WhatsApp’ın güvenlik açığı hackerların fotoğraf ve videoları ele geçirmesine neden olabilir

WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)
WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)
TT

WhatsApp’ın güvenlik açığı hackerların fotoğraf ve videoları ele geçirmesine neden olabilir

WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)
WhatsApp akıllı telefonlar için geliştirilen bir mesajlaşma uygulaması (Reuters)

Büyük güvenlik açığı WhatsApp ve Telegram’da hackerların özel fotoğraf, video ve sesli notları görmesine ve suistimal etmesine neden olabilir.
Siber güvenlik şirketi Symantec’ten araştırmacılar “Medya Dosyası İstismarı” zayıflığını ortaya çıkardı. Araştırmacılar bunun popüler mesaj uygulamasının Android versiyonunu etkileyeceğini iddia etti.
Independent Türkçe'de yer alan habere göre araştırmacılar eğer bu açıktan istifade edilirse saldırganların WhatsApp ya da Telegram kullanıcılarının “hassas içeriklerini kişisel kazanç ya da zarar vermek için suistimal edip kullanabileceği” konusunda uyardı.
Öte yandan, iki mesajlaşma uygulaması da kullanıcılarına gönderenin kimliğini korumak için tasarlanan ve hackerların mesajların içeriğine ulaşmasını engelleyen uçtan uca şifreleme güvencesi sağlıyor.
Ancak Symantec şirketi araştırmacıları bu sistemin bir noktaya kadar işe yarasa da kullanıcılara WhatsApp ve Telegram’ı kullanırken aslında yanlış bir güvenlik hissi verdiğini söyledi.
Araştırmacılar bloglarında bulgularına dair yaptıkları detaylı açıklamada, “Yeni nesil anlık mesajlaşma uygulamalarının içerik manipülasyonu ve gizlilik risklerine karşı bağışıklığı olduğu yaygın bir düşünce. Uçtan uca şifreleme iletişimin bütünlüğü açısından etkili bir mekanizma olsa da, eğer şifrede uygulama düzeyinde hatalar varsa bu mekanizma yeterli olmaz” dedi. 
Araştırmacıların ortaya koyduğu güvenlik açığı kötü niyetli kişilerin içeriğin şifrelenmesinden önce veya sonra bu açıktan faydalanarak medya dosyalarına ulaşmasına ve bu dosyaları kullanmasına neden olabilir. 
Görselleri ve diğer medya dosyalarını suistimal etme becerisi örneğin eğer topluma mal olmuş kişilerde kullanılırsa ciddi sonuçlar doğurabilir. Araştırmacılar “adaylık yarışındaki bir siyasetçinin ya da şirket yöneticisinin” medya dosyaları kullanılırsa bunun geniş kapsamlı sonuçlar doğurabileceğini söyledi.
Sorun WhatsApp’ta Android’in ihmalinden kaynaklanırken Telegram’da ise “Galeride Sakla” özelliği açılırsa etkili oluyor.
Symantec araştırmacıları iki uygulamanın da kullanıcılarını Medya Dosyası İstismarı’ndan koruyacak bir önlemi olmadığı konusunda uyardı.
Google’ın bir sonraki mobil işletim sistemi Android Q’da güvenlik açığının istismarını önlemeye yardımcı olacak değişiklikler yapılabilir. Yine de uygulamaların kullanıcıları da mağdur olmamak için harekete geçebilir.
Araştırmacılar, “Kullanıcılar medya dosyalarının başka bir alanda depolanmasına izin veren özelliği devre dışı bırakarak Medya Dosyası İstismarı riskini azaltabilir” dedi ve kullanıcılara uygulamaların ayarlarını değiştirme önerisinde bulundu.



Microsoft mavi ekrana veda ediyor

Bu yenilik aynı zamanda siber güvenlik şirketi CrowdStrike'ın hatalı bir güncellemesinin ardından yaşanan büyük bir küresel kesintiden neredeyse bir yıl sonra geliyor. Arıza, dünya çapında havayollarını, hastaneleri, acil servisleri ve bankaları etkilemişti (AFP)
Bu yenilik aynı zamanda siber güvenlik şirketi CrowdStrike'ın hatalı bir güncellemesinin ardından yaşanan büyük bir küresel kesintiden neredeyse bir yıl sonra geliyor. Arıza, dünya çapında havayollarını, hastaneleri, acil servisleri ve bankaları etkilemişti (AFP)
TT

Microsoft mavi ekrana veda ediyor

Bu yenilik aynı zamanda siber güvenlik şirketi CrowdStrike'ın hatalı bir güncellemesinin ardından yaşanan büyük bir küresel kesintiden neredeyse bir yıl sonra geliyor. Arıza, dünya çapında havayollarını, hastaneleri, acil servisleri ve bankaları etkilemişti (AFP)
Bu yenilik aynı zamanda siber güvenlik şirketi CrowdStrike'ın hatalı bir güncellemesinin ardından yaşanan büyük bir küresel kesintiden neredeyse bir yıl sonra geliyor. Arıza, dünya çapında havayollarını, hastaneleri, acil servisleri ve bankaları etkilemişti (AFP)

Microsoft, yaklaşık 40 yılın ardından kötü şöhretli Windows mavi ekranından kurtuluyor.

Çoğu Windows kullanıcısı bu ekranla ve "Kurtarma" mesajıyla büyük ihtimalle en beklenmedik anlarda karşılaşmıştır.

Yazılım şirketi perşembe günü yaptığı açıklamayla bu ekranın yerine, basitleştirilmiş bir kullanıcı arayüzünü kullanıma sunduğunu duyurdu: siyah ekran.

Bu yenilik aynı zamanda siber güvenlik şirketi CrowdStrike'ın hatalı bir güncellemesinin ardından yaşanan büyük bir küresel kesintiden neredeyse bir yıl sonra geliyor.

Dünyanın dört bir yanında Windows kullanan havayolları, hastaneler, acil servisler ve bankalar etkilenmiş ve milyonlarca Microsoft kullanıcısı çevrimdışı kalmıştı.

Yaklaşık 8,5 milyon Windows sisteminin çökmesine, verimlilik kaybı ve diğer sorunlar nedeniyle şirketlerin milyarlarca dolar kaybetmesine neden olmuştu.

Bunun sonucunda Microsoft siber dayanıklılığını güçlendirme sözü vermişti.

Microsoft'un kurumsal ve işletim sistemi güvenliğinden sorumlu başkan yardımcısı David Weston bir blog yazısında "Beklenmedik yeniden başlatma deneyimini kolaylaştırıyoruz" dedi.

Ayrıca başarılı bir şekilde yeniden başlatılamayan bilgisayarlar için bir kurtarma mekanizması olan hızlı makine kurtarma özelliğini de ekliyoruz. Bu değişiklik, beklenmedik bir yeniden başlatma durumunda aksaklıkları azaltmaya yönelik süregelen daha büyük bir çabanın parçası.

Şirket, yeni kurtarma sisteminin bu yazın ilerleyen dönemlerinde tüm Windows 11 24H2 cihazlarında kullanıma sunulacağını belirtti.

Microsoft'a göre bu yenilik, yeniden başlatma sırasında bekleme süresini çoğu kullanıcı için iki saniyeye indirecek.

Weston, The Verge'e verdiği bir röportajda, "Bu gerçekten netlik, daha iyi bilgi sağlama ve bizim ve müşterilerin sorunun özünün ne olduğunu gerçekten anlamamıza izin verme girişimi, böylece sorunu daha hızlı düzeltebiliriz" diye ekledi.

Bunun bir parçası da tam olarak neyin yanlış gittiğine, sorunun Windows'tan mı yoksa bir bileşenden mi kaynaklandığına dair daha temiz bilgi sağlamak.

Microsoft geliştiricisi Raymond Chen bir blog yazısında mavi ekranın 90'lı yılların başında geliştirildiğini yazmıştı.

Independent Türkçe