This post is also available in:
הצפנה מקצה לקצה יכולה לשמור על תוכן השיחות פרטי, אך היא אינה מגינה על המשתמש אם תוקף מצליח להשתלט על החשבון עצמו. עם יותר משלושה מיליארד משתמשי וואטסאפ, שחזור חשבונות, אימות זהות וניסיונות הנדסה חברתית נותרו אתגר אבטחה נפרד מההגנה על ההודעות בזמן העברתן.
החברה מנסה להתמודד עם הבעיה באמצעות שלושה עדכוני אבטחה לחשבונות: אימות דו־שלבי חזק יותר, מידע נוסף על מתקשרים לא מוכרים ותמיכה מורחבת במפתחות גישה. היכולות החדשות מופצות בהדרגה למכשירי אנדרואיד ואייפון, ולכן זמינותן עשויה להשתנות בין המשתמשים.
השינוי המשמעותי ביותר נוגע לאימות הדו־שלבי. המנגנון הקיים משתמש בקוד מספרי בן שש ספרות כשכבת הגנה נוספת מפני גישה בלתי מורשית לחשבון. כעת משודרג הקוד לסיסמת חשבון מלאה, שיכולה לכלול אותיות, מספרים ותווים מיוחדים.
על פי דיווח של WABetaInfo, מספר הצירופים האפשריים הגדול יותר יכול להפוך סיסמה שנבחרה כראוי לקשה משמעותית לניחוש בהשוואה לקוד מספרי קצר, וכך לחזק את שכבת האימות הנוספת שמגינה על החשבון.
האפליקציה גם מספקת למשתמשי אנדרואיד מידע נוסף על מתקשרים לא מוכרים עוד לפני המענה לשיחה. כאשר מתקבלת שיחה ממספר שאינו מוכר, האפליקציה יכולה לציין אם המספר מגיע ממדינה אחרת ולהציג כמה קבוצות משותפות יש למשתמש ולמתקשר.
אף אחד מהפרטים הללו אינו מוכיח בפני עצמו שהשיחה לגיטימית או זדונית. עם זאת, ההקשר הנוסף יכול לסייע למשתמשים לזהות פניות חשודות, למשל שיחה בלתי צפויה ממספר בינלאומי שאין עמו קבוצות משותפות, לפני שהם מחליטים אם לענות.
העדכון השלישי מרחיב את התמיכה במפתחות גישה, שלדברי החברה כבר הופעלו על ידי יותר ממיליארד משתמשים. מפתחות גישה מחליפים קודי התחברות מסורתיים באישורים קריפטוגרפיים המוגנים באמצעות טביעת אצבע, זיהוי פנים או נעילת המסך של המכשיר.
כעת ניתן לשייך מספר מפתחות גישה לאותו חשבון, מה שהופך את המנגנון לנוח יותר עבור משתמשים שעוברים באופן קבוע בין מכשירים שונים או בין מערכות הפעלה סלולריות שונות.
ניתן להשתמש במפתחות גישה גם להגנה על גיבויי צ'אטים המוצפנים מקצה לקצה. במקום לזכור סיסמה נפרדת או לשמור מפתח הצפנה בן 64 ספרות, המשתמשים יכולים לפתוח את הגיבוי המוצפן באמצעות מנגנון האימות שכבר מאבטח את המכשיר שלהם.
ליכולות הללו יש רלוונטיות גם לעובדי ממשל, ביטחון ותשתיות קריטיות המשתמשים באפליקציות מסרים נפוצות בסביבה האישית או המקצועית. השתלטות על חשבון והנדסה חברתית עלולות לחשוף אנשי קשר ומידע רגיש נוסף גם כאשר ההצפנה של ההודעות עצמן לא נפרצה.
העדכונים אינם משנים את מנגנון ההצפנה מקצה לקצה של האפליקציה. במקום זאת, הם מחזקים את שכבות האבטחה שסביבו: מקשים על השתלטות על חשבונות, מספקים יותר מידע לצורך הערכת שיחות חשודות ומפשטים את ההגנה על גיבויים מוצפנים.
עבור המשתמשים, הצעד המעשי פשוט: לשמור על האפליקציה מעודכנת ולהפעיל את אפשרויות האימות החזקות ביותר הזמינות, ככל שהיכולות החדשות מגיעות למכשירים שלהם.

























