WhatsApp QR Kod Özelliğinde Güvenlik Açığı Ortaya Çıktı

WhatsApp QR Kod Özelliğinde Güvenlik Açığı Ortaya Çıktı

WhatsApp uygulamasının QR kod ile sohbet özelliğinde, farklı güvenlik açıklarının ortaya çıktığı anlaşıldı. Bu özelliği kullanan kişilerin telefon numaraları sızdırılmış olabilir.

Birçok uygulama coronavirüs döneminde kendini farklı alanlarda geliştirdi. Bazıları yeni özellikler eklereyek büyürken, bazıları da bu virüs dönemde gerçekleşen açıkları kullanarak uygulama pazarında yer etti.

Tabi büyüme gerçekleşince bu sefer uygulamalar üzerinde güvenlik açıkları gün yüzüne çıkmaya başladı. Birçok teknoloji devi, bu konuda tespitlerini yaptı ve gerekli tedbirleri aldığını söyledi. Şimdi de bu firmaların arasına, Facebook'un sahibi olduğu WhatsApp'da dahil oldu.

WhatsApp uygulaması güvenlik açığı ile gündeme geldi. Açıklamalara bakılırsa, WhatsApp Messenger, güvenlik uzmanları tarafından kullanıcı verilerine karşı tutumu ve konuşmalarda şifreleme eksikliği nedeniyle yoğun bir eleştiri yağmuruna tutuldu.

Ünlü bir siber güvenlik araştırmacısı olan Athul Jayaram tarafından yürütülen çalışmaya göre, WhatsApp tarafından yeni geliştirilen QR kodu kullanarak sohbet oluşturma işlevinde yeni bir güvenlik açığı ortaya çıktı.

300.000'den fazla Whatsapp telefon numarası sızdırılmış olabilir

WhatsApp <a href='/qr-kod/'>QR kod</a> özelliği ile kişilerin bilgilerini sızdırmış olabilir.

Facebook'un sahibi olduğu WhatsApp tarafından geliştirilen QR kod ile sohbet özelliği işlevinin kullanmanın bir sonucu olarak, kullanıcıların kişisel irtibat numarasının sızdırıldığı ve hatta bazı durumlarda gönderdiğiniz mesaj metninin farklı bir yerde aktarıldığı söyleniyor.

Aslında QR kod özelliği işlev açısında önemli bir yere sahiptir. Özellik, küçük ve orta ölçekli işletmeler tarafından WhatsApp iletişim numaralarını web sitelerine bağlamak ve herhangi bir ziyaretçinin numaralarını bilmeden doğrudan onlarla sohbet etmesine izin vermek için yaygın olarak kullanılmaktadır.

Özellik sorunsuz bir şekilde çalışırken, Jayaram adlı araştırmacı yaptığı açıklamaya göre, Tıkla ve Sohbet özelliğini kullanan kişilerin ve web sitelerine bağlı WhatsApp numaralarının arama motorları tarafından otomatik olarak kayıt altına aldığını söylüyor.

Bu, numaraları keşfetmek için https://wa.me/ alan adının özel hazırlanmış bir arama dizesini kullanmanız gerektiğini söylüyor.

Yeniden dağıtılabilir QR kodlarında paketlenmiş URL'ler, arama motorları tarafından otomatik olarak dizine eklenir ve arama sonuçlarında açılır. Athul Jayaram'a göre, sızıntıyı önlemenin en iyi yolu WhatsApp hesabını silmek ve daha güvenli bir çözüm seçmektir. 

Araştırmacının açıklamasına göre, arama sonuçlarında 300 binden fazla cep telefonu kullanıcısını tespit edildi. Söylenenlere bakılırsa bu sayı kesinlikle büyüyecek, çünkü WhatsApp neler olduğunu biliyor ve bunu bir veri sızıntısı olarak görmüyor.

WhatsApp QR Kod Özelliğinde Güvenlik Açığı Ortaya Çıktı

WhatsApp milyonlarca kullanıcının bilgisini <a href='/google/'>Google</a> aracılıyla sızdırdığı söyleniyor.

Athul, yaptığı bu tespit WhatsApp'ın sahibi olan Facebook tarafından taktir edildi. WhatsApp sözcüsü, "Bu araştırmacının raporunu takdir ediyoruz ve bizimle paylaşmak için harcadığı süreye değer versek de, bir ödül almaya hak kazanmadı." Dedi.

Sözcü açıklamasında, WhatsApp kullanıcıların URL'lerini herkese açık yaptıkları için bu sorun gerçekleştiğini söyledi. İşletmeler de dahil olmak üzere tüm WhatsApp kullanıcıları, bir düğmeye dokunarak istenmeyen iletileri engelleyebilir.

WhatsApp göre, bu sorun yalnızca 'Sohbet İçin Tıkla'yı kullanarak profilinize bir bağlantı oluşturursanız oluşabileceği söylüyor. Bunu yapmazsanız, telefon numaranızın Google'da bu şekilde alınması imkansızdır. Şeklinde bir bildirim gerçekleşti.

Siz siz olun bu tarz uygulamalara fazla güvenmeyin. Ve gerekli tedbirlerinizi alın!


İlgili İçerikler

Yazarın Diğer Yazıları

Eleştirilere Rağmen, TikTok “Deli” Para Kazanıyor Önceki

Eleştirilere Rağmen, TikTok “Deli” Para Kazanıyor

Samsung Galaxy Fold 2 Yeni Ekran Teknolojisi İle Gelecek! Sonraki

Samsung Galaxy Fold 2 Yeni Ekran Teknolojisi İle Gelecek!

Yorumlar

Bu içerik ile ilgili hiç yorum yazılmamış. İlk yorum yapan sen ol.


Yorum Yazın

Yorumu Kaydet
Teknoloji Bültenimize Abone Olun!

Teknoloji ile ilgili son gelişmelerden anında haberdar olmak için bültenimize abone olun. Sitemiz, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na (KVKK) uygun olarak üye bilgilerini gizli tutar ve hiçbir zaman izinsiz gönderim yapmaz.