Meta bünyesinde hizmet veren WhatsApp, uçtan uca şifreleme sistemiyle mesaj güvenliğini sağlıyor. Ancak uzmanlara göre bu koruma, bazı teknik açıklar nedeniyle her zaman yeterli olmayabiliyor. Son olarak Google’ın siber güvenlik ekibi Project Zero tarafından ortaya çıkarılan kritik bir güvenlik zafiyeti, kullanıcıları tedirgin etti.
“Sıfır Tıklama” Açığı Alarm Verdi
Project Zero ekibinin tespit ettiği bu güvenlik açığı, “zero-click” yani “sıfır tıklama” yöntemiyle çalışıyor. Bu yöntemde kullanıcıların herhangi bir bağlantıya dokunmasına veya dosya açmasına gerek kalmıyor. Sadece sahte bir WhatsApp grubuna eklenmek, zararlı yazılımın telefona otomatik olarak indirilmesi için yeterli olabiliyor.

Siber saldırganların, rastgele oluşturulan grup sohbetleri üzerinden kullanıcıları davet ettiği ve davetin kabul edilmesiyle birlikte zararlı yazılım içeren dosyaların cihazlara yüklendiği belirtiliyor. Masum bir fotoğraf gibi görünen bu dosyalar, arka planda ciddi güvenlik riskleri barındırıyor.
Telefonun Kontrolü Ele Geçirilebilir
Uzmanlara göre bu saldırılar, “rastgele kod yürütme” adı verilen bir teknikle gerçekleştiriliyor. Cihaza indirilen dosya, aslında bir görsel değil; telefonun güvenlik sistemini aşarak arka kapı açan gizli bir yazılım içeriyor. Bu sayede saldırganlar, kullanıcıların şifrelerine ulaşabiliyor, mesajlarını okuyabiliyor ve hatta telefonun tüm kontrolünü ele geçirebiliyor.
Meta’nın sunucu tarafında bazı önlemler aldığı belirtilse de, uzmanlar riskin tamamen ortadan kalkması için kullanıcıların manuel olarak önlem almasının şart olduğunu söylüyor.

Güvende Kalmak İçin Bu Ayarları Değiştirin
WhatsApp kullanıcılarının bu güvenlik açığından etkilenmemesi için aşağıdaki adımları uygulaması öneriliyor:
- Ayarlar Menüsüne Girin: Android’de sağ üstteki üç noktaya, iPhone’da ise Ayarlar sekmesine dokunun.
- Depolama ve Veriler: Bu bölüme girin.
- Medya Otomatik İndirme: “Mobil veri kullanırken”, “Wi-Fi’ye bağlıyken” ve “Dolaşımdayken” seçeneklerini tek tek açın.
- Tüm Seçimleri Kaldırın: Fotoğraf, ses, video ve belge seçeneklerindeki tüm işaretleri kaldırarak otomatik indirmeyi kapatın.
- Grup Ayarlarını Sınırlandırın: Ayarlar > Gizlilik > Gruplar yolunu izleyerek sizi kimlerin gruplara ekleyebileceğini “Herkes” yerine “Kişilerim” olarak ayarlayın.

Uzmanlar, bu basit ayar değişikliklerinin WhatsApp üzerinden gelebilecek olası saldırılara karşı önemli bir koruma sağlayacağını belirtiyor.
HABER MERKEZİ
