„WhatsApp“, kad sustiprintų vartotojo saugumą automatiniais saugos kodais ir įrenginio patvirtinimu

click fraud protection

„WhatsApp“ patobulina savo saugumą su trimis naujomis „Android“ ir „iOS“ įrenginių funkcijomis.

Kalbant apie susirašinėjimo platformas, galima rinktis iš daugybės skirtingų parinkčių, tačiau „WhatsApp“ nuolat yra sąrašų viršuje kaip viena iš geriausios pranešimų programos pasiekiamas dėl tvirto funkcijų rinkinio, padidintos saugos ir lengvo naudojimo. Nors viskas su programa vis dar yra puiku, per ateinančius mėnesius „WhatsApp“ patobulins programos saugą, užtikrindama, kad jos naudotojai turėtų geriausią galimą apsaugą.

Šaltinis: Meta

Jei esate „WhatsApp“ naudotojas, žinosite, kad įmonė nepalengvina perjungimo iš vieno įrenginio į kitą. Nors kada nors tai gali būti praeities dalykas, kai galiausiai bus išleistas „kompanioninis režimas“, jis vis tiek nori išlaikyti kiek įmanoma saugiau, kad paskyra nebūtų užgrobta ir perkelta be leidimo. Pagal „WhatsApp“ tinklaraštis, čia pradeda veikti naujoji įmonės „Paskyros apsaugos“ iniciatyva, kaip ji paprašys autorizacija ir patvirtinimas sename įrenginyje prieš perkeliant paskyrą į naują ragelį arba tablėtė.

Įrenginio patvirtinimas yra dar vienas metodas, kurį „WhatsApp“ naudos, kad apsaugotų vartotojus ir jų paskyras. Yra gilus pasinerimas į šios funkcijos technologiją Inžinerija „Meta“ svetainėje, ir nors jis yra techninis, jam nereikia jokio vartotojo sąveikos ar įvesties, nes jis bus aktyvus visą laiką. Nors WhatsApp yra žinomas dėl savo galutinio šifravimo, kartais kenkėjiškos programos gali trukdyti šiai saugiai aplinkai. Šios infekcijos gali sutrikdyti programos veikimą, kartais net siųsti pranešimus be vartotojo leidimo ar žinios.

„WhatsApp“ teigia, kad nors jos autentifikavimo raktai yra saugūs, gali pasitaikyti atvejų, kai nesąžiningos programos gali pavogti šią informaciją. Vienas iš tokių pavyzdžių yra neteisėtas trečiosios šalies WhatsApp klientas. Jei tokiu būdu pažeidžiamas autentifikavimo raktas, blogas veikėjas gali panaudoti šią informaciją apsimesti vartotoju pokalbyje, siųsdami nepageidaujamas žinutes ir vaizdus, ​​taip pat bandydami nusikalsti sukčiai. Tai kenkia ne tik vartotojui, bet ir visiems kitiems, nes gali būti sunku pasakyti, kas iš tikrųjų vyksta. Įrenginio patvirtinimas naudos tris naujus parametrus, kad ateityje būtų išvengta tokios veiklos.

Įrenginio patvirtinimas pristato tris naujus parametrus:

  1. Saugos prieigos raktas, saugomas naudotojo įrenginyje.
  2. Niekada, naudojama norint nustatyti, ar klientas jungiasi, kad gautų pranešimą iš WhatsApp serverio.
  3. Autentifikavimo iššūkis, naudojamas asinchroniškai atlikti vartotojo įrenginio ping.

Šie trys parametrai padeda neleisti kenkėjiškoms programoms pavogti autentifikavimo rakto ir prisijungti prie WhatsApp serverio iš ne vartotojo įrenginio.

Skaityti daugiau

Dabar, jei esate „WhatsApp“ vartotojas „Android“, ši funkcija jau buvo įdiegta, todėl tikriausiai verta atnaujinti į naujausią versiją. Tačiau jei naudojate „iOS“, ši svarbi saugos funkcija dar turi būti įdiegta, todėl būkite budrūs, nes naujinimas bus pristatytas per ateinančius mėnesius. Be to, kas išdėstyta pirmiau, „WhatsApp“ taip pat pagerins dabartinę saugos kodo tikrinimo funkciją. Dabartinėje formoje vartotojai gali patikrinti kodą eidami į vartotojo profilį, tačiau įmonė tai pradės įdiegti tai, kas vadinama „Rakto skaidrumu“, kad vartotojams būtų lengviau patikrinti kodą.

Šaltinis: Meta

„WhatsApp“ pradės naudoti audituojamą raktų katalogą (AKD), kuris leis vartotojams lengvai ir greičiau patvirtinti kodą. Bendrovė toliau apibūdino savo požiūrį į šį naują metodą.

Mūsų požiūris į pagrindinį skaidrumą yra dvipusis ir apima du naujus komponentus:

  1. Serveris („WhatsApp“) palaiko tik pridėtinį viešųjų raktų, susietų su vartotojų paskyromis, AKD.
  2. Trečiosios šalies audito įrašas, kuriame bet koks serverio katalogo pakeitimas įrašomas į viešai prieinamą, privatumą išsaugantį audito įrašą, kurį kiekvienas gali patikrinti.

Skaityti daugiau

Nors šis naujas metodas yra saugus ir daug greitesnis, WhatsApp teigia, kad tradicinė sauga kodo patvirtinimas bus geriausias pasirinkimas vartotojams, jei jie nenori funkcijos, kuri būtų ja pagrįsta serveriai. Žinoma, galite peržiūrėti visą informaciją apie technologiją, kaip nurodyta Inžinerija „Meta“ svetainėje. Jei dar neišbandėte susirašinėjimo programėle, pats metas ją išbandyti, nes ji turi daug pranašumų, palyginti su tradicinėmis susirašinėjimo programėlėmis.