WhatsApp veya Telegram Kullanıyorsanız Kişisel Bilgileriniz Tehlikede! [Video]

0
iOS için WhatsApp
blank

Check Point tarafından yakın zamanda ortaya konulan bir güvenlik açığı hem WhatsApp hem de Telegram’ın özellikle de kötü niyetli çevrimiçi saldırılara açık olduğunu kanıtladı. Çoğu saldırı ile yalnızca kullanıcı verilerini toplanıyor ancak saldırganların kullanıcı hesaplarını tam kontrol altına alması da mümkün durumda.

blank

Bir zamanlar saldırganlar, herhangi birisinin önceden paylaştığı fotoğrafları, iletişim bilgilerini indirebiliyor ve daha da önemlisi bir kullanıcının arkadaşlarına erişebiliyordu. Her iki şirket de çevrimiçi mesajlaşma servislerinin güvenlik açıklarını kabul ettiler ve bunu düzeltmeye yönelik adımlar attılar.

Wikileaks, geçen hafta CIA’nın iOS için kötü amaçlı yazılım ve güvenlik açıkları üzerinde çalışan aktif bir ekibe sahip olduğunu belirten raporunu paylaşmıştı. Raporda çokça sosyal medya hesaplarına ve CIA tarafından gözetlenen, casusluk için tanınmış mesajlaşma servislerinin kullanıldığına yoğunlaşıldı. İlk şokun yatışmasından sonra, Wikileaks’in sızdırdığı belgelerde kullanıcıların nasıl da kendilerini güvende sanarken aslında tehlikede olduklarını gösteren detaylar ortaya konuldu. Özellikle üçüncü taraf mesajlaşma servislerinin sınıfta kaldığı paylaşılan belgelerde net bir şekilde görülebilir.

Bu noktada, Check Point’in yaptığı açıklama, bugün bize bir WhatsApp Web’in nasıl güvensiz olduğunu ve kişisel bilgilerimizin basit bir şekilde ele geçirebildiğini gösterdi.

Check Point açıklamasında, WhatsApp ve Telegram kullanıcı hesaplarının tamamen kötü niyetli kişilerin erişimine açık olduğunu, oldukça basit yöntemlerle kullanıcıların hesap bilgilerinin ele geçirilebileceği ortaya koydu.

Hatta Check Point tarafında bir demo video paylaşıldı. Videoda, saldırıların ne kadar hızlı ve sorunsuz bir şekilde gerçekleştiği gösteriliyor. Kurban, kendisine gönderilen bir fotoğrafa, dosyaya veya bağlantıya tıkladığında ve verileri yüklediğinde, hesabının kontrolü saldırgana geçiyor. İşte o video;

WhatsApp’ta aynı anda farklı yerlerden oturum açıldığında kullanıcı anında bilgilendiriliyor ancak Telegram aynı anda birden fazla kullanıcının oturum açmasına izin veriyor ve herhangi bir bildirim göndermiyor. Check Point, popüler mesajlaşma servislerinin sahip olduğu tüm teknik sorunları paylaşarak konuyu tüm şeffaflığı ile ortaya döktü.

Bu güvenlik açığı, WhatsApp ve Telegram tarafından düzeltilebilir ki düzeltilecektir ancak bu düzeltme sonrasında yine benzer bir sorunla karşılaşılmayacağı anlamına gelmiyor. Uzmanlar bu noktada kullanıcıları uyarıyor ve özellikle iOS kullanıcılarının iMessage gibi bir nimete sahipken başka mesajlaşma servislerine yönelmemelerini tavsiye ediyorlar.

blank