WhatsApp ra mắt chế độ bảo mật kiểu Lockdown để bảo vệ người dùng mục tiêu khỏi phần mềm gián điệp

Meta vào thứ Ba đã thông báo rằng họ đang bổ sung tính năng Strict Account Settings trên WhatsApp để bảo vệ một số người dùng nhất định khỏi các cuộc tấn công mạng tiên tiến do tính chất công việc của họ. Tính năng này, tương tự như Lockdown Mode trong Apple iOS và Advanced Protection trong Android, nhằm mục đích bảo vệ các cá nhân, chẳng hạn như nhà báo hoặc người của công chúng, khỏi các phần mềm gián điệp tinh vi bằng cách đánh đổi một số chức năng để tăng cường bảo mật.
WhatsApp Security
WhatsApp ra mắt chế độ bảo mật Strict Account Settings

Vào thứ Ba, Meta đã thông báo rằng họ đang bổ sung Strict Account Settings trên WhatsApp để bảo vệ một số người dùng nhất định khỏi các cuộc tấn công mạng tiên tiến do tính chất công việc của họ.

Tính năng này, tương tự như Lockdown Mode trong Apple iOS và Advanced Protection trong Android, nhằm mục đích bảo vệ các cá nhân, chẳng hạn như nhà báo hoặc người của công chúng, khỏi các phần mềm gián điệp tinh vi bằng cách đánh đổi một số chức năng để tăng cường bảo mật.

Khi chế độ bảo mật này được bật, một số cài đặt tài khoản sẽ bị khóa ở các tùy chọn hạn chế nhất, đồng thời chặn tệp đính kèm và phương tiện từ những người không có trong danh bạ của người dùng.

"Tính năng kiểu Lockdown này tăng cường bảo mật của bạn trên WhatsApp hơn nữa chỉ với vài thao tác bằng cách khóa tài khoản của bạn ở các cài đặt hạn chế nhất, như tự động chặn tệp đính kèm và phương tiện từ người gửi không xác định, tắt tiếng cuộc gọi từ những người bạn không biết và hạn chế các cài đặt khác có thể giới hạn cách ứng dụng hoạt động," Meta cho biết.

Tính năng này có thể được bật bằng cách điều hướng đến Cài đặt > Quyền riêng tư > Nâng cao. Meta cho biết tính năng này sẽ được triển khai dần dần trong những tuần tới.

WhatsApp tăng cường bảo mật với Rust

Đồng thời, gã khổng lồ mạng xã hội cho biết họ đang áp dụng việc sử dụng ngôn ngữ lập trình Rust trong chức năng chia sẻ phương tiện của mình để giúp giữ an toàn cho ảnh, video và tin nhắn của người dùng khỏi các cuộc tấn công spyware. Họ mô tả sự phát triển này là "việc triển khai thư viện được viết bằng Rust lớn nhất trên toàn cầu."

WhatsApp Rust Implementation
WhatsApp sử dụng Rust để tăng cường bảo mật chia sẻ media.

Công ty cũng cho biết việc sử dụng Rust đã giúp phát triển một thư viện an toàn, hiệu suất cao, đa nền tảng ("wamedia") để chia sẻ phương tiện trên WhatsApp giữa các thiết bị, đồng thời cho biết họ đang đầu tư vào một phương pháp tiếp cận ba mũi nhọn để chống lại các vấn đề về an toàn bộ nhớ (memory safety issues) -

  • Thiết kế sản phẩm để giảm thiểu bề mặt tấn công (attack surface) không cần thiết
  • Đầu tư vào đảm bảo an ninh cho phần mã C và C++ còn lại
  • Mặc định chọn các ngôn ngữ an toàn bộ nhớ (memory-safe languages) cho mã mới
"WhatsApp đã bổ sung các biện pháp bảo vệ như CFI, bộ cấp phát bộ nhớ được tăng cường (hardened memory allocators), các API xử lý buffer an toàn hơn, và nhiều hơn nữa," công ty cho biết. "Đây là một bước tiến quan trọng trong việc tăng cường bảo mật đằng sau hậu trường cho người dùng và là một phần trong cách tiếp cận phòng thủ chuyên sâu (defense-in-depth) liên tục của chúng tôi."