Forum Logo  

Anasayfa Forum Duyuruları Yönetim İletişim
 -
Geri Git   ForumAdasi.Com > Webmaster ve Teknoloji > Bilim ve Teknoloji Haberleri

Bilim ve Teknoloji Haberleri Internet, bilim, bilişim ve teknoloji dünyasından son haberlerin paylaşılacağı bölüm.


WhatsApp’ta devasa açık!

Internet, bilim, bilişim ve teknoloji dünyasından son haberlerin paylaşılacağı bölüm.


Kullanıcı Etiket Listesi

Yeni Konu Yeni Cevap
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 16 Ekim 2024, 13:42   #1
Çevrimiçi
Beklenen Barbar
Albatros - ait Kullanıcı Resmi (Avatar)
Kullanıcıların profil bilgileri ziyaretçilere gizlidir.
Standart WhatsApp’ta devasa açık!

WhatsApp’ta devasa açık!

Tüm dünyanın açık ara en çok kullanılan sosyal platformu ve anlık mesajlaşma uygulaması WhatsApp’ta daha önce hiç fark edilmemiş bir açık keşfedildi. Bu açık, şimdilik çok büyük bir güvenlik problemi gibi görünmüyor olmasa da, büyük resme bakınca tüm bilgileriniz ve gizliliğiniz tehlikede olabilir.

Açığı ‘Bir Kez Görüntüle’ açığını bulan ekip keşfetti!
Kripto para cüzdanı üreticisi Zengo’nun güvenlik araştırmacıları, popüler mesajlaşma uygulaması WhatsApp’ta yeni bir güvenlik açığı tespit etti. Daha önce uygulamanın ‘Bir Kez Görüntüle’ özelliğindeki bir güvenlik zafiyetini ortaya çıkaran ekip, şimdi de çoklu cihaz kurulumunun yönetimi ve iletişim sırasında yayınlanan verilerle ilgili bir sorun olduğunu iddia ediyor.


Açığın kaynağı, WhatsApp’ın farklı işletim sistemlerindeki uygulamalarının mesaj kimliklerini (ID) farklı şekillerde oluşturmasından kaynaklanıyor. Zengo’nun kurucu ortağı Tal Be’ery, konuyla ilgili verdiği demeçte, “WhatsApp’ın farklı uygulamalarının mesaj kimliğini farklı şekilde oluşturduğunu keşfettik. Bu da, mesajın Windows’tan mı yoksa başka bir işletim sisteminden mi geldiğini anlamamızı sağlıyor,” şeklinde konuştu.

Be’ery, her bir WhatsApp hesabına bağlı cihazın (web, macOS, Android, iPhone veya Windows) benzersiz ve kalıcı bir kimlik anahtarıyla tanımlandığı açıkladı.


Bu anahtarların özellikleri, WhatsApp’ın çalıştığı her işletim sistemi için farklılık gösteriyor. Örneğin, Android cihazlar için 32 karakterli bir kimlik oluşturulurken, iPhone’lar 4 ek karakterle başlayan 20 karakterli bir önek kullanıyor. Windows için WhatsApp masaüstü uygulaması ise 18 karakterli bir kimlik kullanıyor.

Farklı platformlar için farklı kimlik özellikleri, kötü niyetli kişilerin WhatsApp üzerinden kötü amaçlı yazılım yaymaya çalışırken kullanıcıların işletim sistemini tespit edip buna göre hedefleyebilecekleri anlamına geliyor. Özetle WhatsApp’taki bu güvenlik açığı, sizin hangi cihazı kullandığınızı kötü niyetli kişilere söylüyor ve size nasıl saldırabileceğini bilmesini sağlıyor.


Zengo araştırmacıları, bu açığın WhatsApp kullanıcıları için ciddi bir risk oluşturabileceği konusunda uyardı. Şirket, Meta’nın bu açığı kapatmak için gerekli adımları atması gerektiğini vurguladı.

Keşfedilen bu açıkla ilgili maalesef bu aşamada yapabileceğiniz hiçbir şey yok. Meta cephesi bu açığı kapatana dek, hangi cihazı kullandığınız kötü niyetli kişiler tarafından bilinebilir durumda olacak.



.

.

.

.





To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


Burası, yüzyıl ara verse bile ata binince ne yöne gideceğini unutmamış olanların ülkesi...
  Alıntı
Yeni Konu Yeni Cevap

İçeriği Sosyalleştir

Etiketler
açık, devasa, whatsapp’ta


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 

Gönderme Kuralları
Konu açma yetkiniz yok
Cevap Yazma Yetkiniz Yok
Eklenti ekleme yetkiniz yok
Mesaj düzenleme yetkiniz yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Saat: 11:36.

Forum Bilgileri
Hukuki Aydınlatma Metni
ForumAdası, tüm hakları saklıdır.

Kurucu: Jön TüRk
Forum Sorumlusu: Zeze
Geliştiriciler: Regex & Cry
Tasarımcı: Mango

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.

Altyapı bilgilerini okuduğunuz vBulletin yazılımı ForumAdası üzerinde lisanslı bir şekilde kullanılmaktadır.
ForumAdası; internet ortamında kullanıcıların içerik üretmelerine, bu içeriklerin de önceden onaya tabi tutulmaksızın yayımlanabilmesine olanak sağlayan bir forum sitesidir. Forum siteleri, tıpkı sosyal medya ve interaktif sözlükler gibi 5651 sayılı kanunun 2. maddesinin 1. fıkrasının "m" bendine göre Yer Sağlayıcı olarak faaliyet göstermekte olan, hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten platformdur.
5651 sayılı kanunun 5. maddesine göre yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir. Başka bir deyişle ForumAdası üzerinden yapılan yazılı, görsel ya da işitsel paylaşımlardan doğabilecek yasal sorumluluk, mezkur içeriği paylaşan ForumAdası üyesi gerçek kişilere aittir. İlgili kanunun anılan maddesinin 2. fıkrasında da çok açık bir biçimde öngörüldüğü üzere; yer sağlayıcı, yer sağladığı hukuka aykırı içerikten, ceza sorumluluğu ile ilgili hükümler saklı kalmak kaydıyla, bu Kanunun 8 inci ve 9 uncu maddelerine göre haberdar edilmesi halinde ve teknik olarak imkân bulunduğu ölçüde hukuka aykırı içeriği yayından kaldırmakla yükümlüdür.
Açıklanan hukuki dayanaklar temelinde, hak ihlâli iddiasında bulunan hak sahipleri İLETİŞİM linkinden yer sağlayıcı ForumAdası yöneticilerine ihtarda bulunarak bahse konu hususu tebliğ etmeleri halinde incelemeler yapılıp, en geç 2 gün içerisinde gerekli işlemler tesis edilecektir.

5101 sayılı yasayla degişik 5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince ForumAdası üzerinde telif hakkı bulunan MP3, video vb. eserlerin paylaşımı T.C. Kültür ve Turizm Bakanlığı tarafından hak sahipliği verilmiş olan MÜ-YAP tarafindan yasaklanmış olup, yasal işlem olması halinde, paylaşan kişi ya da kişilerin bilgileri gerekli kurum ile paylaşılacaktır.