WhatsApp لتعزيز أمان المستخدم من خلال رموز الأمان التلقائية والتحقق من الجهاز

click fraud protection

يقدم تطبيق WhatsApp تحسينات على الأمان من خلال ثلاث ميزات جديدة لأجهزة Android وiOS.

عندما يتعلق الأمر بمنصات المراسلة، هناك العديد من الخيارات المختلفة للاختيار من بينها، ولكن WhatsApp يحتل باستمرار أعلى القوائم كواحد من أفضل التطبيقات. أفضل تطبيقات المراسلة متاح بفضل مجموعة الميزات القوية والأمان المعزز وسهولة الاستخدام. على الرغم من أن الأمور في التطبيق لا تزال رائعة، إلا أنه خلال الأشهر المقبلة، سيقدم WhatsApp تحسينات على أمان التطبيق، مما يضمن حصول مستخدميه على أفضل وسائل الحماية المتاحة.

المصدر: ميتا

إذا كنت من مستخدمي WhatsApp، فستعرف أن الشركة لا تجعل الأمر سهلاً عندما يتعلق الأمر بالتبديل من جهاز إلى آخر. على الرغم من أن هذا قد يكون يومًا ما شيئًا من الماضي مع الإصدار النهائي لـ "الوضع المصاحب"، إلا أنه لا يزال يريد الاحتفاظ به الأشياء آمنة قدر الإمكان، وذلك لمنع اختراق الحساب ونقله دون تصريح. بحسب ال مدونة واتسابوهنا يأتي دور مبادرة "حماية الحساب" الجديدة للشركة، كما ستطلب التفويض والتحقق على الجهاز القديم قبل نقل الحساب إلى هاتف جديد أو لوح.

يعد التحقق من الجهاز طريقة أخرى يستخدمها WhatsApp للحفاظ على أمان المستخدمين وحساباتهم. هناك تعمق في التكنولوجيا الكامنة وراء هذه الميزة على

الهندسة في موقع ميتاوعلى الرغم من كونه تقنيًا، إلا أنه لا يتطلب أي تفاعل أو إدخال من المستخدم، حيث سيكون نشطًا في جميع الأوقات. على الرغم من أن تطبيق WhatsApp معروف بتشفيره الشامل، إلا أنه في بعض الأحيان يمكن أن تتداخل البرامج الضارة مع هذه البيئة الآمنة. يمكن أن تتداخل هذه العدوى مع الطريقة التي يعمل بها التطبيق، وفي بعض الأحيان يتم إرسال رسائل دون إذن المستخدم أو علمه.

يشارك WhatsApp أنه على الرغم من أن مفاتيح المصادقة الخاصة به آمنة، إلا أنه قد تكون هناك حالات حيث يمكن للتطبيقات المارقة سرقة هذه المعلومات. أحد الأمثلة على ذلك هو عميل WhatsApp لجهة خارجية غير مصرح به. إذا تم اختراق مفتاح المصادقة بهذه الطريقة، فيمكن لممثل سيء استخدام هذه المعلومات انتحال شخصية المستخدم في الدردشة، وإرسال رسائل وصور غير مرغوب فيها، مع محاولة ارتكابها أيضًا الحيل. وهذا ليس سيئًا للمستخدم فحسب، بل سيئًا لجميع المشاركين الآخرين، حيث قد يكون من الصعب معرفة ما يحدث بالفعل. سيستخدم التحقق من الجهاز ثلاثة معلمات جديدة لمنع حدوث هذا النوع من النشاط في المستقبل.

يقدم التحقق من الجهاز ثلاث معلمات جديدة:

  1. رمز أمان يتم تخزينه على جهاز المستخدمين.
  2. رقم يتم استخدامه لتحديد ما إذا كان العميل متصلاً لاسترداد رسالة من خادم WhatsApp.
  3. تحدي المصادقة الذي يتم استخدامه لاختبار اتصال جهاز المستخدم بشكل غير متزامن.

تساعد هذه المعلمات الثلاثة على منع البرامج الضارة من سرقة مفتاح المصادقة والاتصال بخادم WhatsApp من خارج جهاز المستخدم

اقرأ أكثر

الآن، إذا كنت من مستخدمي WhatsApp على نظام Android، فقد تم طرح هذه الميزة بالفعل، لذا فمن المحتمل أن يكون التحديث إلى أحدث إصدار فكرة جيدة. ولكن إذا كنت تستخدم نظام التشغيل iOS، فإن ميزة الأمان المهمة هذه لم يتم طرحها بعد، لذا كن يقظًا حيث من المقرر أن يصل التحديث في الأشهر المقبلة. بالإضافة إلى ما سبق، سيقوم WhatsApp أيضًا بتحسين ميزة التحقق من رمز الأمان الحالي. في شكله الحالي، يمكن للمستخدمين التحقق من الكود من خلال الانتقال إلى الملف الشخصي للمستخدم، لكن الشركة ستبدأ في ذلك نفذت شيئًا يسمى "شفافية المفاتيح" لتسهيل عملية التحقق من الكود على مستخدميها.

المصدر: ميتا

سيبدأ WhatsApp في استخدام دليل المفاتيح القابل للتدقيق (AKD) الذي سيسمح للمستخدمين بالتحقق بسهولة وسرعة أكبر من صحة الرمز من الآن فصاعدا. وقد أوضحت الشركة منهجها بهذه الطريقة الجديدة أدناه.

إن نهجنا تجاه الشفافية الأساسية ذو شقين ويقدم عنصرين جديدين:

  1. يحتفظ الخادم (WhatsApp) بـ AKD للإلحاق فقط من المفاتيح العامة المعينة لحسابات المستخدمين.
  2. سجل تدقيق تابع لجهة خارجية، حيث يتم تسجيل أي تغيير في دليل الخادم في سجل تدقيق متاح للعامة ويحافظ على الخصوصية ليتمكن أي شخص من التحقق منه.

اقرأ أكثر

على الرغم من أن هذه الطريقة الجديدة آمنة وأسرع بكثير، إلا أن واتساب يذكر أن الأمان التقليدي سيكون التحقق من الرمز هو الخيار الأفضل للمستخدمين إذا كانوا لا يريدون ميزة تعتمد عليه الخوادم. وبطبيعة الحال، فنحن نرحب بك للتحقق من كافة التفاصيل المتعلقة بالتكنولوجيا، كما هو مذكور في الصفحة الهندسة في موقع ميتا. إذا لم تقم بعد بتجربة تطبيق المراسلة، فهذا هو الوقت المناسب لتجربة أحد التطبيقات، لأنه يقدم الكثير من المزايا مقارنة بتطبيقات المراسلة التقليدية.