Tgrt Haber

WhatsApp'ta yeni güvenlik açığı: Bilgileriniz hackerların eline geçebilir

Editör: Ömer Faruk Doğan / Kaynak: Tgrthaber.com
16 Ekim 2024 12:33 - Güncelleme : 16 Ekim 2024 12:35

Geçtiğimiz günlerde WhatsApp, "Bir Kez Görüntüle" özelliğinde tespit edilen bir güvenlik açığı ile gündeme gelmişti. O açığın keşfedilmesinin üzerinden çok geçmeden uygulamada hata daha keşfedildi. Tespit edilen sorun ile kullanıcılarının tüm bilgilerinin hackerların eline geçebileceği bildirildi.

Dünya çapında en çok kullanılan mesajlaşma uygulamalarının başında gelen WhatsApp​, yeni bir güvenlik açığıyla gündemde. Kripto para cüzdanı üreticisi Zengo'nun araştırmacıları, uygulamada kullanıcıların mesajlarının çalınmasına yol açabilecek ciddi bir zafiyet tespit ettiklerini açıkladı.

ÇOKLU CİHAZ KURULUMUNDA GÜVENLİK AÇIĞI

Daha önce WhatsApp'ın "Bir Kez Görüntüle" özelliğinde bir güvenlik sorunu yaşanmıştı ve tek seferlik gönderilen fotoğrafların kalıcı olarak saklanabildiği belirtilmişti. Bu kez de uygulamanın çoklu cihaz kurulum sisteminde bir açık bulundu.


WhatsApp'ta yeni güvenlik açığı: Bilgileriniz hackerların eline geçebilir - 1. Resim

The Register sitesinin haberine göre, güvenlik uzmanları WhatsApp'ın farklı işletim sistemleri üzerinde mesaj kimliklerini (ID) oluşturma yöntemlerinde tutarsızlıklar bulunduğunu belirtti. Zengo'nun kurucu ortağı Tal Be'ery, WhatsApp'ın farklı uygulamalarının mesaj kimliğini farklı şekilde oluşturduğunu keşfettiklerini söyledi, "Bu durum, mesajın hangi işletim sisteminden geldiğini anlamamıza olanak tanıyor" diye konuştu.

WhatsApp'ta yeni güvenlik açığı: Bilgileriniz hackerların eline geçebilir - 2. Resim


BENZERSİZ KİMLİK ANAHTARLARI İLE RİSK ARTIYOR

WhatsApp'ın her bir cihazı (Web, macOS, Android, iPhone veya Windows) benzersiz ve kalıcı bir kimlik anahtarıyla tanımladığını belirten Be’ery, bu sistemin ciddi güvenlik riskleri doğurabileceğini söyledi.

Bu anahtarların nitelikleri WhatsApp'ın çalıştığı her işletim sistemi için farklılık gösteriyor. Android cihazlar için 32 karakterlik bir kimlik oluşturulurken, iPhone'lar dört ek karakterden önce gelen 20 karakterlik bir önek tutuyor. Windows için WhatsApp masaüstü uygulaması ise 18 karakterlik bir kimlik kullanıyor.

WhatsApp'ta yeni güvenlik açığı: Bilgileriniz hackerların eline geçebilir - 3. Resim


KÖTÜ AMAÇLI YAZILIM YAYILABİLİR UYARISI

Be'ery, farklı platformlar için farklı nitelikte kimliklerin, WhatsApp aracılığıyla kötü amaçlı yazılım yaymaya çalışan birinin kullanıcıların işletim sistemini belirleyebileceği ve buna göre onları hedef alabileceği anlamına geldiğini ifade etti.

Yine de kullanıcıların karamsarlığa düşmelerine gerek yok. Zira Be'ery, "Bu dünyanın sonu değil" diyerek panik yapmaya gerek olmadığını belirtti. "Ancak bir cihaza kötü amaçlı yazılım gönderdiğinizde, hangi işletim sisteminde çalıştığını bilmek gerçekten çok önemlidir, çünkü farklı güvenlik açıklarınız ve farklı istismarlarınız vardır" diye de ekledi.

Kaynak: Tgrthaber.com

300
UYARI: Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.
Ahmet16 Ekim 2024 13:47

WhatsApp ne zaman düzelir ki bu kadar sık güvenlik açıkları çıkıyor ya, sürekli endişelenmek gerekiyor artık

Sonraki Haber Yükleniyor...