Teknoloji

WhatsApp güvenlik açığı 3,5 milyar telefon numarasını ifşa etti

Dünyanın en büyük mesajlaşma platformlarından WhatsApp’ta ortaya çıkan büyük bir güvenlik açığı, dünya çapında yaklaşık 3,5 milyar kullanıcının telefon numarasının erişime açılmasına yol açtı.

Araştırmacılar, söz konusu açığın yalnızca yarım saat içinde milyonlarca numarayı çekebilecek kadar “basit” bir yöntemle kullanılabildiğini belirtti.

Sorunu ortaya çıkaran güvenlik uzmanları, kötü niyetli kişilerin aynı yöntemi kullanmaları halinde bunun “tarihin en büyük veri sızıntısı” olabileceğini vurguladı.

En çarpıcı eleştiri ise, bu açığın Meta’ya ilk kez 2017 yılında bildirilmiş olmasına rağmen şirketin sekiz yıldır gerekli güvenlik önlemine başvurmamış olması.

Nasıl gerçekleşti?

WhatsApp’ın temel iletişim sistemi, bir kişinin telefon numarasının rehbere eklenmesiyle kullanıcının platformda olup olmadığına anında erişim sağlıyor.

Bu işlem profil fotoğrafı ve isim bilgisi gibi detayları da gösterebiliyor. Araştırmacılar, bu işlemin limitsiz şekilde tekrarlanabilmesini kullanarak sistematik tarama yapıp neredeyse tüm WhatsApp kullanıcılarının numaralarını çekmeyi başardı.

Viyana Üniversitesi’nden araştırmacılar, ilk 30 milyon ABD telefon numarasına yarım saat içinde ulaştıklarını ifade etti. Çalışmayı yürüten araştırmacılardan Aljosha Judmayer, “Bildiklerimiz ışığında bu, telefon numaralarının ve ilişkili kullanıcı verilerinin şimdiye kadarki en geniş çaplı ifşasıdır” dedi.

Araştırmacılar veri tabanını Meta’ya ilettikten sonra güvenli şekilde sildi. Meta ise sistemde kötü niyetli kullanım izine rastlanmadığını açıkladı.

Meta: Hız limiteri devreye alındı

Meta, uzun süredir anti-scraping sistemleri üzerinde çalıştığını ve bu araştırmanın yeni savunmaları test etmeye yardımcı olduğunu savundu. Şirket, kullanıcı mesajlarının uçtan uca şifreleme ile korunduğunu ve özel içeriklere erişilmediğini belirtti.

Meta’nın açıklamasında şu ifadelere yer verildi:

“Bu çalışma, güvenlik sistemlerimizin test edilmesinde önemli rol oynadı. Araştırmacıların topladığı veriler güvenli biçimde silindi ve bu yöntemle kötü amaçlı bir saldırı yapıldığına dair herhangi bir kanıt bulunmuyor.”

Şirket, olayın ardından sistem üzerinde işlem sınırlandırması getirdiklerini ve kitlesel taramaların önüne geçildiğini kaydetti.

KAYNAK: TRT HABER

Son Haberler

İrlandalı futbolcular katil İsrail’i protesto etti

UEFA Uluslar B Ligi 3. Grup’ta İrlanda Cumhuriyeti ile İsrail, Macaristan’ın Debrecen kentinde karşı karşıya…

4 gün ago

Mama firmaları; “sağlığa aykırıydı” Savcılık “kovuşturma yapılmasına yer yok”

Cereulide toksini nedeniyle bazı bebek maması ve devam sütlerinin geri çağrılması üzerine Tüketici Birliği Federasyonu’nun…

6 gün ago

Erdoğan: Bölgemizde kalıcı istikrarı güçlendirmek istiyoruz

Cumhurbaşkanı Recep Tayyip Erdoğan, Newsweek dergisine verdiği röportajda bölgesel ve küresel gelişmelere ilişkin değerlendirmelerde bulundu.…

6 gün ago

Tüketicinin Sanal Marketteki Görünmeyen Riski

İstanbul’da doğup büyüyen birisi olarak renkli bir çocukluğum olduğunu söylemem mümkün. Hayatımızda alışveriş yapacağımız AVM’ler…

1 hafta ago

Manisa Turgutlu’da okul yakınında silahlı saldırı: 2’si ağır 11 öğrenci yaralandı

Manisa’nın Turgutlu ilçesinde, İnci Üzmez Mesleki ve Teknik Anadolu Lisesi yakınında sabah saatlerinde silahlı saldırı…

1 hafta ago

Trafik kazası verilerini kazanç kapısına dönüştürenlere operasyon

İstanbul merkezli 4 ilde, trafik kazası geçiren vatandaşların kişisel verilerini hukuka aykırı yollarla ele geçirerek…

2 hafta ago