WhatsApp’ın güvenlik açığı hackerların fotoğraf ve videoları ele geçirmesine neden olabilir

WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)
WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)
TT

WhatsApp’ın güvenlik açığı hackerların fotoğraf ve videoları ele geçirmesine neden olabilir

WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)
WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)

Büyük güvenlik açığı WhatsApp ve Telegram’da hackerların özel fotoğraf, video ve sesli notları görmesine ve suistimal etmesine neden olabilir.
Siber güvenlik şirketi Symantec’ten araştırmacılar “Medya Dosyası İstismarı” zayıflığını ortaya çıkardı. Araştırmacılar bunun popüler mesaj uygulamasının Android versiyonunu etkileyeceğini iddia etti.
Independent Türkçe'de yer alan habere göre araştırmacılar eğer bu açıktan istifade edilirse saldırganların WhatsApp ya da Telegram kullanıcılarının “hassas içeriklerini kişisel kazanç ya da zarar vermek için suistimal edip kullanabileceği” konusunda uyardı.
Öte yandan, iki mesajlaşma uygulaması da kullanıcılarına gönderenin kimliğini korumak için tasarlanan ve hackerların mesajların içeriğine ulaşmasını engelleyen uçtan uca şifreleme güvencesi sağlıyor.
Ancak Symantec şirketi araştırmacıları bu sistemin bir noktaya kadar işe yarasa da kullanıcılara WhatsApp ve Telegram’ı kullanırken aslında yanlış bir güvenlik hissi verdiğini söyledi.
Araştırmacılar bloglarında bulgularına dair yaptıkları detaylı açıklamada, “Yeni nesil anlık mesajlaşma uygulamalarının içerik manipülasyonu ve gizlilik risklerine karşı bağışıklığı olduğu yaygın bir düşünce. Uçtan uca şifreleme iletişimin bütünlüğü açısından etkili bir mekanizma olsa da, eğer şifrede uygulama düzeyinde hatalar varsa bu mekanizma yeterli olmaz” dedi. 
Araştırmacıların ortaya koyduğu güvenlik açığı kötü niyetli kişilerin içeriğin şifrelenmesinden önce veya sonra bu açıktan faydalanarak medya dosyalarına ulaşmasına ve bu dosyaları kullanmasına neden olabilir. 
Görselleri ve diğer medya dosyalarını suistimal etme becerisi örneğin eğer topluma mal olmuş kişilerde kullanılırsa ciddi sonuçlar doğurabilir. Araştırmacılar “adaylık yarışındaki bir siyasetçinin ya da şirket yöneticisinin” medya dosyaları kullanılırsa bunun geniş kapsamlı sonuçlar doğurabileceğini söyledi.
Sorun WhatsApp’ta Android’in ihmalinden kaynaklanırken Telegram’da ise “Galeride Sakla” özelliği açılırsa etkili oluyor.
Symantec araştırmacıları iki uygulamanın da kullanıcılarını Medya Dosyası İstismarı’ndan koruyacak bir önlemi olmadığı konusunda uyardı.
Google’ın bir sonraki mobil işletim sistemi Android Q’da güvenlik açığının istismarını önlemeye yardımcı olacak değişiklikler yapılabilir. Yine de uygulamaların kullanıcıları da mağdur olmamak için harekete geçebilir.
Araştırmacılar, “Kullanıcılar medya dosyalarının başka bir alanda depolanmasına izin veren özelliği devre dışı bırakarak Medya Dosyası İstismarı riskini azaltabilir” dedi ve kullanıcılara uygulamaların ayarlarını değiştirme önerisinde bulundu.



İnternetin kuralları değişiyor: Yapay zekanın sızamayacağı altyapı geliştirildi

Fotoğraf: Unsplash
Fotoğraf: Unsplash
TT

İnternetin kuralları değişiyor: Yapay zekanın sızamayacağı altyapı geliştirildi

Fotoğraf: Unsplash
Fotoğraf: Unsplash

İnternetin büyük bölümüne güç sağlayan internet altyapısı şirketi Cloudflare, "internetin kurallarını değiştirdiğini" söylüyor. 

Şirket, yapay zeka firmalarının internetten veri toplamasını engellemek amacıyla yapay zeka tarayıcılarını doğrudan engelleyecek.

ChatGPT gibi büyük dil modelleri, performanslarını artırmak için muazzam miktarda eğitim verisine ihtiyaç duyuyor. Bu şirketlerin çoğu, sistemleri eğitmek adına farklı internet sayfalarına erişip içeriklerini depolayan  tarayıcılar kullanıyor.

Artık Cloudflare, bu yapay zeka tarayıcılarının doğrudan engelleneceğini söylüyor. Bu, sözkonusu otomatik sistemlerin "izin veya ücret" olmaksızın sayfalara erişemeyeceği anlamına geliyor.

Bu internet sitelerinin yayıncıları, yapay zeka tarayıcılarına sitelerine erişim izni verebilecek. Cloudflare, yapay zeka şirketlerinin ödeme yapıp yapmamayı seçebileceği bir "taramaya göre ödeme" ücreti seçeneği ekleyeceğini söylüyor.

Yapay zeka sistemlerini eğitmek için çevrimiçi yazıların kullanılması, süregelen yapay zeka çağının en bölücü konularından biri haline geldi. Birçok yayıncı, içeriklerinin sistemleri eğitmek amacıyla izinsiz kullanıldığını öne sürerek yapay zeka şirketlerine karşı hukuki yollara başvurdu.

Bu çatışma 2023'te artarken Cloudflare, ilk başta internet sayfalarına özel bir etiket ekleyerek yapay zeka sitelerinden erişmemesini istemesine izin vereceğini söylemişti ancak bu uygulanamazdı. Geçen yıl, bu tür yapay zeka botlarını tespit eden bir teknoloji geliştirerek internet sitelerinin bunları otomatik olarak engellemesine imkan tanımaya başladı.

Artık ikinci araç varsayılan olarak açık hale gelecek.

Cloudflare CEO'su Matthew Prince, New York Times'a, "Cloudflare'ın internetin kurallarını tamamen değiştirdiğini" söyledi. Prince bu hamlenin, yapay zeka şirketlerinin interneti kazıyarak içeriğe serbestçe erişmesinin, insanların yeni yazılar ya da diğer içerik türlerini yayımlamaya teşvik edilmesini engelleyeceği endişesinden kaynaklandığını söyledi.

Independent Türkçe