Android ve iPhone kullanıcılarını ilgilendiren önemli bir uyarı yapıldı. WhatsApp uygulamasını kullanan her iki platformda yeni bir güvenlik açığı tespit edildi. Uzmanlar ise bu ayarların değiştirilmesi gerektiği konusunda kullanıcıları uyardı.
Meta bünyesinde faaliyet gösteren mesajlaşma uygulaması WhatsApp, uçtan uca şifreleme sistemi sayesinde kullanıcı mesajlarını üçüncü kişilere karşı korumayı hedefliyor. Ancak uzmanlara göre, gelişmiş siber saldırı teknikleri söz konusu olduğunda uygulama zaman zaman güvenlik riskleriyle karşı karşıya kalabiliyor.
Bu kapsamda milyonlarca kullanıcıyı ilgilendiren dikkat çekici bir uyarı gündeme geldi. Google'ın siber güvenlik araştırma birimi Project Zero tarafından tespit edilen kritik bir açık, WhatsApp üzerinden gerçekleştirilebilecek yeni nesil saldırı yöntemlerini gözler önüne serdi.
Project Zero ekibi tarafından tespit edilen bu açık, "sıfır tıklama" (zero-click) yöntemiyle çalışıyor. Bu yöntemde kullanıcıların herhangi bir bağlantıya tıklaması ya da dosya indirmesi gerekmiyor. Sadece sahte bir grup sohbetine eklenmeleri bile zararlı içeriğin cihaza ulaşması için yeterli olabiliyor. Siber saldırganlar, rastgele oluşturulan grup davetleri aracılığıyla kurbanlarını hedef alıyor ve davet kabul edildiğinde masum bir görsel gibi görünen zararlı dosyalar otomatik olarak cihaza inebiliyor.
Uzmanlara göre bu saldırı tekniği, "rastgele kod yürütme" (arbitrary code execution) adı verilen oldukça tehlikeli bir yöntemle gerçekleştiriliyor. Görsel dosya gibi kamufle edilen içerik aslında cihazın güvenlik mekanizmalarını aşabilen gizli bir yazılım barındırabiliyor. Bu yazılım aracılığıyla saldırganların kullanıcı şifrelerine erişmesi, mesajları görüntülemesi ve hatta cihazın kontrolünü tamamen ele geçirmesi mümkün hale gelebiliyor.
Meta'nın açığın etkisini azaltmak amacıyla sunucu taraflı bazı güvenlik güncellemeleri yayımladığı ifade edilse de, siber güvenlik uzmanları tehdidin tamamen ortadan kalkması için kullanıcıların da bireysel önlemler alması gerektiğine dikkat çekiyor. Özellikle bilinmeyen kişilerden gelen grup davetlerine karşı temkinli olunması ve uygulamanın güncel sürümünün kullanılması, olası riskleri azaltan en önemli adımlar arasında gösteriliyor.
Bu durumdan etkilenmemek için yapmanız gerekenler şu şekilde:
Teknoloji, 2026.02.19 11:26