В мессенджере WhatsApp появилась функция верификации устройств для защиты от кражи учётных записей

0 0

В мессенджере WhatsApp появилась функция верификации устройств для защиты от кражи учётных записей

Изображение: Dimitri Karastelev (unsplash)

В мессенджере WhatsApp появилась новая функция, которая поможет пользователям защитить свои учетные записи от кражи. WhatsApp является одним из самых популярных мессенджеров в мире, и ее разработчики постоянно работают над улучшением безопасности пользователей, говорится в блоге компании.

Новый функционал, который был интегрирован в WhatsApp, называется Device Verification. Его основная задача заключается в обеспечении безопасности пользовательских аккаунтов от вредоносного ПО, которое может проникнуть на мобильное устройство различными путями. По этому поводу разработчики выпустили отдельное заявление в своем блоге.

В сообщении администрации WhatsApp говорится о том, что вредоносное программное обеспечение для смартфонов и планшетных компьютеров на сегодняшний день представляет одну из наиболее серьезных угроз для конфиденциальности и безопасности пользователей, а также для их персональных данных. Подчеркивается, что в ряде случаях вредоносные программы могут использовать мессенджер WhatsApp для отправки различных несанкционированных сообщений.

Если такой инцидент безопасности случится, то на помощь владельцам учетной записи может прийти новый функционал WhatsApp — Device Verification. В соответствии с представленным описанием, это функция способна выполнять блокировку соединения с киберпреступником и его сервером, а также запрещать любые виды вмешательства в процессе взаимодействия пользователя с мессенджером WhatsApp. Она активно мешает киберпреступникам и их вредоносным программам украсть ключи аутентификации и скомпрометировать учетные записи.

В большинстве случаев учетные записи пользователей в WhatsApp «угоняются» для их дальнейшего использования в целях рассылки спама и проведения фишинговых атак. Принцип функционирования нововведения состоит в специальном токене, который хранится на устройстве пользователя/владельца учетной записи. Благодаря этому сервер WhatsApp будет на 100% уверен, что к нему подключается именно пользователь, а не злоумышленник, в чем помогает так называемый «невидимый пинг». Мессенджер отправляет специальный токен в ходе каждого подключения к серверу. Обновление самого токена происходит автоматически, и обработкой сообщений занимается сервер WhatsApp.

В WhatsApp подчеркнули, что функция Device Verification уже доступна для использования в операционной системе Android, а в iOS она появится в скором времени.

Источник: cisoclub.ru

Оставьте ответ

Ваш электронный адрес не будет опубликован.