Dünyanın en yaygın kullanılan mesajlaşma uygulamalarından WhatsApp, ciddi bir siber güvenlik tehdidiyle gündemde. Google bünyesinde faaliyet gösteren Project Zero ekibinin tespit ettiği kritik bir açık, kötü niyetli kişilerin kullanıcıların bilgisi dışında cihazlara erişmesine kapı aralıyor.

Sahte grup davetleri üzerinden saldırılar söz konusu

Uzmanların ortaya koyduğu bulgulara göre, söz konusu zafiyet, özellikle sahte grup davetleri üzerinden gerçekleştirilen saldırılarla istismar ediliyor. Siber saldırganlar, hedef aldıkları kişileri izinsiz biçimde çeşitli sohbet gruplarına dahil ederek, zararlı içerikleri otomatik olarak telefonlara gönderebiliyor. Bu yöntemle kullanıcıların kişisel verileri, fotoğrafları ve özel bilgileri ciddi risk altına giriyor.

Türkiye yapay zekâda yeni döneme giriyor
Türkiye yapay zekâda yeni döneme giriyor
İçeriği Görüntüle

Otomatik indirme özelliği tehlikeyi büyütüyor

WhatsApp’ta varsayılan olarak açık gelen “otomatik medya indirme” ayarı, güvenlik açığının etkisini artıran en önemli faktörlerden biri olarak öne çıkıyor. Zararlı yazılım içeren fotoğraf, video veya belgeler, kullanıcı hiçbir işlem yapmadan doğrudan cihaza kaydedilebiliyor. Uzmanlar, bu durumun özellikle Android işletim sistemine sahip telefonlarda daha yaygın şekilde görüldüğüne dikkat çekiyor.

Basit ayarlarla yüksek koruma mümkün

Siber güvenlik uzmanları, kullanıcıların alacağı birkaç temel önlemle riskin büyük ölçüde azaltılabileceğini vurguluyor. Buna göre, uygulama ayarlarından otomatik medya indirme seçeneğinin kapatılması, yalnızca güvenilir kişilerden gelen içeriklerin manuel olarak indirilmesi ve grup davet yetkilerinin sınırlandırılması öneriliyor.

Ayrıca WhatsApp’ın düzenli olarak yayınladığı güncellemelerin geciktirilmeden yüklenmesi, bilinen açıkların kapatılması açısından kritik önem taşıyor.

Muhabir: Mustafa eren Koçak, Aynur Altunışık