Meta は、高度なサイバー脅威に対してアプリケーションを強化するために設計された WhatsApp 用の新しいセキュリティ アーキテクチャの導入を正式に発表しました。
「厳密なアカウント設定」と呼ばれるこのロックダウン形式の機能は、国家支援のスパイウェアや複雑な悪用キャンペーンの標的となることが多いジャーナリスト、活動家、政府関係者などのリスクの高いユーザーの攻撃対象領域を減らすように設計されています。
攻撃対象領域の強化
厳密なアカウント設定の主な技術目的は、標準の通信チャネルを通じて配信されるゼロクリック エクスプロイトや悪意のあるペイロードに関連するリスクを軽減することです。
この機能を有効にすると、制限的なセキュリティ体制が適用され、アプリケーションが未検証のソースから受信したデータを処理する方法が根本的に変更されます。
WhatsApp は、未知の送信者からの添付ファイル、画像、ビデオを自動的にブロックすることで、マルウェア配信の一般的なベクトルを効果的に無効化します。
攻撃者は、メディア ファイル内に悪意のあるコード (ステガノグラフィーやフォーマット解析の脆弱性) を埋め込んで、ターゲット デバイス上でリモート コード実行 (RCE) を実行することがよくあります。
さらに、この機能は未知の番号からの通話を沈黙させ、嫌がらせを防止し、テレフォニー スタックを介してデバイスの完全性を損なう可能性のある高度なシグナリング攻撃から防御します。
このセキュリティ層は Apple の「ロックダウン モード」と同様に機能し、ユーザーの利便性よりもデバイスの完全性を優先します。
この機能は強力な保護を提供しますが、潜在的なセキュリティの抜け穴を塞ぐためにアプリの機能を意図的に制限します。
ユーザーは通常、シームレスなメディア交換に依存しています。ただし、価値の高いターゲットの場合、見知らぬ人からの自動メディア レンダリングを無効にする機能は重要な防御メカニズムです。 メタ。
この機能は、アプリケーションの内部構成メニュー内にあります。ユーザーは、[設定]>[プライバシー]>[詳細]に移動して、このプロトコルを有効にできます。
設定メニュー (出典: about.fb)
切り替えると、アプリケーションは通信用のサンドボックス環境を作成し、信頼できる連絡先のみがユーザーのデバイスと完全に対話できるようにします。
このプロアクティブなアプローチにより、セキュリティ モデルが事後的なパッチ適用から信頼できない入力の先制的なブロックに移行します。
厳密なアカウント設定の展開は、傭兵スパイウェア ベンダーと高度永続的脅威 (APT) の蔓延の増大を認識しています。
WhatsApp では、アプリケーションによる外部データの処理方法をきめ細かく制御できるため、ユーザーは標準のエンドツーエンド暗号化保護をバイパスする脅威にさらされるリスクを手動で軽減できます。
フォローしてください Google ニュース 、 リンクトイン そして × より即時アップデートを取得するには。 Google で Cyberpress を優先ソースとして設定する。
#WhatsAppユーザーをハッカーから守るために新しい厳格なアカウント設定を導入