전 세계적으로 30억 명 이상의 사용자를 보유한 메시지 애플리케이션인 WhatsApp은 계정 탈취 및 데이터 노출에 대한 우려가 커지는 가운데 사용자 보안 및 개인 정보 보호를 강화하도록 설계된 여러 기능을 제공합니다. 12월에 보안 연구원들은 공격자가 사용자를 속여 브라우저를 공격자의 WhatsApp 계정에 연결하도록 하는 GhostPairing이라는 새로운 계정 탈취 방법을 확인했습니다. 이 사건은 오스트리아 연구원들이 WhatsApp의 연락처 검색 도구를 악용하여 수십억 개의 전화번호, 프로필 사진 및 기타 사용자 데이터를 노출할 수 있다는 11월 보고서에 뒤이어 발생했습니다.
WhatsApp은 발신자와 수신자만 메시지를 읽을 수 있도록 보장하는 보안 표준인 종단 간 암호화를 사용하지만 플랫폼은 개인 정보 보호를 강화하기 위한 추가적인 사용자 제어 기능도 제공합니다. 이러한 기능은 사용자에게 데이터와 공유 방식에 대한 더 많은 제어 권한을 제공하도록 설계되었습니다.
주요 기능 중 하나는 앱 설정의 개인 정보 보호에서 액세스할 수 있는 개인 정보 보호 점검입니다. 이 도구를 통해 사용자는 자신의 프로필 사진, 정보 및 기타 개인 정보를 볼 수 있는 사람을 관리할 수 있습니다. 이 기능은 개인 정보 보호 설정 관리 프로세스를 간소화하여 사용자가 데이터 가시성을 더 쉽게 이해하고 제어할 수 있도록 설계되었습니다.
WhatsApp은 또한 사용자 데이터를 더욱 보호하기 위해 패스키로 암호화된 백업 및 개인 정보 보호가 강화된 AI 기술을 도입했습니다. 패스키 도입은 데이터를 백업하는 보다 안전한 방법을 제공하는 반면, AI 기술은 앱 기능 내에서 개인 정보 보호를 강화하도록 설계되었습니다.
이러한 보안 조치는 업계가 사용자 개인 정보 보호와 악의적인 활동을 방지해야 하는 필요성 사이의 균형을 맞추는 문제에 직면하면서 나온 것입니다. GhostPairing 사건과 연락처 검색 도구 악용은 메시징 플랫폼이 직면한 지속적인 위협을 강조합니다. WhatsApp의 대응에는 기술적 솔루션뿐만 아니라 개인이 자신의 보안을 제어할 수 있도록 지원하는 개인 정보 보호 점검과 같은 사용자 대상 도구도 포함됩니다.
WhatsApp이 계속 발전함에 따라 회사는 새로운 위협에 대처하고 사용자 신뢰를 유지하기 위해 추가적인 보안 개선 사항을 도입할 것으로 예상됩니다. 이러한 기능의 개발 및 구현은 점점 더 복잡해지는 디지털 환경에서 사용자 데이터를 보호하기 위한 지속적인 노력을 반영합니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요