WhatsApp, kötü amaçlı yazılım yoluyla hesap devralmasına karşı savunmayı artırır

3 yıl önce

WhatsApp bugün, bunlardan biri "Cihaz Doğrulaması" olarak adlandırılan ve hesap devralma (ATO) saldırılarına karşı daha iyi koruma sağlamak için tasarlanan birkaç yeni güvenlik özelliğinin tanıtıldığını duyurdu.

Cihaz doğrulaması, kötü amaçlı yazılımların enfekte mobil cihazlardan çalınan kimlik doğrulama anahtarlarını kullanmasını veya hesapları taklit etmek ve bunları hedeflenen kullanıcıların iletişim listelerindeki kişilere aldatmaca ve kimlik avı göndermek için kullanmasını önler.

Üç yeni parametre kullanarak görünmez arka uç kontrolleri yoluyla saldırganların hesap hijacking girişimlerini otomatik olarak engelleyecektir: cihazda depolanan bir güvenlik belirteci, istemcinin WhatsApp'ın sunucularından bir mesaj almak için bağlanıp bağlanmadığını tanımlamak için kullanılan bir nonce, Kullanıcının cihazını eşzamansız olarak ping atacak meydan okuma.

Whatsapp, "Mobil cihaz kötü amaçlı yazılım, bugün insanların gizliliği ve güvenliği için en büyük tehditlerden biridir, çünkü izinsiz telefonunuzdan yararlanabilir ve WhatsApp'ınızı istenmeyen mesajlar göndermek için kullanabilir." Dedi.

"Bunu önlemeye yardımcı olmak için, hesabınızı doğrulamaya yardımcı olmak için - sizden herhangi bir işlem yapılması gerekmeden - ve cihazınız tehlikeye atılırsa sizi daha iyi korumaya yardımcı olmak için kontroller ekledik.

Bu özellik zaten Android için WhatsApp'ın tüm kullanıcılarına sunuldu ve şu anda dünya çapında iOS kullanıcılarına sunuluyor.

WhatsApp, hesapları diğer cihazlara taşınırken kullanıcıları bilgilendirmek ve sunucuya güvenli bağlantıları onaylamak için güvenlik kodlarını otomatik olarak doğrulamak için tasarlanmış iki güvenlik özelliğini duyurdu.

"Hesap Protect", WhatsApp hesapları yeni cihazlarla bağlantılı olduğunda çift çek veya ekstra güvenlik kontrolü görevi görecek ve yetkisiz hesap aktarım denemeleri durumunda sizi uyaracaktır.

"Otomatik Güvenlik Kodları", WhatsApp istemcilerinin kullanıcı şifreleme anahtarlarını otomatik olarak doğrulamasına ve uçtan uca şifrelemenin etkin olup olmadığını kontrol etmesine izin vermek için anahtar şeffaflığı ve denetlenebilir anahtar dizini (AKD) kullanan yeni bir şifreleme güvenlik özelliğidir.

Whatsapp, "Güvenlik bilincine sahip en çok kullanıcılarımız, hedeflenen alıcı ile sohbet etmenizi sağlayan güvenlik kodu doğrulama özelliğimizden her zaman yararlanabildi." Dedi.

"Sizin için anlamı, Şifreleme sekmesine tıkladığınızda, kişisel konuşmanızın güvence altına alındığını hemen doğrulayabileceğinizdir."

WhatsApp, 7 yıl önce Nisan 2016'da uçtan uca şifrelemeyi tanıttı ve nerede saklandıklarına bakılmaksızın sohbet içeriğine erişimi engellemek için Ekim 2021'de iOS ve Android'de uçtan uca şifreli sohbet yedeklemelerini yayınladı.

İki ay sonra, Aralık 2021'de, tüm yeni sohbetlere varsayılan kaybolan mesajlar ekleyerek platformun gizlilik kontrol özelliklerini genişletti.

WhatsApp'ın ana şirketi Meta, anlık mesajlaşma ve görüntülü arama platformunun artık 180'den fazla ülkeden iki milyardan fazla kişi tarafından kullanıldığını söylüyor.

BGP'nin kaçırılmasını önlemek için RPKI kullanacak tüm Hollandalı Govt ağları

FBI, Çerez Operasyonunda Çalıntı Kimlik Bilgileri Piyasası Yaratılışını ele geçirir.

Microsoft, Defender'a AI güdümlü fidye yazılımı koruması ekler

WiFi Protokolü Kusur, saldırganların ağ trafiğini ele geçirmesine izin verir

En İyi Siber Pazartesi 2019 Güvenliği, VPN ve Antivirüs Fırsatları

Kaynak: Bleeping Computer

More Posts