WhatsApp, dünya genelinde en popüler anlık mesajlaşma ve sosyal medya platformu olarak karşımıza çıkıyor. Ancak, son dönemde ortaya çıkan bir güvenlik açığı, kullanıcıların verilerinin ve gizliliğinin tehlikeye girebileceği endişelerini gündeme getirdi. Bu yazımızda, bu güvenlik açığıyla ilgili bilmeniz gereken önemli bilgileri paylaşıyoruz.
‘Bir Kez Görüntüle’ Açığını Keşfeden Ekip Açıkladı
Kripto para cüzdanı üreticisi Zengo’nun güvenlik araştırmacıları, WhatsApp’ta daha önce gözlemlenmemiş bir güvenlik açığı tespit etti. Önceki incelemelerinde uygulamanın ‘Bir Kez Görüntüle’ özelliğinde bir sorun tespit eden ekip, şimdi de çoklu cihaz kullanımı ve iletişim esnasında yayılan verilerle ilgili ciddi bir sorun olduğunu ortaya koydu.
Bu Açığın Nedeni Ne?
Bu güvenlik açığının temel nedeni, WhatsApp’ın farklı işletim sistemlerinde mesaj kimliklerini (ID) değişik şekillerde oluşturmasından kaynaklanıyor. Zengo’nun kurucu ortağı Tal Be’ery, bu konudaki açıklamasında, “WhatsApp’ın çeşitli uygulamalarında mesaj kimliklerinin farklı yaratıldığını belirledik. Bu durum, mesajın hangi işletim sisteminden geldiğini anlamamıza olanak tanıyor,” ifadelerini kullandı. Be’ery, her WhatsApp hesabına bağlı cihazın (web, macOS, Android, iPhone veya Windows) kendine özgü ve kalıcı bir kimlik anahtarıyla tanımlandığını vurguladı. Bu anahtarların özellikleri, WhatsApp’ın çalıştığı işletim sistemine göre değişiklik gösteriyor. Örneğin, Android cihazlar için 32 karakterli bir kimlik oluşturulurken, iPhone’lar 4 ek karakterle başlayan 20 karakterli bir ön ek kullanıyor. Windows için ise masaüstü uygulaması 18 karakterli bir kimlik tercih ediyor.
Kimlik Bilgileri Çalınabilir Uyarısı
Farklı platformlar için değişen kimlik özellikleri, kötü niyetli kişilerin WhatsApp üzerinden zararlı yazılımlar yayma girişimlerinde kullanıcıların işletim sistemlerini tespit etmelerine ve buna göre hedef almalarına olanak tanıyor. Kısacası, WhatsApp’taki bu güvenlik açığı, hangi cihazı kullandığınızı kötü niyetli şahıslara açıkça gösteriyor ve onlara saldırı stratejileri geliştirme imkanı sağlıyor. Zengo’nun araştırmacıları, bu durumun WhatsApp kullanıcıları için ciddi bir tehdit oluşturabileceği konusunda uyarılarda bulundu ve Meta’nın, bu açığı kapatmak için acil önlemler alması gerektiğini vurguladı.
1
Elon Musk ve Anonymous Arasındaki Dijital Çatışma
2
“Old Smokers” Adı Verilen Yeni Bir Yıldız Türü Keşfedildi
3
Yağmur Olasılığı: Anlamı, Hesaplanması ve Yanlış Anlamalar
4
Google 2024 Çevre Raporu: Yapay Zeka ve Veri Merkezlerinin Enerji Tüketimi
5
YouTube’da Bilim Meraklıları İçin En İyi 10 Kanal