WhatsApp popüler ve kullanımı kolay bir mesajlaşma uygulamasıdır. Gizliliğinizi korumak için uçtan uca şifreleme gibi bir dizi güvenlik özelliğine sahiptir. Ancak, WhatsApp'taki mesajların ve kişilerin gizliliği, kötü adamlar tarafından hedeflenmekten hala etkilenebilir. Bilmeniz gereken WhatsApp'ı "hacklemenin" 5 yolu .
Gif görüntüleri, WhatsApp kullanırken bilgisayar korsanlarının size saldırması için bir delik açar
Ekim 2019'da, güvenlik araştırmacısı Awakened, WhatsApp'ta bilgisayar korsanlarının GIF üzerinden uygulamaları kontrol etmesine izin veren bir kusur ortaya koydu. Bu yöntem, kullanıcılar medya dosyalarını göndermek için Galeri görünümünü açtıklarında WhatsApp'ın görüntüleri işleme biçiminden yararlanır.
Bu olduğunda, uygulama dosya önizleme penceresini göstermek için GIF'i ayrıştırır. GIF dosyaları özeldir çünkü birden fazla kodlanmış kareye sahiptirler. Bu, görüntüde "kötü amaçlı" kodun gizlenmesine olanak tanır. Bir bilgisayar korsanı kullanıcıya kötü amaçlı bir GIF gönderirse, kurbanın tüm sohbet geçmişine nüfuz edebilir. Bilgisayar korsanları iletinin kime gönderildiğini ve nasıl teslim edildiğini bilir. Kötü adamlar ayrıca kullanıcının WhatsApp aracılığıyla gönderilen dosyaları, fotoğrafları ve videoları da görür.
Bu kusur, Android 8.1 ve 9'daki 2.19.230 ve önceki sürümlerden beri WhatsApp'ı etkiledi. Neyse ki, Awakened bu kusuru ve WhatsApp'ın "babası" olan Facebook'u derhal yamaladı. Kendinizi bu güçlükten korumak için WhatsApp 2.19.244 veya üstünü güncelleyin.
2. "Pegasus" çağrısı ile saldırı
Pegasus virüsü, WhatsApp'ta çağrı almasalar bile kullanıcılara saldırır
2019'un başlarında keşfedilen bir başka WhatsApp kusuru "Pegasus" çağrısıydı. Bu korkutucu saldırı, bilgisayar korsanlarının hedeflerine WhatsApp sesli çağrıları yaparak cihazlara erişmesini sağlar. Hedef aramayı cevaplamasa bile, kötü amaçlı yazılımın cihaza yüklendiğini bile bilmeden etkilenirler.
Bu saldırı, arabellek taşmasına neden olan bir yöntemle çalışır. Bu, bilgisayar korsanlarının kasıtlı olarak "aşırı yüklenmiş" hale getiren ve kodu erişemediği bir konuma yazan küçük bir önbelleğe çok fazla kod koyduğu yerdir. Kötü bir adam, güvenliğin gerekli olduğu bir alanda kod çalıştırdığında, kötü amaçlı kod yayabilir.
Saldırı Pegasus adında tanınmış, uzun süredir devam eden bir casus yazılım kurdu. Bilgisayar korsanlarının telefon aramaları, fotoğraflar, mesajlar, videolar hakkında veri toplamasına, hatta kayıt için cihazdaki kamera ve mikrofonu etkinleştirmesine olanak tanır.
Bu güvenlik açığı Android, iOS, Windows 10 Mobile ve Tizen cihazlarında görünür . Uluslararası Af Örgütü ve diğer insan hakları aktivistleri için casusluk yapmakla suçlanan bir örgüt olan NSO İsrail Grubu tarafından kullanılıyor. Hack haberi sızdırıldıktan sonra, saldırıyı önlemek için WhatsApp güncellendi.
Android'de WhatsApp 2.19.134 veya önceki bir sürümünü veya iOS'ta 2.19.51 veya önceki bir sürümünü kullanıyorsanız, uygulamayı hemen güncellemeniz gerekir.
3. Kimlik Avı
WhatsApp'a girmenin kolay bir yolu teknik olmayan saldırılardır (Sosyal Mühendislik). Bu, bilgiyi çalmak veya yanlış bilgileri yaymak için insan psikolojisinden yararlanmanın bir yoludur. Güvenlik firması Check Point Research, FakesApp adında bir saldırıyı açıkladı. Kullanıcıların sohbet grubundaki alıntı özelliğini kötüye kullanmasına ve başkalarının yanıt içeriğini değiştirmesine neden olur. Temel olarak bilgisayar korsanlarının diğer meşru kullanıcılara sahte haberler göndermesine izin verir.
Araştırmacılar bunu WhatsApp'ın iletişim şeklini deşifre ederek yapabilirler. Bu işlem, mobil sürüm ile WhatsApp web arasında gönderilen verileri görmelerini sağlar. Buradan, grup konuşmalarındaki değerleri değiştirebilirler. Ardından mesajı göndermek için başka birini taklit edin. Ayrıca yanıtı değiştirebilirler.
Araştırmacılar, kötü adamların bu faaliyeti dolandırıcılık veya sahte haberler yaymak için kullanabileceğini söyledi. Kusur 2018'de ortaya çıkmasına rağmen, araştırmacılar Znet'in Las Vegas'taki 2019 Black Hat konferansında konuştukları zamana kadar yamalı değildi.
4. Medya Dosyası Krikosu
Virüs WhatsApp aracılığıyla dosyanızı kullanır
Bu güvenlik açığı hem WhatsApp hem de Telegram'ı etkiler . İki uygulamanın fotoğraf, video gibi multimedya dosyalarını alma ve bunları harici belleğe kaydetme yönteminden yararlanır.
Bu saldırı, masum görünen bir uygulamanın içine bir parça kötü amaçlı yazılım yükleyerek başladı. Daha sonra Telegram veya WhatsApp'a gönderilen dosyayı izleyebilir. Yeni bir dosya algılandığında, kötü amaçlı yazılım dosyayı sahte bir dosyayla değiştirebilir. Araştırma ekibi hatayı keşfetti, Symantec bunun yanlış bilgileri aldatmak veya yaymak için kullanılabileceğini söyledi.
Bu hatayı hızlı bir şekilde düzeltmek için WhatsApp'da Ayarlar'a gidin , Sohbet Ayarları'na erişin . seçenekler Arama Galeri Kaydet ve kapalı modda (ayarlanır sağlamak Kapalı ). Şimdi bu "kabustan" emin olabilirsiniz. Bununla birlikte, sorunun tamamen üstesinden gelmek için, uygulama programlama şirketinin programın gelecekte medya dosyalarını işleme biçimini tamamen değiştirmesi gerekir.
5. Facebook WhatsApp'taki konuşmaları gözetliyor
Facebook sizi WhatsApp'ta takip edebilir mi?
Bu bir güvenlik açığından çok bir güvenlik sorunudur. Facebook, WhatsApp mesajlarını okuyabilmeyi içerir.
Bir blog gönderisinde, WhatsApp uçtan uca şifreleme nedeniyle Facebook'un bu uygulamadaki içeriği okuyamayacağını ima ediyor. Ancak, programcı Gregorio Zanon'a göre, bu tamamen doğru değil. Aslında, uçtan uca şifreleme, tüm iletilerin özel olduğunu garanti etmez. Örneğin, iOS 8 ve sonraki sürümlerde , tüm uygulamaların "paylaşılan kapsayıcı" daki dosyalara erişimi vardır.
Hem Facebook hem de WhatsApp, cihazda paylaşılan bir kapsayıcı paylaşır. İletiler gönderilirken şifrelenirken, bunların orijinal cihazda şifrelenmesine gerek yoktur. Yani Facebook, WhatsApp'tan bilgi kopyalama yeteneğine sahiptir.
Şu anda, Facebook'un WhatsApp'ta özel mesajları görüntülemek için paylaşılan bir kapsayıcı kullandığına dair bir kanıt yok. Ancak, bu tamamen mümkündür.
Yukarıda, bilgisayar korsanlarının WhatsApp'ınıza saldırmasını kolaylaştıran keşfedilen güvenlik açıkları bulunmaktadır. Daha güvenli mesajlaşma için WhatsApp'ın Gizlilik ve Güvenlik İpuçlarına başvurabilirsiniz .