نظرًا لكونه التطبيق الأكثر شعبية ، فليس من المستغرب أن يكون واتساب هو الهدف المفضل للهاكرز . بالنسبة للمهاجم ، هناك الكثير الذي يمكن اكتسابه من خلال الوصول إلى طريقة الاتصال الرئيسية التي نستخدمها.
يمكن استخدام الحسابات المسروقة في هجمات "التصيد الاحتيالي" ، حيث ينتحل المهاجمون شخصية شخص آخر ، أو يمكن أيضًا استخدامها للحصول على معلومات خاصة وبيانات شخصية. ربما استجابةً لارتفاع عدد الهجمات المماثلة ، يختبر واتساب الآن مقياسًا خاصًا.كالعادة ، كان WABetaInfo هو الذي ألقى نظرة أولى على هذه الوظيفة الجديدة ، والتي تهدف إلى منع نقل حسابات واتساب بسهولة من جهاز إلى آخر.
إنها رسالة منبثقة ستظهر في التطبيق عندما يحاول شخص ما نقل حساب واتساب الخاص بنا إلى هاتف ذكي آخر ؛ في هذه الحالة ، سيطلب منا الإذن بالموافقة على التحويل ، وإذا لم نسمح بذلك ، فلن يتم تنفيذه وسيكون حسابنا آمنًا.
تتضمن الرسالة معلومات حول محاولة الوصول ، مثل وقت المحاولة واسم الجهاز الذي يريد الحصول على الحساب ؛ ومع ذلك ، يبدو أنه لن يتم تضمين معلومات الموقع ، على الأقل في الوقت الحالي. نظرًا لأن هذه الميزة لا تزال قيد التطوير ، فلن يكون من المستغرب أن يتم تعديل هذه الرسالة للإصدار النهائي .قد تستغرق الميزة بعض الوقت ، حيث يبدو أن مطوري واتساب ما زالوا يعملون على هذه الميزة ولا يوجد دليل على أنها ستصدر قريبًا. في الواقع ، إنها غير متوفرة حتى في الإصدار التجريبي من واتساب حتى الآن ، لذلك ربما يتعين علينا الانتظار لفترة أطول قليلاً.
يحتوي واتساب بالفعل على نظام لمنع عمليات تسجيل الدخول المشبوهة ، لكنه يعمل عن طريق الرسائل القصيرة ؛ بشكل أساسي ، يجب أن نتلقى رمزًا يتم إنشاؤه لكل تسجيل دخول ، والذي يتم إرساله إلى رقم الهاتف الذي ربطناه بواتساب . إذا أدخلنا الرمز (أو اكتشفه التطبيق تلقائيًا عند تلقي الرسالة) ، تتم الموافقة على تسجيل الدخول.
تكمن مشكلة استخدام الرسائل القصيرة في هذه المصادقة في أن هذه الرسائل معرضة جدًا للهجمات المحتملة ، وإذا أرادوا ذلك حقًا ، يمكن للمتسلل الاستفادة من ذلك للحصول على الرمز وتسجيل الدخول باستخدام حسابنا. بالإضافة إلى ذلك ، ستسهل هذه الوظيفة الجديدة أيضًا إمكانية استخدام واتساب على هاتف محمول ثانٍ لا يحتوي على رقم هاتفنا.
from حوحو للمعلوميات https://ift.tt/sMohg8r
محول الأكوادإخفاء محول الأكواد الإبتساماتإخفاء الإبتسامات