WhatsApp Mühendisleri Şifreleme Kusurunun Kullanıcı Verilerini Açığa Çıkarmasından Korkuyor, Not


Özel WhatsApp mesajlarınızın gerçekten özel olduğunu mu düşünüyorsunuz? WhatsApp’ta yakın zamanda yapılan bir dahili uyarı aksini gösteriyor. Uçtan uca şifrelemeye rağmen yeni keşfedilen bir güvenlik açığı, hükümetler de dahil olmak üzere saldırganların kiminle iletişim kurduğunuzu görmesine olanak tanıyabilir.

WhatsApp’ın güvenlik ekibi uyardı şifrelemesine rağmenThe Intercept’in araştırmacı gazetecileri tarafından elde edilen ve daha önce açıklanmayan belgelere göre, kullanıcılar hükümet gözetimine karşı savunmasız kalıyor.

rapor WhatsApp mühendisleri tarafından derlenip Meta’nın üst yönetimine gönderilen raporda, 2 milyar kullanıcı konuşmasının içeriğinin Naber güvenli kalır ancak devlet kurumları iletişim kalıplarını, özel grup kompozisyonunu ve kullanıcı konumunu belirlemek için şifrelemeyi atlayabilir. Dahası, hükümet yetkilileri şifreli iletişimleri izlemek için internet altyapısını kullanabilir ve bu sayede konuşmalara katılan kimlikleri tespit edebilirler.

Güvenlik açığı, ağları ulusal ölçekte izleme, şifrelenmiş internet veri akışlarındaki kalıpları belirleme ve gönderilen mesajlar içerikle ilgili olmasa bile etkinlik artışlarına göre kullanıcılar arasındaki bağlantıları ortaya çıkarma yöntemi olan trafik analiziyle ilgilidir. Hükümetlerin konuşmalardaki gizli kimlikleri bulmasına yardımcı olur ve dünya çapındaki istihbarat ve askeri teşkilatlara kimin, ne zaman ve nerede iletişim kurduğu da dahil olmak üzere değerli meta veriler sağlar.

Saldırganlar, bu kusurdan yararlanarak belirli bir gruptaki kişilere ait telefon numaralarının listesine erişim sağlayabilir ve konuşmalara erişemeseler bile kimliklerin açığa çıkmasına neden olabilir.

“Risk altındaki kullanıcılarımızın trafik analizine karşı sağlam ve uygulanabilir korumalara ihtiyacı var.”

Hafıza

Güvenlik açığı uyarısı WhatsApp çalışanları arasında endişeye yol açtı. İsrail istihbarat teşkilatlarının bunu Gazze Şeridi’ndeki Filistinliler hakkında casusluk yapmak için potansiyel olarak kullanabileceğinden korkuyorlar. Bu kaygı, uyarıda bahsi geçen yöntem olan trafik analizinin, veri paylaşım anlaşması olan ülkeler tarafından da kullanılmasından kaynaklanmaktadır.Beş Göz” ittifakının yanı sıra İsrail gibi komşu veya işgal altındaki ülkeler tarafından da kullanılıyor.

İstismarın kesin yöntemleri hala gizli olsa da, WhatsApp kullanan herkes, özellikle de devlet gözetimi geçmişi olan bölgelerdekiler savunmasız olabilir. WhatsApp’ın güvenlik ekibi bu sorunu Mart ayında dahili olarak işaretledi. Ancak düzeltmenin ayrıntıları veya güvenlik açığının kapsamı belirsizliğini koruyor.

Ama paniğe gerek yok! özellikle şüpheli görünüyorlarsa grup davetlerine ve yeni kişilere karşı dikkatli olun ve daha güvenli iletişim için daha güçlü bir gizlilik geçmişine sahip uygulamaları değerlendirin.

  1. WhatsApp Gold Dolandırıcılığı, Kötü Amaçlı Yazılım Yüküyle Geri Döndü
  2. Sahte WhatsApp klonları Android ve Windows’ta kriptoyu hedefliyor
  3. Yeni WhatsApp OTP Dolandırıcılığı Dolandırıcıların Hesapları Ele Geçirmesine İzin Veriyor
  4. WhatsApp Tartışması Veri Gizliliğinin Önemini Vurguluyor





Source link