WhatsApp a felhasználói biztonság megerősítéséhez automatikus biztonsági kódokkal és eszközellenőrzéssel

A WhatsApp három új funkcióval javítja biztonságát Android és iOS eszközökön.

Ha az üzenetküldő platformokról van szó, sok különböző lehetőség közül választhat, de a WhatsApp folyamatosan a listák élén áll, mint az egyik legjobb üzenetküldő alkalmazások robusztus funkciókészletének, fokozott biztonságának és egyszerű használatának köszönhetően elérhető. Noha az alkalmazással kapcsolatos dolgok továbbra is nagyszerűek, az elkövetkező hónapokban a WhatsApp továbbfejleszti az alkalmazás biztonságát, biztosítva, hogy felhasználói a lehető legjobb védelmet kapják.

Forrás: Meta

Ha Ön WhatsApp felhasználó, akkor tudja, hogy a vállalat nem könnyíti meg az egyik eszközről a másikra való váltást. Bár ez egy napon a múlté lesz a „társ mód” esetleges megjelenésével, továbbra is meg akarja tartani a lehető legbiztonságosabb dolgok, hogy megakadályozzák egy fiók feltörését és engedély nélküli átvitelét. Szerint a WhatsApp blog, itt lép életbe a cég új „Account Protect” kezdeményezése, ahogy kérni fogja engedélyezése és ellenőrzése a régi készüléken a fiók új készülékre történő átvitele előtt vagy tabletta.

Az eszközellenőrzés egy másik módszer, amelyet a WhatsApp használ a felhasználók és fiókjaik biztonságának megőrzésére. A készülék e funkciója mögött meghúzódó technológia mélyreható Mérnöki munka a Meta honlapján, és bár technikai jellegű, nem igényel interakciót vagy bevitelt a felhasználótól, mivel mindig aktív lesz. Bár a WhatsApp a végpontok közötti titkosításáról ismert, vannak esetek, amikor a rosszindulatú programok megzavarhatják ezt a biztonságos környezetet. Ezek a fertőzések megzavarhatják az alkalmazás működését, néha akár üzeneteket is küldhetnek a felhasználó engedélye vagy tudta nélkül.

A WhatsApp megosztja, hogy bár a hitelesítési kulcsai biztonságosak, előfordulhatnak olyan esetek, amikor a szélhámos alkalmazások ellophatják ezeket az információkat. Ennek egyik példája egy jogosulatlan harmadik féltől származó WhatsApp-kliens. Ha a hitelesítési kulcsot ilyen módon veszélyeztetik, egy rossz szereplő felhasználhatja ezt az információt megszemélyesíteni a felhasználót a chatben, nem kívánt üzeneteket és képeket küldeni, miközben elkövetni is próbál csalások. Ez nem csak a felhasználónak, hanem mindenki másnak is rossz, mivel nehéz lehet megmondani, mi is történik valójában. Az Eszközellenőrzés három új paramétert használ, hogy megakadályozza az ilyen jellegű tevékenységeket a jövőben.

Az Eszközellenőrzés három új paramétert vezet be:

  1. A felhasználó eszközén tárolt biztonsági token.
  2. Egy nonce, amely annak azonosítására szolgál, hogy egy ügyfél csatlakozik-e üzenet lekéréséhez a WhatsApp szerverről.
  3. Egy hitelesítési kihívás, amelyet a felhasználók eszközének aszinkron pingelésére használnak.

Ez a három paraméter segít megakadályozni, hogy a rosszindulatú programok ellopják a hitelesítési kulcsot, és a felhasználók eszközén kívülről csatlakozzanak a WhatsApp szerverhez

Olvass tovább

Ha Ön WhatsApp-felhasználó Android rendszeren, ezt a funkciót már bevezették, ezért valószínűleg jó ötlet frissíteni a legújabb verzióra. Ha azonban iOS rendszert használ, ez a fontos biztonsági funkció még nem került bevezetésre, ezért legyen óvatos, mert a frissítés a következő hónapokban érkezik. A fentiek mellett a WhatsApp a jelenlegi biztonsági kód-ellenőrző funkcióját is továbbfejleszti. Jelenlegi formájában a felhasználók egy felhasználói profilra lépve ellenőrizhetik a kódot, de a cég ezt megkezdi valósítson meg valamit, amit „kulcsátlátszóságnak” neveznek, hogy megkönnyítse a felhasználók számára a kód ellenőrzését.

Forrás: Meta

A WhatsApp egy Auditable Key Directory (AKD) használatát kezdi el, amely lehetővé teszi a felhasználók számára, hogy a jövőben egyszerűen és gyorsabban érvényesítsék a kódot. A vállalat az alábbiakban ismertette ezzel az új módszerrel kapcsolatos megközelítését.

A kulcsfontosságú átláthatóság megközelítése kétirányú, és két új összetevőt vezet be:

  1. A szerver (WhatsApp) a felhasználói fiókokhoz társított nyilvános kulcsok csak hozzáfűzéses AKD-jét karbantartja.
  2. Harmadik fél által készített ellenőrzési rekord, amelyben a szerver címtárában bekövetkezett bármely változás egy nyilvánosan elérhető, a magánélet védelmét megőrző ellenőrzési rekordban rögzítésre kerül, hogy bárki ellenőrizhesse.

Olvass tovább

Bár ez az új módszer biztonságos és sokkal gyorsabb, a WhatsApp kijelenti, hogy a hagyományos biztonság A kódellenőrzés lesz a legjobb megoldás a felhasználók számára, ha nem szeretnének olyan funkciót, amely erre támaszkodik szerverek. Természetesen szívesen megtekintheti a technológiával kapcsolatos összes részletet, amint azt a Mérnöki munka a Meta honlapján. Ha még nem próbált ki egy üzenetküldő alkalmazást, akkor itt az ideje, hogy kipróbáljon egyet, mivel rengeteg előnnyel rendelkezik a hagyományos üzenetküldő alkalmazásokkal szemben.