WhatsApp добавит биометрическую аутентификацию для десктопа и веб-версии

WhatsApp добавит биометрическую аутентификацию для десктопа и веб-версии

WhatsApp добавит биометрическую аутентификацию для десктопа и веб-версии

Пока все бегут с WhatsApp, разработчики мессенджера пытаются внедрять новые функции. Одним из таких нововведений стала возможность аутентифицироваться с помощью биометрии на десктопе и в веб-версии сервиса обмена сообщениями.

По словам компании, теперь пользователям позволят добавить отпечаток пальца, скан лица или радужной оболочки глаза в десктопную или веб-версию WhatsApp. Ранее биометрическую аутентификацию допускало только мобильное приложение для Android и iOS.

Стоит отметить, что использование биометрии в веб-версии или десктопном варианте WhatsApp будет опциональным. При этом нововведение станет дополнительным слоем защиты, а не заменит уже привычный всем QR-код. К слову, последний останется на своём месте, просто до него придётся приложить палец или отсканировать лицо.

Разработчики WhatsApp уже давно пытаются уровнять мобильное приложение, которое является на данный момент главным компонентом, и версии для настольного компьютера и браузера. У Telegram, например, чувствуется более чёткая параллель между разными версиями мессенджера — веб-версией можно пользоваться более независимо.

WhatsApp ещё предстоит реализовать комфортное использование десктопной и веб-версии, хотя разговоры о работе над этим ходят уже давно. В 2015 году мессенджер добавил поддержку настольной версии для iOS.

 

Напомним, что на днях эксперты обнаружили новую вредоносную программу для Android, распространяющую себя по WhatsApp. Для этого зловред задействовал функцию быстрых ответов (Quick Reply).

Также недавно стало известно, что WhatsApp сломался под давлением общественности и перенёс вступление в силу новой политики, которая будет диктовать правила обмена пользовательскими данными между проектами Facebook.

DROIDBREAKER обходит ML-детекторы Android-вредоносов без поломки APK

Машинное обучение в антивирусах снова получило неприятный привет. Исследователи представили DROIDBREAKER — фреймворк для создания модифицированных Android-приложений, которые могут обходить ML-детекторы вредоносных приложений и при этом сохранять работоспособность.

Авторы работы отмечают, что многие прежние атаки на Android-детекторы выглядели красиво в статьях, но плохо жили в реальности.

Одни методы добавляли в APK целые доброкачественные модули, из-за чего приложение обрастало лишними признаками и часто ломалось еще на этапе сборки. Другие меняли байт-код слишком грубо: формально APK получался валидным, но нормально работать уже не мог.

Отдельная претензия исследователей была к проверке успешности таких атак. По их словам, в прошлых работах часто ограничивались тестами: приложение установилось, запустилось — значит, всё хорошо. Но это не доказывает, что после модификаций оно сохранило исходную функциональность.

 

DROIDBREAKER пытается решить именно эту проблему. Фреймворк меняет только те компоненты APK, которые сильнее всего влияют на решение целевой ML-модели. Для этого используются более точечные и безопасные манипуляции: изменение API-вызовов, модулей приложения, разрешений, URL и элементов обфускации.

Главная фишка — проверка сохранения поведения. DROIDBREAKER сравнивает журналы выполнения и API-трейсы исходного и измененного приложения, чтобы убедиться: APK не просто собрался и запустился, а действительно продолжает делать то, что должен.

В экспериментах на свежем наборе Android-приложений фреймворк показал высокую эффективность обхода как в сценариях white-box, так и в black-box. При этом ему требовалось относительно мало запросов к модели, а побочных изменений в приложении было меньше, чем у прежних подходов.

Более того, модифицированные APK заметно реже детектировались коммерческими сканерами, представленными на VirusTotal.

RSS: Новости на портале Anti-Malware.ru