Dikkat: WhatsApp ve Telegram'daki Güvenlik Açığı Hesaplarınızı Tehdit Ediyor!

5
2
1
0
0
Dikkat: WhatsApp ve Telegram'daki Güvenlik Açığı Hesaplarınızı Tehdit Ediyor!
Uygulamarın Web sürümlerindeki güvenlik açığı hesabınızı korsanlara teslim edebilir. Ne yapmanız gerektiğini açıkladık.

WhatsApp ve Telegram, güvenlik önlemi olarak uçtan uca şifreleme yöntemiyle hesabınızı koruyan iki popüler mesajlaşma uygulaması. Artan güvenlik endişeleriyle son bir kaç ay içerisinde alınan önlemlerin sayısı bunun gibi örneklerle dolup taşıyor.

Check Point Security firmasındaki güvenlik araştırmacıları, WhatsApp ve Telegram uygulamarının Web sürümleri sayesinde hesabınızın denetimine ulaşabileceğini açıkladı. Keşfedilen güvenlik açığı hackerları hiçbir şekilde zorlamıyor ve işlemi saniyeler içerisinde tamamlayıp hesabınıza el koyabiliyorlar.

Check Point firmasında ürünlerdeki güvenlik açıklarının araştırılmasıyla ilgili birimi yöneten Oded Vanunu, "Bu yeni güvenlik açığı yüz milyonlarca WhatsApp Web ve Telegram Web kullanıcısının hesabını tamamen bilgisayar korsanlarının eline verebilir. Bir saldırgan yalnızca masum görünümlü bir fotoğraf göndererek hesap üzerinde kontrol sahibi olabilir, ileti geçmişine ve paylaşılan tüm fotoğraflara erişebilir, ayrıca kullanıcı adını istediği gibi değiştirebilir" açıklamasında bulundu.

Kuruluşunun belirttiği güvenlik açığı, saldırganların zararsız görünen bir görüntü içine sarılmış zararlı bir kodu kurbana göndermesine izin veriyor. Alıcı bu resmi tıklattıktan sonra, saldırgan kurbanın WhatsApp veya Telegram hesaplarının denetimine erişebiliyor. Aslında bu durum uygulamarın Web sürümünde bulunan özellikler gereği temel olarak tüm hesabın tam erişimini demek. 

Güvenlik açığı WhatsApp ve Telegram'ın güvenlik ekiplerince onaylandı. Check Point'e göre iki mesajlaşma platformu, sözü edilen açık için gerekli düzeltmeleri yaptı. Şirkete göre bu durumun sebebi uçtan uca şifrelemeyle giden iletilerin onaylanmadan şifrelenmesi. Bu durumu başta fark edemeyen iki uygulamanın geliştiricileri, gerekli önlemi aldıklarını ayrıca belirtti.

Güncellenen en son Web sürümüne ulaşmak için eğer Web sürümlerinizdeki profilleriniz açıksa çıkış yapıp ardından tekrar bağlanın. Ayrıca WhatsApp Web ve Telegram Web platformlarına giriş yaptığınız tarayıcılardaki çerezleri temizlemeniz yeterli olacaktır.

Kaynak : https://www.neowin.net/news/vulnerability-within-whatsapp-and-telegram-could-give-hackers-control-of-your-account
5
2
1
0
0
Emoji İle Tepki Ver
5
2
1
0
0