Dolar 34,9466
Euro 36,7211
Altın 2.977,22
BİST 10.125,46
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 9°C
Az Bulutlu
İstanbul
9°C
Az Bulutlu
Cts 9°C
Paz 10°C
Pts 11°C
Sal 12°C

WhatsApp’ta tehlikeli açık: Tüm bilgileriniz ellerinde olabilir!

Türkiye’de sıkça kullanılan anlık mesajlaşma uygulaması WhatsApp’ta yeni bir açık keşfedildi. Güvenlik uzmanları bu açık sayesinde siber korsanların bilgilerinizi ele geçirebileceğini ve bu durumu kötüye kullanabileceğini öngörüyor.

WhatsApp’ta tehlikeli açık: Tüm bilgileriniz ellerinde olabilir!
17 Ekim 2024 13:22
56

Tüm dünyanın en sık kullandığı anlık mesajlaşma uygulaması WhatsApp’ta akıllara durgunluk veren bir açık tespit edildi. Bu açık, şu anlık pek bir problem teşkil etmiyor gibi gözükse de ilerleyen zamanlarda tüm bilgileriniz ve gizliliğiniz tehlike altında olabilir.

WHATSAPP’IN FARKLI UYGULAMALARDA FARKLI MESAJ KİMLİĞİ KULLANDIĞI TESPİT EDİLDİ

Kripto para cüzdan üreticisi Zengo’nun güvenlik araştırmacıları, WhatsApp’ta yeni bir güvenlik açığı daha tespit ettiğini duyurdu. Güvenlik araştırmacıları, daha önce uygulamanın ‘Bir kez görüntüle’ özelliğindeki bir açığı ortaya çıkarmıştı.

Şimdi ise aynı ekip, çoklu cihaz kurulumunun yönetimi ve iletişim sırasında yayımlanan veriler ile ilgili bir problem olduğunu dile getiriyor.

Güvenlik uzmanları, WhatsApp’taki açığın farklı işletim sistemlerindeki uygulamalarının mesaj kimliklerini (ID) farklı şekillerde oluşturmasından kaynaklandığını açıkladı. Zengo’nun kurucu ortağı Tal Be’ery, konu ile ilgili yaptığı açıklamada, ”WhatsApp’ın farklı uygulamalarının mesaj kimliğini farklı şekilde oluşturduğunu keşfettik. Bu da, mesajın Windows’tan mı yoksa başka bir işletim sisteminden mi geldiğini anlamamızı sağlıyor” ifadelerini kullandı.

Be’ery, her bir WhatsApp hesabına bağlı cihazın (web, macOS, Android, iPhone, Windows) benzersiz ve kalıcı bir kimlik anahtarı ile tanımlandığını duyurdu.

KÖTÜ NİYETLİ KİŞİLER BUNA GÖRE SALDIRABİLİR

Bahsedilen bu anahtarların özellikleri, WhatsApp’ın çalıştığı her işletim sistemi için farklılık göstermekte. Örnek olarak Android cihazlar için 32 karakterli bir kimlik oluşturulurken, iPhone telefonlar için 4 ek karakterle başlayan 20 karakterli bir örnek kullanılıyor. Windows için WhatsApp uygulaması ise 18 karakterli bir kimlik kullanılmakta.

Farklı platformlar için farklı kimlik özellikleri, kötü niyetli kişilerin WhatsApp üzerinden kötü amaçlı yazılım yaymaya çalışırken kullanıcıların işletim sistemini tespit edip buna göre hedefleyebilecekleri anlamını taşıyor.

Özet olarak WhatsApp’taki bu güvenlik açığı, sizin hangi cihazı kullandığınızı kötü niyetli kişilere söylüyor ve size nasıl, nereden saldırabileceğini bilmesini sağlıyor.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.