אפליקציית המסרים המיידיים המובילה בעולם, וואטסאפ, מובילה שדרוג דרמטי בקו ההגנה על מאות מיליוני משתמשים. החברה החלה בפריסה הדרגתית של מנגנון אימות דו-שלבי (2FA) משופר באנדרואיד וב-iOS, במסגרתו יוחלף קוד ה-PIN המסורתי בן שש הספרות בסיסמת חשבון מלאה.
על פי החברה, המהלך נולד מתוך צורך מעשי להדק את האבטחה מול טכניקות פריצה מתקדמות והנדסה חברתית: בעוד שקוד נומרי קצר נחשב לפגיע יחסית לניחושים (במיוחד כשהוא מבוסס על תאריכי לידה או רצפים פשוטים), הסיסמה החדשה מחייבת שילוב אלפא-נומרי מורכב יותר.
כך יעבוד קו ההגנה החדש
השינוי יופיע תחת תפריט ההגדרות באפליקציה, ויציב קריטריונים קשיחים יותר לאימות החשבון:
דרישות סף קשיחות: הסיסמה החדשה תהיה חייבת להכיל לפחות 8 תווים, כולל שילוב של לפחות אות אחת ומספר אחד.
מיקום בהגדרות: הגדרת השדרוג מתבצעת דרך הגדרות (Settings) > חשבון (Account) > אימות דו-שלבי.
סדר האימות: הסיסמה תשמש כקו הגנה שני לאחר הזנת קוד ה-SMS הראשוני בעת החלפת מכשיר או התקנה מחדש.
מנגנון שחזור: במקרה של שכחת הסיסמה, השחזור יתבצע אקטיבית באמצעות כתובת דוא"ל מוגדרת מראש. ללא כתובת מייל מעודכנת, השחזור יידרש לעבור אימות מלא מול מסגרת מספר הטלפון.
ה-AI שמזהה נוכלים: אלגוריתם מוצפן נגד עוקץ
במקביל לשדרוג הסיסמאות, וואטסאפ החלה לבחון כלי אבטחה חדשני נוסף המכונה Scam Alert (התראת עוקץ). המערכת מבוססת על מודל למידת מכונה המיועד לזהות הודעות הונאה ופישינג המגיעות ממספרים שאינם שמורים באנשי הקשר. החידוש המשמעותי ביותר במנגנון ה-Scam Alert טמון בשמירה ההרמטית על הפרטיות: המודל מעבד את המידע על גבי המכשיר עצמו (On-device).
"הניתוח מתבצע מקומית בלבד", נכתב בבלוג ההנדסה הרשמי של מטא. "הודעות הטקסט אינן עוזבות את המכשיר ואינן נשלחות לשרתי וואטסאפ או מטא, מה שמאפשר לזהות דפוסי הונאה בזמן אמת מבלי לפגוע בהצפנה מקצה לקצה (End-to-End Encryption)".
כשמערכת ה-AI תזהה דפוס המחשוד כהונאה, תוקפץ למשתמש התראה פנימית בצ'אט: "הודעה זו עשויה להיות הונאה". השולח לא יוכל לדעת שההתראה הוקפצה, והמקבל יוכל לבחור בלחיצת כפתור אחת בין חסימה ודיווח לבין סימון הצ'אט כבטוח.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
