WhatsApp lanza nuevas funciones de seguridad para proteger la privacidad de los usuarios y prevenir ataques de apropiación de cuenta (ATO) causados por malware en dispositivos móviles.
Una de estas funciones es la Verificación de dispositivo, que bloquea la conexión del actor de amenazas para permitir que los objetivos de la infección de malware usen la aplicación sin interrupción y otra es la Clave de Transparencia, que permite verificar automáticamente si los chats están encriptados de extremo a extremo mediante un nuevo directorio de claves auditables (AKD), que se basa en protocolos existentes como CONIKS y SEEMless. La Privacidad de las Redes Sociales
Verificación de Dispositivo….
La función de Verificación de dispositivo introduce un token de seguridad que se almacena localmente en el dispositivo y un desafío de autenticación que actúa como un «ping invisible» del servidor al dispositivo de un usuario.
El cliente debe enviar el token de seguridad cada vez que se conecta al servidor para detectar conexiones potencialmente sospechosas. Si no hay respuesta del cliente, el proceso se vuelve a intentar «algunas veces más», después de lo cual la conexión se bloqueará si el cliente aún no responde.
Clave de Transparencia de WhatsApp…
Esta función permite verificar automáticamente si los chats están encriptados de extremo a extremo mediante un nuevo directorio de claves auditables (AKD), que se basa en protocolos existentes como CONIKS y SEEMless.
En la actualidad, dicha verificación requiere que los usuarios en un chat comparen manualmente el código de seguridad (un código QR y un número de 60 dígitos) enviándolo al participante en el otro extremo a través de SMS o correo electrónico, o alternativamente escaneando el código QR si las partes están físicamente una al lado de la otra.
Key Transparency agiliza el proceso de verificación al hacer uso de un flujo automatizado que evita la necesidad de un código largo y, en cambio, mantiene un registro de los cambios de clave pública en un directorio y permite que un cliente los verifique.
Implementación y algunas mejoras…
La función de Verificación de Dispositivo ya está disponible para todos los usuarios de Android y está en proceso de implementación para los usuarios de iOS. Además, WhatsApp tiene la intención de implementar la función de Transparencia clave en los próximos meses.
Estas funciones son parte de un conjunto más amplio de nuevas mejoras que están diseñadas para autenticar y verificar las identidades de los usuarios, incluida la visualización de alertas cuando se intenta migrar una cuenta de WhatsApp de un dispositivo a otro.
A lo largo del tiempo, WhatsApp ha ido implementando mejoras en su aplicación, y aún le quedan muchas otras por implementar si desea seguir haciendo competencia a Telegram, entre otras también como Pinngle Messenger es Zangi en castellano, sin embargo hemos de reconocer que las mejoras llevado a cabo, la han seguido manteniendo en la primera posición. Sin embargo…, será larga la espera para que WhatsApp pueda ser empleada sin necesidad de registrar número de teléfono o bien tener que agregar a desconocidos a nuestra lista de contactos para poder llevar a cabo una comunicación.