Yeni bir WhatsApp güvenlik açığı ortaya çıktı!

Genel Eki 28, 2022 Yorum Yok

Her geçen gün yeni bir haberle gündeme gelen WhatsApp bu kere bir güvenlik açığıyla gündemde. Son çıkan WhatsApp güvenlik açığı için şirket çalışmalara başladı. Açık sayesinde bilgisayar korsanları, casus yazılımları kullanıcısın aygıtlarına yükleyebiliyor. Kelam konusu açık iOS ve Android uygulamalarında tespit edildi.

Whatsapp güvenlik açığı için güncelleme yayınladı

Facebook‘un sahip olduğu iletileşme servisi yaptığı açıklamada, Cuma günü sunucu tarafında bir düzeltme ve Pazartesi günü de kullanıcılar için bir uygulama güncellemesi yaptığını söyledi.

Yapılan açıklama şu biçimde devam etti;

“Bu taarruz, cep telefonu işletim sistemlerini denetim edebilen casus yazılımlar üreten ve hükümetlerle birlikte çalıştığı bilinen özel bir şirketin programıyla yapılıyor. Elimizdeki bilgileri paylaşmak ve toplumu bilgilendirmek için onlarla birlikte çalışmak üzere birçok insan hakları kuruluşuna bu mevzuda bilgi verdik”

Ayrıca bir kaynak Financial Times‘a, şirketin geçtiğimiz hafta Adalet Bakanlığı‘nı da uyardığını söyledi.

Casus yazılım kullanıcıları, ilgili WhatsApp hesabına bir sesli arama başlatarak amaç aygıtlarına makus gayeli kod gönderebilir. Aramanın cevaplanıp cevaplanmaması değerli değil. Kelam konusu casus yazılımı yapan şirket olan israilli NSO Group, istismar hakkında bilgilendirildi ve durumu araştırıyor. Bu davetlerin çoklukla davet kayıtlarından kaybolduğunu söylüyor.

NSO, açıklamasına nazaran yazılımlarını hükümetlere “terör ve kabahati tedbire ve soruşturma” için satıyor. Birincil eseri olan Pegasus, bir telefonun mikrofonundan ve kameralarından bilgi açıp toplayabiliyor ve tıpkı vakitte pozisyon kayıtlarını, e-postaları ve bildirileri alabiliyor.

Dava açıldı

Meksika vatandaşları ve bir Suudi vatandaşı, müşterilerinin yazılımlarını berbata kullanmasının kabahat olduğunu argüman ederek NSO’ya dava açtı.

NSO ise bu taarruz hakkındaki sorulara yanıt olarak şu açıklamayı yaptı;

“NSO hiçbir durumda, istihbarat ve kanun uygulayıcı kurumlar tarafından kullanılan teknolojisinin maksadından sapmasına dahil olmaz. Birebir vakitte, rastgele bir kişiyi yahut kuruluşu amaç almak için teknolojisini kendi başına kullanamaz yahut kullanmaz.”

Vatandaşlar ve sivil toplum kuruluşları, İsrail Savunma Bakanlığı’na NSO’nun ihracat lisansını iptal etmesi için dilekçe verdi. Sorunun diğer makûs niyetli kodlardan, NSO’dan ya da müşterileri tarafından getirilen faktörlerden kaynaklanıp kaynaklanmadığı çabucak anlaşılmıyor.

WhatsApp’ın bu olaydan şimdi kaç kullanıcının etkilenebileceğini belirleyemediği açıklandı.

Yorum Yok

Yorum Yap