הסוף לקוד בן 6 הספרות: בחודשים האחרונים נרשם גל נרחב במיוחד של פריצות לחשבונות וואטסאפ, במסגרתו האקרים שלחו הודעות למשתמשים וביקשו מהם להעביר אליהם את קוד ההרשמה לאפליקציה – ואז ניצלו זות כדי להשתלט על חשבון הוואטסאפ של הקרבן ובכך להשיג גישה להודעותיהם הפרטיות. הפשטות שבה פושעי הרשת יכלו לנצל את פרצת האבטחה הזו הפכו את התכסיס למטרד של ממש – אך כעת נראה שמפתחי האפליקציה החליטו לשים סוף לתופעה.
לפי הדיווח באתר WABetainfo, בעת ההרשמה המשתמשים יקבלו שיחת טלפון אוטומטית למספר שממנו נרשמו לאפליקציה – ולאחר מכן, הזיהוי יתבצע לא רק באמצעות הזנת הקוד, אלא גם באמצעות השוואת המספר הרשום ביומן השיחות למספר שממנו קיבלו את הקוד. מספר הטלפון שממנו השיחה האוטומטית תתבצע יתחלף כל הזמן – כך שלא יהיה אפשרי להעביר את הקוד למשתמש אחר כפי שניתן לעשות כעת עם הודעות הטקסט.
עם זאת, כדי להשתמש במנגנון הזיהוי החדש, המשתמשים יתבקשו להעניק לוואטסאפ הרשאות רחבות יותר – בראשם גישה ליומן השיחות בעת ההתחברות לאפליקציה. כתוצאה, התכונה החדשה צפויה להיות זמינה רק בגרסת האנדרואיד של וואטסאפ, מכיוון שהגבלות הפרטיות המחמירות יותר של אפל לא מאפשרות זאת באייפון. בוואטסאפ הבהירו כי הגישה ליומן השיחות תתבצע רק פעם אחת, בעת ההרשמה לחשבון חדש, ולאחר מכן יהיה ניתן להסיר את ההרשאה הזו.
מה דעתך בנושא?
0 תגובות
0 דיונים