ΑρχικήsecurityMeta: Εφαρμόζει διαλειτουργικότητα σε WhatsApp και Messenger

Meta: Εφαρμόζει διαλειτουργικότητα σε WhatsApp και Messenger

Η Meta ανακοίνωσε λεπτομέρειες σχετικά με τον τρόπο που σχεδιάζει να εφαρμόσει τη διαλειτουργικότητα στο WhatsApp και το Messenger με υπηρεσίες ανταλλαγής μηνυμάτων τρίτων, καθώς ο νόμος για τις ψηφιακές αγορές (DMA) τέθηκε σε ισχύ στην Ευρωπαϊκή Ένωση.

whatsapp διαλειτουργικότητα Ευρωπαϊκή Ένωση

Αυτή η δυνατότητα επιτρέπει στις συνδέσεις τρίτων, που επιλέγουν να ενεργοποιήσουν τη διαλειτουργικότητα (interop), να ανταλλάσσουν μηνύματα με επιλεγμένους χρήστες είτε του Messenger είτε του WhatsApp. “Και οι δύο αυτές υπηρεσίες έχουν καθοριστεί από την Ευρωπαϊκή Ένωση ως υποχρεωτικές, να παρέχουν ανεξάρτητη διαλειτουργικότητα σε υπηρεσίες ανταλλαγής μηνυμάτων σύνδεσης τρίτων”, δήλωσε ο Dick Brouwer της Meta.

Διαβάστε επίσης: Meta: Διαγράφει όλους τους λογαριασμούς Oculus;

Το DMA, που τέθηκε σε ισχύ στις 7 Μαρτίου 2024, απαιτεί από τις τεχνολογικές εταιρείεςApple, Alphabet, Meta, Amazon, Microsoft και ByteDance – να περιορίσουν τις ανταγωνιστικές τους πρακτικές και να εξισώσουν τους όρους του ανταγωνισμού. Επιπλέον, υποχρεώνουν να διαθέσουν ορισμένες από τις υπηρεσίες τους σε άλλους ανταγωνιστές.

Στο πλαίσιο των προσπαθειών του να συμμορφωθεί με τους κανονισμούς, ο κολοσσός των κοινωνικών μέσων δήλωσε ότι αναμένει από τους τρίτους παρόχους να χρησιμοποιήσουν το Signal Protocol, το οποίο χρησιμοποιείται τόσο στο WhatsApp όσο και στο Messenger για κρυπτογράφηση από άκρο σε άκρο (E2EE).

Οι χρήστες αυτοί, πρέπει επίσης να δημιουργούν τις κρυπτογραφημένες επικοινωνίες σε μορφή μηνυμάτων XML. Στην περίπτωση περιεχομένου πολυμέσων, οι πελάτες Meta λαμβάνουν κρυπτογραφημένες εκδόσεις από διακομιστές ανταλλαγής μηνυμάτων τρίτων μέσω μιας υπηρεσίας διακομιστή μεσολάβησης Meta.

Η εταιρεία προτείνει επίσης το μοντέλο “plug-and-play”, το οποίο επιτρέπει σε τρίτους παρόχους να συνδεθούν με την υποδομή της προκειμένου να επιτύχουν τη διαλειτουργικότητα.

«Εμπνευσμένοι από το παράδειγμα του WhatsApp, οι πελάτες τρίτων θα συνδεθούν με διακομιστές του WhatsApp χρησιμοποιώντας το πρωτόκολλό μας, το οποίο βασίζεται στο Επεκτάσιμο Πρωτόκολλο Μηνυμάτων και Παρουσίας (XMPP)», σύμφωνα με τον κ. Brouwer.

“Ο διακομιστής του WhatsApp θα συνδέεται με έναν τρίτο διακομιστή μέσω HTTP, προκειμένου να επιτυγχάνει διάφορες λειτουργίες, όπως τον έλεγχο ταυτότητας τρίτων χρηστών και push notifications

Για να συμμορφωθούν με τις απαιτήσεις, πρέπει επίσης οι πελάτες τρίτων μερών να χρησιμοποιούν το WhatsApp Enlistment API κατά τη σύνδεση στο διαδίκτυο. Επιπλέον, πρέπει να παρέχουν κρυπτογραφική απόδειξη της ιδιοκτησίας τους κατά τη σύνδεση ή κατά την εγγραφή ενός τρίτου χρήστη στο WhatsApp ή το Messenger.

Δείτε ακόμα: Το νέο update του WhatsApp θα σας βοηθήσει να οργανωθείτε

Ένας τρίτος πάροχος μπορεί να προσθέσει έναν διακομιστή, ο οποίος να μεσολαβεί μεταξύ του πελάτη και του διακομιστή WhatsApp. Αυτός ο διαμεσολαβητής μπορεί να παρέχει περισσότερες πληροφορίες σχετικά με τα είδη περιεχομένου που μπορεί να λάβει ο πελάτης από τον διακομιστή WhatsApp.

whatsapp διαλειτουργικότητα

«Το πρόβλημα εδώ είναι, ότι το WhatsApp δεν θα παρέχει πλέον άμεση σύνδεση με τους δύο πελάτες και, συνεπώς, θα χάνει σήματα σύνδεσης που είναι ουσιώδη για την προστασία των χρηστών από ανεπιθύμητα μηνύματα και απάτες, όπως τα δακτυλικά αποτυπώματα TCP.», σημείωσε ο Brouwer.

“Αυτή η προσέγγιση εκθέτει όλα τα metadata συνομιλίας στον διακομιστή μεσολάβησης, αυξάνοντας έτσι την πιθανότητα διαρροής τους είτε κατά λάθος είτε εσκεμμένα.”

Πηγή: thehackernews

SecNews
SecNewshttps://secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS