WhatsApp Eylül 2, 2021 18:50

WhatsApp Mesajlarınız Tehlikede! Aman Dikkat!

WhatsApp mesajları için bugün herkesi korkutan haber geldi. Uçtan uca güvenlik sistemi hackerlar tarafından manipüle edilebiliyor.
WhatsApp Mesajlarınız Tehlikede! Aman Dikkat!

Popüler mesajlaşma uygulaması WhatsApp, son zamanlarda hassas veri sızıntısına yol açabilecek büyük bir güvenlik açığıyla karşı karşıya kaldı. Bu güvenlik açığı şirket tarafından düzeltilmiş olsa da, uçtan uca şifrelemenin bile bilgisayar korsanları tarafından atlanabileceğini gösteriyor.

Güvenlik açığı, güvenlik araştırma şirketi Check Point Research (CPR) tarafından keşfedildi. Firmaya göre, güvenlik açığı, elde edilecek karmaşık adımlar ve kapsamlı kullanıcı etkileşimi gerektiriyordu. İşlemler doğru yapılırsa, bilgisayar korsanı WhatsApp‘ın belleğindeki hassas bilgileri okuyabiliyor.

Güvenlik açığına erişmek için bilgisayar korsanının belirli bir kötü amaçlı görüntü içeren bir ek göndermesi gerekiyor. Bu görüntüye bir filtre uygulandıktan ve saldırgana geri gönderildikten sonra kullanıcının verileri açığa çıktı ve bu da bir bellek çökmesine neden oldu.

WhatsApp görüntü filtresi işleviyle ilgili güvenlik açığı, bir kullanıcı kötü amaçlarla oluşturulmuş bir görüntü dosyası içeren bir eki açıp ardından bir filtre uygulamaya çalıştığında ve ardından filtre uygulanmış görüntüyü saldırgana geri gönderdiğinde tetikleniyor. Araştırma çalışmaları sırasında CPR, hazırlanmış GIF dosyalarındaki çeşitli filtreler arasında geçiş yapmanın gerçekten de WhatsApp’ın çökmesine neden olduğunu öğrendi.

WhatsApp çoklu cihaz

Neyse ki, kötü niyetli bilgisayar korsanlarının WhatsApp kullanıcılarından veri elde etmek için bu açıktan yararlanmaya zamanları yok gibi görünüyor. CPR, WhatsApp’ı 10 Kasım 2020’de güvenlik açığı hakkında bilgilendirdi ve hata bu yılın başlarında düzeltildi. WhatsApp uygulamasının 2.21.1.13 sürümü artık, istismardan kaçınmak için düzenlenmiş bir görüntünün bütünlüğünü filtrelerle kontrol etmenin iki yolunu sunuyor.

WhatsApp daha sonra güvenlik açığını bildirdiği için CPR’ye teşekkür etti ve uygulamanın uçtan uca şifrelemesinin güvenli kaldığını ve güvenlik araştırma firmalarının bunun gibi istismarların kötü amaçlarla kullanılmasını önlemede önemli olduğunu iddia etti.

WhatsApp’ı güvenli bir şekilde kullanabilmek için Play Store veya App Store’dan uygulamanın en son sürümünü yüklemenizi tavsiye ediyoruz. Android kullanıcıları için ise WhatsApp’ın 3. parti istemcilerini kullanmamasını ve APK. olarak WhatsApp’ı yüklememesini öneriyoruz.

Daha iyi deneyim sunabilmek için yasalar çerçevesinde çerez kullanıyoruz. Çerez ve Gizlilik Politikası sayfamızdan ayrıntıları görebilirsiniz.