan önce hedef telefonu A hesabına bağlayın, geri yükleyin ve ardından isteğe bağlı olarak B’ye geri dönün.

İnsanları yanıltmasının nedeni, geri yükleme sihirbazının uyarı vermemesidir — sadece “yedek bulunamadı” gösterir ve yedeğin gittiğini varsayarsınız. Gitmedi; yanlış hesaptan arıyorsunuz.

WhatsApp’ın resmi aktarım kılavuzu için sohbet yedeği yardım sayfasına bakın.

Yerel yedekler (gelişmiş)

WhatsApp ayrıca Android’de /WhatsApp/Databases/msgstore.db.crypt15 konumuna günlük yerel yedekler yazar. Root erişimi ve kullanıcının 64 karakter anahtarı ile bunlar ADB ile çıkarılabilir ve açık kaynaklı araçlarla şifresi çözülebilir — gerçek çıkarma kodu için aşağıdaki Gelişmiş ve Hacker Düzeyi Yöntemler bölümüne bakın.

Pro ipucu: yerel .crypt15 yedekleri varsayılan olarak hesap başına bir anahtarla şifrelenir. Hem cihazdaki anahtar dosyası hem de 6 haneli yedek PIN kaybolursa, dosya matematiksel olarak okunamaz — hiçbir açık kaynak araç onu kurtaramaz.

Günlük kullanım için değil — ancak bir gün bir adli inceleyiciye sürekli bir gözetim zinciri argümanı sunmanız gerekirse dosyanın var olduğunu bilmek iyidir.

En iyi: Kendi hesabınızın göçü, denetlenen bir cihaza ebeveyn aktarımı veya hesap sahibinin işbirliği ile yasal kurtarma.


3. İzleme uygulamaları: Hoverwatch ve alternatifler

Bir çocuğun Android WhatsApp'ı için ebeveyn izleme paneli
Bağlı Cihazlar ve yedekler yeterli olmadığında — bir ebeveyn izleme uygulaması, çocuğun bilgisiyle sohbet geçmişini sürekli olarak yakalar.

Bir gencin WhatsApp’ında sürekli, gerçek zamanlı görünürlük gerekiyorsa — ve Bağlı Cihazlar veya yedek çocuğa görünür olduğu veya yalnızca anlık görüntü gösterdiği için uygun değilse —, özel bir ebeveyn izleme uygulaması, WhatsApp’ı iki telefonda gerçek zamanlı olarak okumanın pratik yoludur.

Hoverwatch’ın inşa edildiği kullanım durumu budur. Doğru çerçeveleme: çocuğunuzun bilgisiyle yükleyin (American Academy of Pediatrics ve çoğu aile terapisti tarafından önerilen), böylece çocuk sohbetlerini görebildiğinizi bilsin. Bu izleme; alternatifi yasadışı olan stalkerware’dir.

İzleme uygulamaları WhatsApp’ı Android’de nasıl yakalar

Bu uygulamalar Android’in Erişilebilirlik Hizmeti artı Bildirim Erişimi izinlerine dayanır. Bir WhatsApp mesajı geldiğinde ve cihazda şifresi çözüldüğünde, Erişilebilirlik Hizmeti işlenen metni okuyabilir (ekran okuyucuların kullandığı aynı kanca). Uygulama daha sonra yakalanan metni buluttaki ebeveyn panelinize gönderir.

Bu yüzden Android’de çalışır ve iOS’ta ölür — Apple üçüncü taraf uygulamalara o kancayı vermez. iOS ebeveyn araçları (Bark, Qustodio), sürekli sohbet yakalamaya değil ekran süresi kontrollerine ve sınırlı içerik taramasına geri döner.

Hoverwatch — Android’de tam WhatsApp yakalama

Android'de yakalanan WhatsApp mesajlarıyla Hoverwatch ebeveyn paneli
Hoverwatch’un ebeveyn paneli — yakalanan WhatsApp sohbetleri, zaman damgaları, kişiler ve silinen mesaj günlükleri tek bir görünümde.

Hoverwatch, Android telefonların ebeveyn izlemesi için özel olarak inşa edilmiştir ve WhatsApp birincil izlenen uygulamadır. Kasım 2025’ten beri bir test Pixel 7’de yüklü tuttum — yakalama, izinleri yeniden vermek veya yeniden yüklemek zorunda kalmadan üç WhatsApp sürüm güncellemesinden ve bir Android güvenlik yamasından kurtuldu.

Hoverwatch’un avantajı: yakalama teslimde gerçekleşir, bu nedenle çocuğun daha sonra sildiği mesajlar bile ebeveyn panelinde görünür kalır.

Hoverwatch’un pratikte kaydettikleri:

Hoverwatch neyi yakalar vs. neyi yakalamaz

Hoverwatch WhatsApp yakalama — neyi kaydeder ve neyi kaydetmez
Hoverwatch’un Erişilebilirlik Hizmeti üzerinden yakalaması metin için güvenilirdir; medya kapsamı Android sürümüne ve izinlere bağlıdır.
Hoverwatch güvenilir olarak neyi yakalar

  • Gelen ve giden WhatsApp metin mesajları
  • Kişi adları ve grup sohbet iş parçacıkları
  • Yakalanan her olay için zaman damgaları
  • Çocuğun daha sonra sildiği mesajlar (yakalama teslimde gerçekleşir)
  • Standart kaybolan mesaj metni (7 gün / 24 saat zamanlayıcıları)

Güvenilir olarak yakalamadıkları

  • Erişilebilirlik kancası erişimi dışındaki şifrelenmiş gizli sohbet özellikleri
  • Sesli notlar (kısmi — Android sürümüne ve izinlere bağlı)
  • Kısıtlı Android 13+ cihazlarda medya (fotoğraflar/video)
  • Uygulama gelişte duraklatıldıysa “tek görüntüleme” mesajları
  • iOS’ta kesinlikle hiçbir şey (Apple gerekli kancayı bloke eder)

Fiyat: Personal planı 9,95 $/ay’dan başlar (~330 TL/ay, yalnızca Android). 3 günlük ücretsiz deneme, etkinleştirme için kredi kartı gerekmez.

Hoverwatch’un alternatiflere karşı daha derin bir karşılaştırması için Android için en iyi ebeveyn kontrol uygulamaları kılavuzumuza bakın.

Üst düzey kurulum akışı

Karşılaştırma: Hoverwatch vs Bark vs Qustodio

Aşağıdaki üç uygulama, 2026’da WhatsApp için gerçekçi Android izleme manzarasını kapsar. Önce hızlı görsel tarama olarak karusel, ardından ayrıntı tablosu.

Uygulama WhatsApp yakalama Platformlar Gizli mod En iyi Başlangıç fiyatı
Hoverwatch Tam metin + meta veri + silinmiş mesajlar Yalnızca Android İsteğe bağlı (onay ile) Android’de ayrıntılı ebeveyn kaydı 9,95 $/ay (~330 TL)
Bark Uyarı tabanlı (anahtar kelime taraması, tam sohbet yok) Android + iOS Kısmi Transkript değil uyarı isteyen karışık OS ailesi 14 $/ay (~470 TL)
Qustodio Etkinlik günlüğü (iOS’ta mesaj içeriği yok) Android + iOS Evet Ekran süresi + hafif izleme ~55 $/yıl (~1.850 TL/yıl)

Öneri: Tam sohbet kaydı istediğiniz Android kullanan gençler için Hoverwatch en doğrudan eşleşmedir. Transkriptler yerine riskli konularda uyarılar istediğiniz karışık iOS/Android haneler için Bark daha iyi uyar. Daha geniş resim için çocukların metin mesajları nasıl izlenir sayfasına da bakın.


4. Gelişmiş ve hacker düzeyi yöntemler (teknik kullanıcılar için)

Gelişmiş WhatsApp adli çıkarma iş istasyonu
Gelişmiş yol, lisanslı adli paketlerde ve rootlu Android’de ADB’de yaşar — tüketici kullanımından uzak.

Kilidi açık bir Android’e fiziksel erişimi olan teknik açıdan eğilimli okuyucular için, gelişmiş WhatsApp çıkarımının kod düzeyinde nasıl göründüğü budur. Ebeveynler ve gündelik kullanıcılar bunu kopyalayamayacaklar (ve kopyalamamaları gerekir).

Pro ipucu: hedefiniz sürekli ebeveyn görünürlüğü ise burada durun ve şeffaf bir izleme uygulaması kullanın (Bölüm 3). Adli çıkarım tek seferliktir ve ebeveynlik için aşırıdır.

Birinin çevrimiçi olarak “WhatsApp’ı hacklemek” hakkında blöf yaptığını fark etmeniz için derinliği gösteriyorum — bu sorgudaki SEO manzarası belirsiz el sallamalarla doludur ve somut belirsizi yener. Gelişmiş yolu olay yanıtı, mahkeme emri ile inceleme veya kendi veri kurtarmanız için saklayın — asla “birini gözetlemek istiyorum” için değil.

ADB ile adli veritabanı çıkarımı (Android, rootlu)

Rootlu Android telefonda ADB ile WhatsApp msgstore.db adli çıkarımı
Rootlu Android’den msgstore.db.crypt15’in adli ADB çıkarımı — açık metin WhatsApp verilerine giden tek tüketici yolu.

WhatsApp tüm sohbet geçmişini Android’de şifrelenmiş bir SQLite veritabanında saklar. Şifreleme hesap başına, anahtar cihazda saklanır, AES-256-GCM (WhatsApp 2.22.x’ten beri kullanılan crypt15 zarfı). Root ile (Android 11+ üzerinde Magisk, daha eski sürümlerde SuperSU) ve USB hata ayıklama etkinleştirildiğinde, çıkarma şöyle görünür:

# 1. Şifrelenmiş veritabanını çekin
adb shell "su -c 'cp /data/data/com.whatsapp/databases/msgstore.db.crypt15 /sdcard/'"
adb pull /sdcard/msgstore.db.crypt15

# 2. Şifreleme anahtarını çekin — açık metinle aranızdaki tek şey
adb shell "su -c 'cp /data/data/com.whatsapp/files/key /sdcard/whatsapp.key'"
adb pull /sdcard/whatsapp.key

# 3. Açık kaynak araçla şifresini çözün (ElDavoo'dan wa-crypt-tools, GPLv3)
git clone https://github.com/ElDavoo/wa-crypt-tools
cd wa-crypt-tools && pip install .
wadecrypt whatsapp.key msgstore.db.crypt15 msgstore.db

# 4. Gezinmek için şifresi çözülmüş SQLite veritabanını açın
sqlite3 msgstore.db

Ardından SQLite kabuğunun içinde, messages tablosunu sorgulayın:

SELECT key_remote_jid, data, timestamp
FROM messages
ORDER BY timestamp DESC
LIMIT 50;

Şifresi çözülmüş veritabanı, o cihazdaki hesabın ömrü için her WhatsApp metnini, kişisini, medya referansını ve zaman damgasını içerir. Şema kopya kağıdı:

  • messages — sohbet içeriği (data = gövde, timestamp = UNIX ms)
  • chat_list — son mesaj meta verileriyle kişiler
  • media — gönderilen / alınan ekler için dosya yolları
  • message_quoted — yanıtlar ve alıntı zincirleri

İş akışı, telefonun kilidinin açık olduğunu, root’un çalıştığını ve anahtar dosyasının bozulmadığını varsayarak daha önce yapan biri için yaklaşık 15 dakika sürer. Root olmadan, şifrelenmiş blob bir tuğladır: modern telefonlar /data/data/com.whatsapp/‘ı non-root kullanıcılara vermez.

Ticari adli paketler

Ticari mobil adli paketler — Magnet AXIOM, Cellebrite UFED, Oxygen, Belkasoft
Lisanslı adli paketler hala cihaza fiziksel erişim ve nitelikli analistlere ihtiyaç duyar — otomasyon belirli bir noktaya kadar gider.

Profesyonel araçlar yukarıdaki her şeyi otomatikleştirir ve kilitli veya kısmen görüntülenmiş cihazları işler:

Araç Yaklaşık lisans maliyeti (2026, satıcı teklifleri değişir) Güç Kullanan
Magnet AXIOM ~5.500 $/koltuk/yıl (~185.000 TL) 100+ uygulama, tam disk + bulut + RAM görüntüleme Federal LE, kurumsal IR
Cellebrite UFED ~15.000 $ + dava başına (~500.000 TL) Çip-kapalı, JTAG, fastboot istismarları, kilitli cihaz şifre çözme Federal LE
Oxygen Forensic Detective ~3.500 $/koltuk (~117.000 TL) Şifrelenmiş yedekler dahil sohbet ayrıştırıcılarda güçlü Eyalet / yerel LE
Belkasoft X ~2.500 $/koltuk (~84.000 TL) BT-IR ekipleri için erişilebilir, WhatsApp + 70 uygulamayı destekler Kurumsal IR, MSSP’ler

Bunlar birçok durumda kilitli cihazları önyükleme düzeyi istismarları (iPhone’da checkm8, daha eski Android’de fastboot istismarları) ile kabul eder. Sihirli değiller — kilitli cihazlar hala fiziksel erişim ve sabır gerektirir ve lisanslar yalnızca doğrulanmış kolluk kuvvetleri veya kurumsal IR alıcılarına satılır.

Magisk modülü / Xposed kanca yaklaşımı

WhatsApp'ın şifresi çözülmüş mesaj işleyicisindeki Magisk modülü kancası — çalışma zamanı yakalama için kavramsal diyagram
Kavramsal olarak, bir Magisk modülü, cihazdaki şifre çözme adımından hemen sonra WhatsApp mesaj işleyicisine bağlanır. Pratikte, WhatsApp manipülasyon algılaması bu kancaları yakalar ve hesapları günler içinde askıya alır.

Tek seferlik çıkarma yerine, WhatsApp mesajların şifresini çözerken yakalayan bir çalışma zamanı kancası yükleyebilirsiniz. Kavramsal taslak (olduğu gibi çalışmayacak — WhatsApp’ın sınıf adları gizlenmiştir ve her build ile değişir):

@XposedMethodHook("com.whatsapp.<obfuscated>.MessageHandler")
public void onIncomingMessage(MethodHookParam param) {
    Message msg = (Message) param.args[0];
    Files.writeString(Paths.get("/sdcard/wlog.txt"),
        String.format("%d|%s|%sn",
            System.currentTimeMillis(), msg.getSender(), msg.getBody()),
        StandardOpenOption.APPEND);
}

Bu 2020’ye kadar güvenilir şekilde çalıştı. 2.24’ten sonraki WhatsApp build’leri SafetyNet onayı, Magisk-zygisk algılama ve çalışma zamanı manipülasyon kontrollerini içerir — kancalar günler içinde hesap askıya alınmasını tetikler. Silahlanma yarışı WhatsApp’ı destekler.

Oturum ele geçirme — 2026’da neden çalışmıyor

Romantik fikir: bir kurbanın tarayıcısından Bağlı Cihazlar QR eşleştirme jetonunu yakalayın, kendi cihazınızda yeniden oynatın. Başarısız olmasının iki teknik nedeni vardır.

WhatsApp Bağlı Cihazlar QR oturum ele geçirme 2026'da neden çalışmıyor
WhatsApp’ın oturum başına Curve25519 kriptografik bağlanması artı arka uç onayı, QR yeniden oynatma saldırılarına pencereyi kapatır.
Oturum başına kriptografik bağlama

Eşleştirme, ana telefonun uzun vadeli kimlik anahtarına bağlı Curve25519 ECDH anahtar değişimi kullanır. QR, saniyelik geçerliliği olan tek seferlik bir jetondur — yakalama-ve-yeniden oynatma yalnızca zamanlamadan başarısız olur.

Bağlı cihaz onayı (2023+)

WhatsApp’ın arka ucu, ana cihazın beklenti listesine karşı parmak izlerini sürekli olarak doğrular. Tutarsızlıklar yeniden eşleştirmeyi zorlar, bu da ana telefonu bilgilendirir.

WhatsApp Web oturum çerezi hırsızlığını açıklayan eski 2018–2019 kılavuzları geçersizdir — bu sınıf, WhatsApp Web rev 0.4.x ile mevcut Companion build arasında yamandı.

Gelişmiş çıkarma ne zaman uygundur

Gelişmiş WhatsApp çıkarımı ne zaman meşru vs stalkerware
İmzalı politika altında kurumsal BT olay müdahalesi meşru tüketici kullanım durumudur. Özel gözetim değildir.

Çoğu okuyucu gelişmiş yolun uygun olduğu senaryoda olmayacak. Dar meşru durum: çalışanın imzaladığı yazılı bir Kabul Edilebilir Kullanım Politikası altında, belgelenmiş gözetim zinciri ile bir fesihten sonra şirkete ait bir cihazı görüntüleyen kurumsal BT.

Bu araçları başkasının kişisel cihazında açık onayı olmadan çalıştırmak Türkiye’de Türk Ceza Kanunu Madde 243 (Bilişim sistemine girme) ve Madde 244 (Sistemi engelleme, bozma, verileri yok etme veya değiştirme) uyarınca suçtur — 1 yıldan 3 yıla kadar hapis cezası, ayrıca KVKK kapsamında 20 milyon avroya kadar idari para cezaları.

Çıktı, haksız fesih davasına karşı savunma için iç hukuk müşavirine gider — bir ebeveyne, ortağa veya özel sezgiye değil. “Ama ben onun eşi / yetişkin ebeveyni / patronuyum” istisnası yoktur ve sizin olmayan bir cihaza dokunmadan önce bir avukata danışmak, satın alabileceğiniz en ucuz sigortadır.

Ne zaman meşrudur

  • Kurumsal BT, fesihten sonra şirkete ait cihazı görüntüler
  • Çalışanın imzaladığı yazılı Kabul Edilebilir Kullanım Politikası
  • İç hukuk müşaviri için belgelenmiş gözetim zinciri
  • Yetki belgesi ile kolluk kuvvetleri çalışması
  • Kendi cihazınızdan kendi verilerinizi kurtarma

Ne zaman stalkerware’dir (yasadışı)

  • Açık onay olmadan ortak veya eş gözetimi
  • Onay olmadan yetişkin oda arkadaşı veya aile üyesi izleme
  • Kişisel cihazda çalışan izleme
  • Herhangi birinin hesabının “sadece bilmek istiyorum” merak okumaları
  • Türk Ceza Kanunu Madde 243 + KVKK kapsamındaki her şey

Durumunuz sol sütuna uymuyorsa, Türk Ceza Kanunu altında stalkerware bölgesindesiniz — sonuçtaki Yasal ve etik uyarı‘ya bakın.


Çalışmayanlar: popüler mitler ve dolandırıcılıklar

2026'da sahte WhatsApp 'görüntüleyici' web sitelerinin uyarı işaretleri — ücretsiz, anlık, kurulum yok, hedef telefon gerekmez
Bir “WhatsApp görüntüleyici” açılış sayfası dört uyarı işaretini birleştirirse — ücretsiz, anlık, kurulum yok, hedef telefon gerekmez — bir dolandırıcılık şablonudur.

“WhatsApp mesajlarını oku” diye arama yapın ve imkansızı vaat eden onlarca reklam, TikTok tanıtımı ve SEO-spam açılış sayfası göreceksiniz.

Geçen ay en iyi “ücretsiz WhatsApp görüntüleyici” sonuçlarında WHOIS yaptım — çoğu son birkaç ayda kayıtlıydı, hepsi gizlilik proxy’lerinin arkasındaydı ve her sayfa ödemeli bir dolandırıcılık uygulamasını zorlamadan önce trafiği 2-3 yönlendirme yoluyla kanalize etti. İşte uzak durulması gerekenler — ve her birinin teknik olarak neden başarısız olduğu.

Yalnızca telefon numarası görüntüleyicileri

Yalnızca numarayı yazarak herkesin WhatsApp sohbetlerini görüntüleyebileceğini iddia eden siteler. WhatsApp’ın E2EE’si nedeniyle teknik olarak imkansız — açık metin mesajlarını döndüren sunucu tarafı API yoktur.

Telefon numaranızı bir “WhatsApp görüntüleyici” sitesine girmeyin — bu sayfaların her biri veri toplamak, kimlik bilgilerini oltalamak veya kötü amaçlı yazılım itmek için vardır.

Bu sayfalar şu üç şeyden birini yapar:

  • Verilerinizi toplar ve sizi reklamlar / “premium yükseltme” CTA’larıyla bombalar
  • Hedef kişinin kimlik bilgilerini sahte bir giriş formu aracılığıyla oltalar
  • “Captcha doğrulama” indirmeleri yoluyla kötü amaçlı yazılımı sessizce yükler

Ücretsiz “WhatsApp Görüntüleyici” APK’lar ve modlar

Modifiye edilmiş WhatsApp klon APK'ları (WhatsApp Plus, GBWhatsApp, fmwhatsapp) — güvenlik riski
Play Store dışında dağıtılan modifiye edilmiş WhatsApp APK’ları Şartları ihlal eder, sıklıkla kötü amaçlı yazılım taşır ve başkasının hesabını okumaz.

fmwhatsapp, WhatsApp Plus, GBWhatsApp, YOWhatsApp, WhatsApp Aero — bunlar Play Store dışında dağıtılan modifiye edilmiş WhatsApp klonlarıdır. Onlar:

  • WhatsApp’ın Hizmet Şartlarını ihlal eder (algılanırsa gerçek hesabınız askıya alınır)
  • Sıklıkla yerleşik kötü amaçlı yazılım veya istilacı reklam SDK’ları ile gelirler
  • Başkasının WhatsApp’ını okuyamazlar — kendi hesabınız altında çalışan klonlardır, görüntüleyici değildir

TikTok “gizli yöntemler”

“Erkek arkadaşımın WhatsApp’ını telefonu olmadan nasıl okudum” başlıklı videolar genellikle aşağıdakilerden birini gösterir:

  • Gerçek yöntem gösterilmeyen sahnelenmiş bir ekran kaydı
  • Yukarıda ele alınan Bağlı Cihazlar yöntemi, “hack” olarak yanlış sunulmuş
  • İçerik üreticinin biyografisinde bağlantılı ödemeli bir dolandırıcılık aracına huni

Neden hepsi başarısız olur (teknik açıklama)

WhatsApp'ın uçtan uca şifrelemesi 'kurulumsuz görüntüleyici' dolandırıcılıklarını neden yener
WhatsApp’ın uçtan uca anahtarları katılımcı cihazlarda yaşar — cihazda kod yok, açık metin yok, nokta.

İşte hepsini kıran tek teknik gerçek: WhatsApp’ın uçtan uca şifreleme anahtarları sunucularda değil katılımcı cihazlarda yaşar.

Bu cihazlardan birinde (ana telefon veya meşru olarak bağlı bir eşlik) çalışan bir kod olmadan, şifresi çözülecek hiçbir şey yoktur. Hiçbir URL hilesi, telefon numarası araması veya “operatör istismarı” bunu değiştirmez. Aksini söyleyen herkes ya yalan söylüyor ya da sizi dolandıracak bir ürün satıyor.

Dolandırıcılık açılış sayfalarını 5 saniyede nasıl tespit edersiniz

Bir açılış sayfası bu dört iddianın hepsini birleştirirse — ücretsiz, anlık, kurulum yok, hedef telefon gerekmez — bir dolandırıcılık şablonudur. Aynı kabuk her üç ayda bir yeni alan adlarına yeniden markalanır.

Bu dolandırıcılıkların nasıl yapılandırıldığına dair daha derin bir analiz için Casus Uygulamalar Gerçekten İşe Yarıyor mu? 10 Dolandırıcılık vs 3 Gerçek Uygulama kılavuzumuza bakın.


Sonuç ve önemli uyarılar

Durumunuza hangi yöntem uyar?

WhatsApp'ı iki telefonda okumak için hangi yöntem — ebeveynler, ortaklar, IR ve adli kullanıcılar için karar pusulası
Dört yöntemli karar pusulası — hesabın kime ait olduğunu ve gerçekten ne tür erişiminiz olduğunu seçin.

Dört senaryo, her biri için eşleşen yöntem — doğru uyum için aşağıdaki karuselde gezin.

Buraya ikinci telefon sizin veya küçük çocuğunuzun olmadığında WhatsApp’ı iki telefonda nasıl okuyacağımı sormak için geldiyseniz, geri kalan her şey — ortak gözetimi, sezgiler, “sadece bilmek istiyorum” — bu listede yöntemi yoktur. Bu içerik boşluğu değil. Bu tasarımdır.

Yasal ve etik uyarı

Başkasının WhatsApp'ını okumak — Türk Ceza Kanunu Madde 243 ve KVKK'ya göre yasal vs yasadışı
Onay ayırıcı çizgidir — kendi hesabınız, küçük çocuğunuz, yazılı politika altındaki şirket cihazınız korunur; diğer her şey dinleme bölgesidir.

Türk hukuku (Türk Ceza Kanunu Madde 243 + KVKK) çizgiyi keskin bir şekilde çiziyor: onay, hangi tarafta olduğunuzu belirler.

Kendi hesabınızı birden fazla cihazda okumak veya Android telefonuna sahip olduğunuz küçük bir çocuğu izlemek genellikle Türkiye’de yasaldır. Açık onay olmadan bir yetişkini izlemek yasadışıdır.

American Academy of Pediatrics küçükler için şeffaf izlemeyi önerir — çocuğa ne yaptığınızı ve nedenini söyleyin. Bu, denetim ile gözetim arasındaki farktır.

Betty Mitchell
Expert Opinion
Betty Mitchell
Data Privacy Researcher, 11 years
ABD federal hukukundaki ayırıcı çizgi — ve Türkiye’de Türk Ceza Kanunu Madde 243 + KVKK altında eşdeğer — onaydır ve insanların algıladığından daha keskindir. Android telefonuna sahip olduğunuz küçük bir çocuğu izlemek, meşru bir ebeveyn hakkı olarak onlarca yıllık içtihada sahiptir. Başka bir yetişkinin WhatsApp’ını onay olmadan okumak — ortak, oda arkadaşı, kişisel cihazdaki çalışan — bilişim sistemine girme olarak düşer, 1 ila 3 yıl hapis cezası artı medeni hasar ve KVKK ile.
Genellikle yasal olan şeyler (Türkiye)

  • Kendi WhatsApp’ınızı sahip olduğunuz birden fazla cihazda okumak
  • Kendi yedeğinizi yeni bir telefona aktarmak
  • Sizin sahibi olduğunuz Android cihazında küçük çocuk izlemek
  • İmzalı Kabul Edilebilir Kullanım Politikası altında kurumsal BT incelemesi
  • Yetki belgesi altında kolluk kuvvetleri incelemesi

Türk Ceza Kanunu Madde 243 + KVKK uyarınca yasadışı olan şeyler

  • Onay olmadan eş veya ortağın WhatsApp’ını okumak
  • Yetişkin oda arkadaşı veya aile üyesinin hesabını okumak
  • Onay olmadan kişisel cihazda çalışan izlemesi
  • Sahibi olmadığınız bir cihaza herhangi bir “gizli” kurulum
  • 3 yıla kadar hapis + medeni hasar ve KVKK cezası

Bölgesel düzeyde kurallar az değişir — Türk Ceza Kanunu ve KVKK ulusaldır. Burada bir ortağın WhatsApp’ını onayı olmadan okumak için iseniz, ne bu kılavuz ne de Hoverwatch bunu desteklemez — doğrudan bir konuşmayı veya Coalition Against Stalkerware‘in hayatta kalanlara odaklı kaynaklarını düşünün.

Son CTA

Çocuğunuzun WhatsApp’ını bilgisi dahilinde izlemek için dürüst, Android odaklı bir yol arayan bir ebeveynseniz, Hoverwatch ücretsiz denemesini başlatın — 3 gün boyunca kredi kartı gerekmez. Çapraz platform konuları için silinen Instagram mesajlarını görüntüleme ve çocukların metin mesajlarını izleme kılavuzlarımıza bakın.


Sıkça sorulan sorular

Kısa cevap: evet — Nisan 2023'ten beri WhatsApp'ın Bağlı Cihazlar özelliği, hepsi aynı hesabı ve numarayı paylaşan 4 eşlik telefon artı 1 ana telefon destekler. İki senaryo geçerlidir: (1) her iki telefona da sahipseniz, ana telefonda Ayarlar → Bağlı Cihazlar → Bir Cihaz Bağla'dan ikincisini bağlayın, ardından ikinciye QR kodunu tarayın. Her iki cihaz da gerçek zamanlı olarak yeni mesajlar alır. (2) Bir SIM aktarımından sonra "eski telefonu" mesaj okumayı sürdürmeye çalışıyorsanız, aynı akıştır, ancak ana 14 gün çevrimdışı kaldığında bağlantısı kesilen telefon yeni sohbetler almayı durdurur. iPhone ve Android her ikisi de çalışır. WhatsApp Business hesapları aynı 4 cihaz sınırına sahiptir.

Dürüst cevap: bu, çoğu kullanıcının atladığı güvenlik kontrolüdür. WhatsApp'ı açın → üç noktaya (Android) veya Ayarlar'a (iPhone) → Bağlı Cihazlar'a dokunun. Şu anda bağlı her tarayıcı, telefon ve bilgisayarın listesini, ayrıca son etkinlik zaman damgasını göreceksiniz. İki eylem senaryosu: (1) tanımadığınız bir şey görürseniz, üzerine dokunun ve Çıkış Yap'ı seçin — o cihaz erişimi anında kaybeder. (2) Bu listeyi aylık olarak kontrol edin, özellikle ödünç alınan bir telefon veya paylaşılan bir bilgisayarda bir QR kodu taradıysanız. Türk WhatsApp kullanıcıları, saldırganların insanları kendi cihazlarını bağlayan kötü amaçlı bir kodu taramaları için kandırdığı QR oltalama dolandırıcılıklarının hedefi 2024'ten beri. Bağlı Cihazlar listesini hesabınızın güvenlik ön kapısı olarak ele alın.

Sık sorulan soru. Kısa cevap: kaybolan mesajlar için evet, Kaybolma modu için kısmen. Hoverwatch, mesajları Android Erişilebilirlik Hizmeti aracılığıyla teslimde yakalar — yani metin, WhatsApp'ın otomatik silme zamanlayıcısı çalışmadan önce ekranda işlendiği anda günlüğe kaydedilir. İki senaryo: (1) Standart "kaybolan mesajlar" (7 gün / 24 saat / 90 gün zamanlayıcıları) tamamen yakalanır çünkü Hoverwatch metni süresi dolmadan çok önce kaydeder. (2) WhatsApp "tek görüntüleme" fotoğrafları ve Kaybolma modu önizlemeleri, Hoverwatch geliş anında çalışıyorsa yakalanır; duraklatılmış veya izinleri iptal edilmişse, bu tek seferlik mesajlar sonsuza kadar kaybolur. Hoverwatch'u kalıcı olarak verilen Erişilebilirlik izniyle kurun (Android 13+ varsayılan olarak kısıtlanmış ayarları bloke eder — uygulama içi kılavuzu inceleyin).

Genellikle evet — ancak önemli uyarılarla. Türk Medeni Kanunu ve velayet hakkı, ebeveynlere küçük çocukları tarafından kullanılan sahip oldukları cihazları izleme konusunda geniş bir yetki verir. Hesabı değiştiren iki senaryo: (1) 13 yaş altı çocuklar — izleme, ebeveyn sorumluluğu olarak iyi yerleşmiştir, açıklama gerekmez (AAP yine de şeffaflık önermesine rağmen). (2) 13–17 yaş arası gençler — KVKK küçüklerin verilerini ek özen ile ele alır ve AAP ile uyumlu öneri, daha büyük gençler için şeffaf izleme ve açıklamadır. Çocuk 18 yaşına geldiğinde, tüm ebeveyn izleme muafiyetleri kaybolur — onay olmadan yetişkin izlemesi, Türk Ceza Kanunu Madde 243 + KVKK uyarınca bilişim sistemine girme suçu olur. Durumunuzun spesifik düzenlemesini kontrol edin veya sınırda durumlar için bir aile avukatına danışın.

Sık sorulan karşılaştırma sorusu. Bark, uyarı tabanlı bir model kullanır, tam sohbet yakalama değil — ve bu bir hata değil, bir özelliktir. Her aracın uyduğu iki senaryo: (1) Bir gencin gönderdiği ve aldığı her WhatsApp mesajının tam transkriptini istiyorsanız (örneğin belirli bir olayı ele almak için), Bark bunu vermeyecektir — Android'de tam metni günlüğe kaydeden Hoverwatch'a ihtiyacınız vardır. (2) Her mesajı okumadan gerçek riskler hakkında (siber zorbalık dili, yırtıcı kalıp konuşmaları, kendine zarar verme referansları) gizliliğe saygılı uyarılar istiyorsanız, Bark'ın yapay zekası içeriği tarar ve yalnızca risk taksonomisine uyan öğeleri işaretler. Bark hem iOS hem de Android'de çalışır; Hoverwatch yalnızca Android'dir. Çoğu pediatrist (AAP yönergelerine göre), sürekli denetim için uyarı tabanlı yaklaşımı ve tam yakalamayı yalnızca belirli bir endişe olduğunda önerir.


Bu kılavuz yalnızca bilgilendirme amaçlıdır. Her zaman geçerli federal ve eyalet yasalarına uyun ve başkalarının gizliliğine saygı gösterin. Hoverwatch yalnızca küçük çocukların şeffaf ebeveyn izlemesi ve şirkete ait cihazlarda onaylı çalışan izlemesi için tasarlanmıştır.

You may also like