DOLAR
EURO
ALTIN
BIST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C
İstanbul
°C
°C
°C
°C
°C

WhatsApp Güvenlik Açığı: Yarım Saatte Milyonlarca Numara ve Bilgiye Erişim

WhatsApp güvenlik açığı: 30 dakikada milyonlarca numara ve bilgiye erişim. Güvenlik ipuçları ve korunma yolları.

19.11.2025
A+
A-

Bir güvenlik araştırması, WhatsApp’ın temel iletişim sistemi üzerinden, bir kişinin telefon numarasının rehbere eklenmesiyle kullanıcıların mevcut olup olmadığını anında görüntüleyebildiğini ortaya koydu. Bu mekanizma, profil fotoğrafı ve ad gibi ek verileri de zorlanmadan görünür kılarak tekrarlı ve kapsamlı taramaların yolunu açtı.

Araştırmacılar, sınırsız tekrar kullanım sayesinde sistematik tarama yaparak neredeyse tüm kullanıcıların numaralarını ele geçirebildi. Viyana Üniversitesi’nden ekip, ilk 30 milyon ABD telefon numarasına sadece yarım saat içinde ulaştıklarını açıkladı. Projeyi yürüten Aljosha Judmayer, elde edilen bulgunun telefon numaralarının ve ilişkili kullanıcı bilgilerinin şimdiye kadar gördüğümüz en geniş çaplı ifşası olduğuna dikkat çekti. Elde edilen veri, Meta’ya iletildikten sonra güvenli biçimde silindi.

Meta: Hız limiteri devreye alındı

Meta, uzun süredir anti-scraping önlemleri üzerinde çalıştığını ve bu çalışmanın yeni savunmaların test edilmesine yardımcı olduğunu savunuyor. Şirket, uçtan uca uç şifrelemesiyle mesajların korunmaya devam ettiğini ve özel içeriklere erişimin mümkün olmadığını belirtiyor. Şu ifadelerle açıklama yapıldı: Bu çalışma güvenlik sistemlerimizin test edilmesinde önemli rol oynadı. Araştırmacıların topladığı veriler güvenli biçimde silindi ve bu yöntemle kötü niyetli bir saldırı yapıldığına dair herhangi bir kanıt bulunmuyor. Ayrıca olayın ardından sisteme yönelik tarama sınırlamaları getirildi ve artık toplu taramaların önüne geçildiği kaydedildi.

Bu sonuçlar, güvenlik uzmanlarının uyarılarına rağmen, geçmişte bildirilen açığın sekiz yıl boyunca giderilmediğini gösterdi; güvenlik topluluğu, daha yeni savunma mekanizmalarının geliştirilmesi gerektiğini vurguluyor.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.