Как новые «строгие настройки аккаунта» в WhatsApp защитят журналистов и публичных лиц от шпионского по?

Компания М⃰ во вторник официально объявила о внедрении новой функции безопасности в мессенджер WhatsApp, получившей название «строгие настройки аккаунта». Основная цель этого нововведения заключается в защите конкретных категорий пользователей, таких как журналисты и публичные лица, от сложных кибератак и современного шпионского программного обеспечения. Разработчики делают ставку на предотвращение угроз, направленных на людей в зависимости от их рода деятельности и общественной значимости.
Как новые «строгие настройки аккаунта» в WhatsApp защитят журналистов и публичных лиц от шпионского по?
Изображение носит иллюстративный характер

Функциональность «строгих настроек аккаунта» подразумевает сознательный компромисс: усиленная безопасность достигается за счет ограничения некоторых привычных возможностей приложения. При активации этого режима система автоматически фиксирует настройки на наиболее ограничительных параметрах. В частности, мессенджер начинает блокировать вложения и медиафайлы от людей, которых нет в списке контактов пользователя, а также автоматически заглушает звонки с неизвестных номеров. Дополнительно ограничиваются и другие параметры, влияющие на работу приложения, чтобы минимизировать векторы атаки.

По своей концепции новая функция сопоставима с «Режимом блокировки» (Lockdown Mode) в Apple iOS и «Дополнительной защитой» (Advanced Protection) в Android. Пользователи смогут активировать этот режим самостоятельно, перейдя по пути: «Настройки» > «Конфиденциальность» > «Дополнительно». Согласно заявлению компании, функция будет внедряться постепенно и станет доступна всем пользователям в течение ближайших недель.

Важнейшим техническим изменением, лежащим в основе обновления, стал переход на язык программирования Rust для обеспечения функциональности обмена медиафайлами. Этот шаг направлен на защиту фотографий, видео и сообщений от атак шпионского ПО, которые часто эксплуатируют уязвимости при обработке медиаконтента. Новая библиотека получила название «wamedia» и характеризуется как безопасное, высокопроизводительное и кроссплатформенное решение, используемое на всех типах устройств.

Внедрение Rust в инфраструктуру WhatsApp имеет беспрецедентный масштаб. Представители М⃰ охарактеризовали это событие как «крупнейшее в мире развертывание какой-либо библиотеки, написанной на Rust». Использование этого языка программирования позволяет исключить целый класс ошибок, связанных с работой с памятью, которые традиционно являются слабом местом в безопасности программного обеспечения.

Стратегия безопасности М⃰ теперь опирается на трехсторонний подход к борьбе с проблемами безопасности памяти. Во-первых, компания стремится проектировать продукт так, чтобы минимизировать ненужное воздействие на поверхность атаки. Во-вторых, продолжаются инвестиции в обеспечение безопасности существующего кода на C и C++. В-третьих, языки с безопасной работой с памятью, такие как Rust, становятся выбором по умолчанию для написания любого нового кода.

В рамках обновленного технического протокола были добавлены конкретные меры защиты, включая CFI (целостность потока управления), усиленные распределители памяти и более безопасные API для обработки буферов. В совокупности эти меры и переход на новую архитектуру описываются компанией как «подход глубокоэшелонированной обороны», призванный создать многоуровневый барьер для злоумышленников.


Новое на сайте

19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к... 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать...
Ссылка