Dünyanın en büyük mesajlaşma uygulaması WhatsApp'ta önemli bir güvenlik açığı tespit edildi.
2/10
Hem WhatsApp hem de Telegram’da uçtan uca koruma sistemi bulunuyor. Ancak görünen o ki bu koruma sistemi platformları aynı zamanda hacker'lara karşı korumasız da bırakmış.
3/10
Zira İsrail merkezli siber güvenlik firması Check Point, bu güvenlik korumasını aşarak WhatsApp'ın web versiyonunu kullanarak hesapları kırmayı başardı.
4/10
Firma bu işlemi videoya kaydederek açığın ne gibi sonuçlara neden olabileceğini adım adım gözler önüne serdi.
5/10
Peki bu açık ile hesaplar nasıl ele geçiriliyordu?
Bu açık ile hesaplara ulaşmak için oldukça basit bir yöntem kullanılıyor.
6/10
Bir HTML dosyası oluşturarak kullanıcının kendisine ait olduğuna inandığı bir görseli ön izlemeye sunan saldırganlar bu görsel tıklandığında hesabın kontrolünü ele geçiriyor.
7/10
Firmanın bilişim uzmanları açığı kullanarak hesaba erişim sağlandıktan sonra kullanıcının konuşma geçmişini, kullanıcı bilgilerini ve fotoğraflarını indirilebilir hale getirebildi.
8/10
Bu işlemin ardından kişi listesindeki diğer hesaplara da erişim sağlandı.
9/10
Açıklamada iki firmanın da durumdan haberdar edildiği ve söz konusu açığın giderildiğin altı çizildi.
10/10
Ancak söz konusu açık nedeniyle bugüne kadar kaç kişinin olumsuz yönde etkilendiğine dair resmi bir açıklama henüz gelmiş değil.