WhatsApp’ta Bir Büyük Tehlike Daha Ortaya Çıktı

WhatsApp’ta Bir Büyük Tehlike Daha Ortaya Çıktı
Okunuyor WhatsApp’ta Bir Büyük Tehlike Daha Ortaya Çıktı

Tanınan iletileşme uygulaması WhatsApp‘ın imaj filtresi fonksiyonundaki bir güvenlik açığı, siber güvenlik araştırmacılarının uygulamanın belleğinde bulunan hassas bilgilere erişmelerine imkan verdi. Check Point Research (CPR) tarafından hazırlanan bir güvenlik raporuna nazaran, makus niyetli kullanıcılar, özel hazırlanmış bir imgeye belli manzara filtreleri uygulayarak bu güvenlik açığından yararlanabilir.

Son varsayımlara nazaran, WhatsApp her ay yaklaşık 2 milyar kişi tarafından kullanılıyor, günde 55 milyardan fazla ileti, 4,5 milyar fotoğraf ve ortalama 1 milyar görüntü paylaşılıyor.

CPR’de Eser Güvenlik Açıkları Araştırma Lideri Oded Vanunu, “İki milyardan fazla etkin kullanıcısı olan WhatsApp, saldırganlar için cazibeli bir amaç. Güvenlik açığını keşfettikten sonra, bulgularımızı süratli bir halde, WhatsApp’a ilettik, onlar da süratle bir düzeltme yayınladılar” diyor. Yani bu açık şu anda sessiz sedasız kapatılmış durumda üzere görünüyor.

  • WhatsApp Masaüstü Nedir; Nasıl Kullanılır?
  • WhatsApp Web Nedir; Nasıl Kullanılır?
  • Signal Nedir; WhatsApp’tan Ne Farkı Var?

CPR’ın bulduğu açık, özel olarak hazırlanmış GIF belgelerine art geriye farklı filtreler uygulandığında, WhatsApp’ın çökmesine neden oluyor. Bu çökmeler sırasında CPR, çökmenin nedeninin bellek hasarı olduğunu belirledi. Bu çökmeler sırasında hacker’ların telefondaki WhatsApp bilgilerine erişmesi (teorik olarak) mümkün.

WhatsApp ise yaptığı açıklamada, “WhatsApp’ın insanların iletilerini koruduğu sayısız yolu geliştirmek için sistemli olarak güvenlik araştırmacılarıyla çalışıyor. Check Point’in uygulamamızın her köşesini araştırmak için yaptığı çalışmaları takdir ediyoruz” dedi ve bu güvenlik açığıyla ilgili rastgele bir berbata kullanım ispatı tespit edilmediğini ekledi. Alışılmış ki, uygulamanın son sürümüne güncellenmesi gerektiği ihtarını yapmayı da unutmadı…

Online Müracaat