WhatsApp για ενίσχυση της ασφάλειας των χρηστών με αυτόματους κωδικούς ασφαλείας και επαλήθευση συσκευής

click fraud protection

Το WhatsApp φέρνει βελτιώσεις στην ασφάλειά του με τρεις νέες δυνατότητες για συσκευές Android και iOS.

Όταν πρόκειται για πλατφόρμες ανταλλαγής μηνυμάτων, υπάρχουν πολλές διαφορετικές επιλογές για να διαλέξετε, αλλά το WhatsApp κατατάσσεται σταθερά στην κορυφή των λιστών ως ένα από τα καλύτερες εφαρμογές ανταλλαγής μηνυμάτων διαθέσιμο χάρη στο ισχυρό σύνολο χαρακτηριστικών του, την βελτιωμένη ασφάλεια και την ευκολία χρήσης. Αν και τα πράγματα με την εφαρμογή εξακολουθούν να είναι εξαιρετικά, τους επόμενους μήνες, το WhatsApp θα φέρει βελτιώσεις στην ασφάλεια της εφαρμογής, διασφαλίζοντας ότι οι χρήστες του έχουν τις καλύτερες διαθέσιμες προστασίες.

Πηγή: Meta

Εάν είστε χρήστης του WhatsApp, θα ξέρετε ότι η εταιρεία δεν το καθιστά εύκολο όταν πρόκειται για εναλλαγή από μια συσκευή σε μια άλλη. Αν και αυτό μπορεί κάποια μέρα να ανήκει στο παρελθόν με την τελική κυκλοφορία του 'companion mode', εξακολουθεί να θέλει να διατηρήσει πράγματα όσο το δυνατόν ασφαλέστερα, προκειμένου να αποφευχθεί η παραβίαση και η μεταφορά ενός λογαριασμού χωρίς εξουσιοδότηση. Σύμφωνα με την

WhatsApp blog, εδώ μπαίνει στο παιχνίδι η νέα πρωτοβουλία «Account Protect» της εταιρείας, όπως θα ζητήσει εξουσιοδότηση και επαλήθευση στην παλιά συσκευή πριν από τη μεταφορά του λογαριασμού σε νέο ακουστικό ή δισκίο.

Η επαλήθευση συσκευής είναι μια άλλη μέθοδος που θα χρησιμοποιήσει το WhatsApp για να διατηρήσει τους χρήστες και τους λογαριασμούς τους ασφαλείς. Υπάρχει μια βαθιά κατάδυση στην τεχνολογία πίσω από αυτό το χαρακτηριστικό στο Μηχανική στην ιστοσελίδα Meta, και αν και είναι τεχνικό, δεν απαιτεί αλληλεπίδραση ή συμβολή από τον χρήστη, καθώς θα είναι ενεργό ανά πάσα στιγμή. Αν και το WhatsApp είναι γνωστό για την κρυπτογράφηση από άκρο σε άκρο, υπάρχουν φορές που το κακόβουλο λογισμικό μπορεί να παρέμβει σε αυτό το ασφαλές περιβάλλον. Αυτές οι μολύνσεις μπορεί να επηρεάσουν τον τρόπο λειτουργίας της εφαρμογής, μερικές φορές ακόμη και να στέλνουν μηνύματα χωρίς την άδεια ή τη γνώση του χρήστη.

Το WhatsApp μοιράζεται ότι, αν και τα κλειδιά ελέγχου ταυτότητας του είναι ασφαλή, θα μπορούσαν να υπάρξουν περιπτώσεις όπου οι αδίστακτες εφαρμογές μπορούν να κλέψουν αυτές τις πληροφορίες. Ένα τέτοιο παράδειγμα είναι ένας μη εξουσιοδοτημένος πελάτης WhatsApp τρίτου μέρους. Εάν το κλειδί ελέγχου ταυτότητας παραβιαστεί με αυτόν τον τρόπο, ένας κακός ηθοποιός θα μπορούσε να χρησιμοποιήσει αυτές τις πληροφορίες μιμούνται τον χρήστη στη συνομιλία, στέλνοντας ανεπιθύμητα μηνύματα και εικόνες, προσπαθώντας παράλληλα να διαπράξουν απάτες. Αυτό δεν είναι μόνο κακό για τον χρήστη, αλλά και για όλους τους άλλους εμπλεκόμενους, καθώς μπορεί να είναι δύσκολο να πει κανείς τι πραγματικά συμβαίνει. Η Επαλήθευση συσκευής θα χρησιμοποιήσει τρεις νέες παραμέτρους για να αποτρέψει την εμφάνιση αυτού του είδους δραστηριότητας στο μέλλον.

Η Επαλήθευση συσκευής εισάγει τρεις νέες παραμέτρους:

  1. Ένα διακριτικό ασφαλείας που είναι αποθηκευμένο στη συσκευή των χρηστών.
  2. Ένα nonce που χρησιμοποιείται για να προσδιορίσει εάν ένας πελάτης συνδέεται για να ανακτήσει ένα μήνυμα από τον διακομιστή WhatsApp.
  3. Μια πρόκληση ελέγχου ταυτότητας που χρησιμοποιείται για ασύγχρονο ping στη συσκευή των χρηστών.

Αυτές οι τρεις παράμετροι βοηθούν στην αποτροπή του κακόβουλου λογισμικού από το να κλέψει το κλειδί ελέγχου ταυτότητας και να συνδεθεί με τον διακομιστή WhatsApp εκτός της συσκευής των χρηστών

Διαβάστε περισσότερα

Τώρα, εάν είστε χρήστης του WhatsApp στο Android, αυτή η δυνατότητα έχει ήδη κυκλοφορήσει, επομένως είναι πιθανώς καλή ιδέα να ενημερώσετε στην πιο πρόσφατη έκδοση. Ωστόσο, εάν χρησιμοποιείτε iOS, αυτή η σημαντική λειτουργία ασφαλείας δεν έχει ακόμη κυκλοφορήσει, επομένως να είστε προσεκτικοί καθώς η ενημέρωση πρόκειται να φτάσει τους επόμενους μήνες. Εκτός από τα παραπάνω, το WhatsApp θα βελτιώσει επίσης την τρέχουσα λειτουργία επαλήθευσης κωδικών ασφαλείας. Στην τρέχουσα μορφή του, οι χρήστες μπορούν να ελέγξουν τον κωδικό μεταβαίνοντας στο προφίλ ενός χρήστη, αλλά η εταιρεία θα αρχίσει να το κάνει εφαρμόσει κάτι που ονομάζεται «Διαφάνεια κλειδιού» προκειμένου να διευκολύνει τους χρήστες του να επαληθεύσουν τον κωδικό.

Πηγή: Meta

Το WhatsApp θα αρχίσει να χρησιμοποιεί έναν Ελεγχόμενο Κατάλογο Κλειδιών (AKD) που θα επιτρέπει στους χρήστες να επικυρώνουν εύκολα και πιο γρήγορα έναν κωδικό στο μέλλον. Η εταιρεία έχει περιγράψει την προσέγγισή της με αυτή τη νέα μέθοδο παρακάτω.

Η προσέγγισή μας στη βασική διαφάνεια είναι διττή και εισάγει δύο νέα στοιχεία:

  1. Ο διακομιστής (WhatsApp) διατηρεί ένα προσάρτημα μόνο AKD δημόσιων κλειδιών που έχουν αντιστοιχιστεί σε λογαριασμούς χρηστών.
  2. Ένα αρχείο ελέγχου τρίτου μέρους, όπου οποιαδήποτε αλλαγή στον κατάλογο διακομιστή καταγράφεται σε ένα δημοσίως διαθέσιμο αρχείο ελέγχου που διατηρεί το απόρρητο για να το επαληθεύσει οποιοσδήποτε.

Διαβάστε περισσότερα

Ενώ αυτή η νέα μέθοδος είναι ασφαλής και πολύ πιο γρήγορη, το WhatsApp δηλώνει ότι η παραδοσιακή ασφάλεια Η επαλήθευση κωδικού θα είναι η καλύτερη επιλογή για τους χρήστες εάν δεν θέλουν μια δυνατότητα που να βασίζεται σε αυτήν διακομιστές. Φυσικά, μπορείτε να δείτε όλες τις λεπτομέρειες σχετικά με την τεχνολογία, όπως αναφέρεται στο Μηχανική στην ιστοσελίδα Meta. Εάν δεν έχετε δοκιμάσει ακόμη μια εφαρμογή ανταλλαγής μηνυμάτων, είναι καλή στιγμή να δοκιμάσετε μια, καθώς προσφέρει πολλά οφέλη σε σχέση με τις παραδοσιακές εφαρμογές ανταλλαγής μηνυμάτων.