08 Kasım 2023Haber odasıGizlilik / Veri Güvenliği

Meta’nın sahibi olduğu WhatsApp resmi olarak kullanıma sunuluyor yeni gizlilik özelliği “Çağrılarda IP Adresini Koru” adlı mesajlaşma hizmetinde, çağrıları sunucuları üzerinden aktararak kullanıcıların IP adreslerini diğer taraflara maskeliyor.

Şirket, The Hacker News ile paylaştığı açıklamada, “Çağrılar uçtan uca şifrelenmiştir, dolayısıyla bir çağrı WhatsApp sunucuları üzerinden aktarılsa bile WhatsApp çağrılarınızı dinleyemez” dedi.

Temel fikir, bağlantıyı WhatsApp sunucuları üzerinden güvenli bir şekilde aktararak, aramadaki kötü aktörlerin kullanıcının konumunu çıkarmasını zorlaştırmaktır. Ancak, gizlilik seçeneğini etkinleştirmenin getirdiği bir ödün, çağrı kalitesinde hafif bir düşüştür.

Bu açıdan bakıldığında, Apple’ın bir anonimlik katmanı ekleyen iCloud Özel Aktarımına benzer. kullanıcıların Safari tarama oturumlarını yönlendirme iki güvenli internet rölesi aracılığıyla.

“Çağrılarda IP Adresini Koru” özelliğinin en azından Ağustos 2023’ün sonlarından bu yana geliştirilme aşamasında olduğunu belirtmekte fayda var. rapor edildi Daha önce WABetaInfo tarafından.

WhatsApp, “Bu özellik etkinleştirildiğinde, tüm çağrılarınız WhatsApp sunucuları üzerinden aktarılacak, böylece çağrıdaki diğer tarafların IP adresinizi görememesi ve ardından genel coğrafi konumunuzun anlaşılamaması sağlanacak” dedi. söz konusu.

Gizlilik Özelliği

“Bu yeni özellik, özellikle gizlilik konusunda en bilinçli kullanıcılarımıza yönelik ek bir gizlilik ve güvenlik katmanı sağlıyor.”

Bu özellik, daha önce duyurulmuş olan “” olarak adlandırılan gizlilik özelliği üzerine kurulmuştur.Bilinmeyen Arayanları SusturBu, yalnızca kullanıcıları istenmeyen temaslardan korumakla kalmayıp aynı zamanda sıfır tıklama saldırıları ve casus yazılım riskini de en aza indirmeyi amaçlamaktadır.

WhatsApp’ın sessiz çağrı uygulaması, gizlilik belirteci adı verilen bir öğeyi dahil ederek saldırgan tarafından kontrol edilen verilerin işlenmesini azaltmak üzere tasarlanmış özel bir protokolün kullanılmasını içerir.

Şirket, “Bir çağrı yapıldığında arayan, alıcının gizlilik belirtecini protokol mesajına dahil eder” diye açıkladı. “Daha sonra sunucu, hedeflenen alıcının bu göndericinin kendisini aramasına izin verip vermediğini belirlemek için tokenin geçerliliğini birkaç başka faktörle birlikte kontrol eder.

“Kullanıcımızın gizliliği açısından sunucunun, arayan ile alıcı arasındaki kesin ilişki hakkında belirteçten hiçbir şey öğrenmemesi çok önemli. Bu özelliği tasarladığımızda, arama, saldırganlar için çok daha az çekici bir vektör haline geliyor.”



siber-2