Meta, WhatsApp kullanıcılarını doğrudan etkileyen kritik bir güvenlik açığını sessiz sedasız kapattı. Bir Kez Görüntüle özelliği, mesajlaşma platformunun sunduğu gizlilik önlemlerinden biri olarak biliniyordu. Ancak, son dönemde ortaya çıkan bir açık, bu özelliğin tam anlamıyla güvenli olmadığını gösterdi. İşte detaylar!
WhatsApp'ın Bir Kez Görüntüle Özelliğinde Güvenlik Açığı
WhatsApp, uçtan uca şifreleme, iki adımlı doğrulama ve gizlilik odaklı yenilikleriyle bilinen bir platform. Ancak, geçtiğimiz aylarda yapılan bazı güvenlik araştırmaları, uygulamanın "Bir Kez Görüntüle" özelliğinde büyük bir açık bulunduğunu ortaya çıkardı.
Geçtiğimiz yılın Eylül ayında güvenlik araştırmacısı Tal Be'ery, WhatsApp Web üzerinden bir kez görüntülenen medyanın tekrar erişilebilir hale getirilebileceğini keşfetti. Normal şartlarda yalnızca bir kez görülebilen fotoğraf ve videoların, belirli bir yöntemle kaydedilebileceği belirlendi. Bu açık, Aralık ayında giderilmişti. Ancak, geçtiğimiz hafta sonu bu sefer iOS cihazlarda farklı bir açık daha keşfedildi.
WhatsApp'taki Yeni Açık Nasıl Çalışıyordu?
Yeni açığa göre, kullanıcılar bir kez görüntülenen medya dosyalarını sohbette açıp kapattıktan sonra dahi süresiz olarak tekrar görüntüleyebiliyordu. Araştırmacılar, WhatsApp'ın iOS sürümünde bu hatanın etkin olduğunu, ancak Android'de kopyalanamadığını belirtti.
Bu güvenlik açığının çalışma yöntemi ise şu şekildeydi:
-
Bir Kez Görüntüle özelliğiyle gelen bir medya dosyası açılıyor.
-
Ardından, sohbet içindeki medya kapatılıyor.
-
Kullanıcı, Ayarlar > Depolama ve Veriler > Depolamayı Yönet sekmesine giderek, bu medyanın bulunduğu kişiyi seçiyor.
-
Medya dosyası, burada listelenerek tekrar erişilebilir hale geliyor.
Bu açık, medya dosyalarının aslında cihazda bir süre daha depolandığını ve doğru bir yöntemle tekrar erişilebileceğini ortaya koydu.
Meta Sessizce Güncelleme Yayınladı
Bu büyük güvenlik açığının ardından Meta, herhangi bir resmi açıklama yapmadan WhatsApp’ın sunucu tarafında bir güncelleme yayınladı. Teknoloji devi, herhangi bir yeni güncelleme sürümü paylaşmadan arka planda bir düzeltme yaptı. Kullanıcılar, uygulamalarını güncellemeden bu hatanın giderildiğini fark etti.
Meta’nın konu hakkında herhangi bir resmi duyuru yapmaması, kullanıcılar arasında güvenlik konusunda soru işaretleri yarattı. WhatsApp için yeni bir yapı güncellemesi bulunmadığı için bunun sunucu taraflı bir düzeltme olduğu düşünülüyor. Ancak, açığın ne kadar süre boyunca aktif olduğu ve kaç kullanıcının bu durumdan etkilendiği hala bilinmiyor.
WhatsApp Kullanıcıları Ne Yapmalı?
Bu tür güvenlik açıklarından korunmak için kullanıcıların dikkat etmesi gereken bazı önemli noktalar bulunuyor:
-
WhatsApp’ın en güncel sürümünü kullandığınızdan emin olun.
-
WhatsApp Web oturumlarını düzenli olarak kontrol edin ve tanımadığınız cihazlardan çıkış yapın.
-
Özel medyaları paylaşırken "Bir Kez Görüntüle" özelliğine güvenmek yerine alternatif yöntemleri değerlendirin.
-
Gizlilik ayarlarınızı düzenli olarak gözden geçirin.