E2EE được bật theo mặc định
Kể từ năm 2016, Messenger đã có tùy chọn cho phép mọi người kích hoạt trong các cuộc trò chuyện và cuộc gọi riêng tư, nhưng hiện tại tính năng này đang được Meta thay đổi thành mặc định. Theo bà Loredana Crisan, Phó chủ tịch Messenger chia sẻ trong bản cập nhật mới, cũng giới thiệu thêm các tính năng kiểm soát, an toàn và quyền riêng tư mới, chẳng hạn như cho phép người dùng có thể lựa chọn những người nào có thể nhắn tin cho họ, cũng như tính năng khóa ứng dụng.
E2EE là lớp bảo mật bổ sung, nội dung tin nhắn và cuộc gọi được bảo vệ. Khi bật tính năng này, chỉ có người gửi tin nhắn hoặc gọi điện qua Messenger và người nhận mới có thể xem nội dung của tin nhắn hay nghe cuộc gọi. Meta nhấn mạnh không một ai có thể xem những gì được gửi hoặc nói. Chỉ khi nào người gửi hay người nhận chọn báo cáo khi tin nhắn có vấn đề như quấy rối thì Meta mới có thể xem và nghe được nội dung.
Riêng tính năng E2EE cho các cuộc trò chuyện nhóm trên Messenger hiện vẫn đang được thử nghiệm. Tin nhắn trên cũng hỗ trợ E2EE nhưng chỉ khả dụng ở một số khu vực và không được bật theo mặc định, mặc dù vào tháng 8/2023, Meta cho biết việc mã hóa tin nhắn Instagram sẽ được triển khai ngay sau khi mã hóa trở thành tính năng mặc định trên Messenger.
Chỉnh sửa tin nhắn đã gửi
Hình 1. Mesenger cho phép chỉnh sửa tin nhắn trong 15 phút sau khi đã gửi đi
Giờ đây, người dùng đã có thể chỉnh sửa các tin nhắn có thể được gửi quá sớm hoặc muốn thay đổi trong tối đa 15 phút sau khi chúng được gửi. Ngoài ra, người dùng vẫn có thể báo cáo lạm dụng trong một tin nhắn đã chỉnh sửa và Meta sẽ có thể xem các phiên bản trước đó của tin nhắn đã chỉnh sửa.
Tính năng Disappearing Messages
Disappearing Messages hay tự xóa tin nhắn, là một tính năng cho phép dịch vụ tự động xóa các cuộc trò chuyện mới. Khi bật tính năng này, tin nhắn trên Messenger sẽ tồn tại trong 24 giờ sau khi đã gửi. Các nhà nghiên cứu cũng đang cải tiến giao diện mới để người dùng dễ dàng nhận biết hơn khi bật tính năng Disappearing Messages. Điều này sẽ giúp mọi người tin tưởng rằng tin nhắn của họ luôn được bảo mật và có thể không tồn tại mãi mãi.
Hình 2. Hai màn hình điện thoại hiển thị tin nhắn bị xóa trong cuộc trò chuyện trên Messenger
Nâng cấp hình ảnh và video
Theo bà Crisan, mỗi ngày người dùng trên Messenger chia sẻ hơn 1,3 tỷ hình ảnh và video. Trong bản nâng cấp lần này, chất lượng hình ảnh và video sẽ trở nên rõ nét hơn, cùng với việc bổ sung thêm bố cục và giới thiệu nhiều thao tác hiển thị để người dùng có thể trả lời nhanh với bất kỳ hình ảnh hoặc video nào trong bộ sưu tập.
Hình 3. Màn hình điện thoại hiển thị bộ sưu tập ảnh được gửi trong cuộc trò chuyện trên Messenger
Tin nhắn thoại
Tin nhắn thoại là định dạng nhắn tin phát triển nhanh nhất hiện nay. Trong bản nâng cấp lần này, người dùng có thể phát tin nhắn thoại ở tốc độ nhanh 1,5 lần hoặc 2 lần, tiếp tục nghe tin nhắn thoại từ nơi người dùng đã dừng lại và tiếp tục nghe tin nhắn thoại khi điều hướng rời khỏi cuộc trò chuyện hoặc ứng dụng khác.
Vào tháng 8/2023, Meta đã cho biết đang phát triển rộng rãi tính năng này vào cuối năm nay, đồng thời nhấn mạnh rằng phải thiết kế lại Messenger để đảm bảo rằng các máy chủ của Meta không thể xử lý hoặc xác thực các tin nhắn đi qua chúng.
Thiết lập mã PIN
Meta cho biết, người dùng có thể quản lý lịch sử tin nhắn giữa các thiết bị, như thiết lập mã PIN, bằng cách xây dựng hệ thống lưu trữ mã hóa mới có tên Labyrinth. Sau khi được nâng cấp, người dùng sẽ được nhắc thiết lập phương thức khôi phục, chẳng hạn như đặt mã PIN, để có thể khôi phục tin nhắn trong trường hợp bị mất, thay đổi hoặc thêm thiết bị khác vào tài khoản.
Hồng Đạt
(Tổng hợp)
10:00 | 15/09/2023
08:00 | 26/09/2024
09:00 | 28/02/2024
10:00 | 25/10/2024
12:00 | 29/02/2024
15:00 | 03/09/2023
08:00 | 08/03/2024
10:00 | 27/07/2020
08:00 | 26/09/2024
Mới đây, Discord đã giới thiệu giao thức DAVE (Discord Audio and Video End-to-End Encryption), một giao thức mã hóa đầu cuối tùy chỉnh (E2EE) được thiết kế để bảo mật các cuộc gọi âm thanh và video trên nền tảng này trước các nguy cơ nghe lén và ngăn chặn trái phép từ tác nhân bên ngoài.
13:00 | 26/02/2024
Operation Triangulation là một chiến dịch phức tạp nhắm vào thiết bị iOS trong các cuộc tấn công zero-click. Tạp chí An toàn thông tin đã từng cung cấp một số bài viết liên quan đến chiến dịch này, như giải mã tính năng che giấu của phần mềm độc hại TriangleDB, những cuộc tấn công zero-day trên thiết bị iOS hay giới thiệu cách sử dụng công cụ bảo mật phát hiện tấn công zero-click. Tiếp nối chuỗi bài viết về chiến dịch Operation Triangulation, bài viết sẽ phân tích các phương thức khai thác, tấn công chính của tin tặc trong chuỗi tấn công này, dựa trên báo cáo của hãng bảo mật Kaspersky.
10:00 | 02/01/2024
Trong hệ mật RSA, mô hình hệ mật, cấu trúc thuật toán của các nguyên thủy mật mã là công khai. Tuy nhiên, việc lựa chọn và sử dụng các tham số cho hệ mật này sao cho an toàn và hiệu quả là một vấn đề đã và đang được nhiều tổ chức quan tâm nghiên cứu. Trong bài viết này, nhóm tác giả đã tổng hợp một số khuyến nghị cho mức an toàn đối với độ dài khóa RSA được Lenstra, Verheul và ECRYPT đề xuất.
16:00 | 14/11/2023
Dựa trên công bố của công ty quản lý định danh và truy cập Okta (Mỹ) vào ngày 20/10/2023 liên quan đến một vi phạm bảo mật gần đây, các nhà nghiên cứu đã xác định rằng các tác nhân đe dọa đã giành được quyền truy cập thành công vào hệ thống hỗ trợ khách hàng của Okta, kẻ tấn công có thể xem các tệp tải lên (upload) liên quan đến các trường hợp hỗ trợ mới bằng mã thông báo phiên hợp lệ, các tác nhân đe dọa sau đó đã có được quyền truy cập vào hệ thống của khách hàng. Trong bài viết này sẽ mô tả tác động của các hành vi vi phạm của nhà cung cấp danh tính (IdP) và cách các tổ chức có thể tự chủ động bảo vệ mình trước các cuộc tấn công này.
Trong thời đại ngày nay, cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. So với các loại tấn công khác, tấn công qua kênh kề đang được nghiên cứu do khả năng khôi phục lại khóa bí mật trong khi hệ thống vẫn hoạt động bình thường mà không hề làm thay đổi phần cứng. Bài báo này sẽ trình bày một cách sơ lược về những kết quả cuộc tấn công kênh kề lên mã hóa RSA cài đặt trên điện thoại thông minh sử dụng hệ điều hành Android tại Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công khôi phục được một phần khóa bí mật của mã hóa RSA cài đặt trên điện thoại thông minh và chứng minh khả năng rò rỉ thông tin qua kênh kề.
14:00 | 11/09/2024
Trong cuộc đua 5G tại Việt Nam, Viettel đã vươn lên dẫn đầu khi trở thành nhà mạng đầu tiên chính thức tuyên bố khai trương mạng 5G. Trong khi đó, các nhà mạng khác cũng đang ráo riết chuẩn bị cho việc triển khai dịch vụ 5G, hứa hẹn một thị trường viễn thông sôi động và cạnh tranh trong thời gian tới.
09:00 | 29/10/2024