WhatsApp’ta Hayalet Eşleştirme Açığı Hesapları Tehlikede
Dünya genelinde milyarlarca kişi tarafından kullanılan mesajlaşma uygulaması WhatsApp, bu kez ciddi bir WhatsApp güvenlik açığı iddiasıyla gündemde. Hindistan Ulusal Siber Acil Durum Müdahale Ajansı tarafından yayımlanan uyarıya göre, “hayalet eşleştirme” olarak adlandırılan yöntemle saldırganlar kullanıcı hesaplarına fark edilmeden erişim sağlayabiliyor. Üstelik bu erişim için şifre, tek kullanımlık doğrulama kodu ya da SIM kart değişimi gibi klasik güvenlik adımlarına ihtiyaç duyulmuyor.
Bağlı Cihazlar Özelliği Nasıl İstismar Ediliyor?
Yetkililer, açığın WhatsApp’ın “bağlı cihazlar” özelliği üzerinden istismar edildiğini belirtiyor. Normal şartlarda bu özellik, kullanıcıların hesaplarını bilgisayar veya ikinci bir mobil cihazdan güvenli şekilde kullanmasına imkân tanıyor. Ancak hayalet eşleştirme yöntemiyle kötü niyetli kişiler, bu sistemi manipüle ederek kendi cihazlarını hedef kullanıcının hesabına bağlayabiliyor ve uzun süre fark edilmeden erişimi sürdürebiliyor.
Saldırı Süreci Masum Görünümlü Mesajla Başlıyor
Saldırı genellikle tanıdık bir kişiden gelmiş izlenimi veren masum bir mesajla başlıyor. “Bu fotoğrafa bakar mısın?” gibi ifadeler içeren bağlantıya tıklayan kullanıcı, sahte bir içerik görüntüleme sayfasına yönlendiriliyor. Bu noktada kullanıcıdan telefon numarası isteniyor ve numara girildiği anda WhatsApp hesabı saldırganın cihazıyla eşleştiriliyor.
Mesajlar Ve Medya Gerçek Zamanlı Ele Geçiriliyor
Eşleştirme tamamlandıktan sonra saldırganlar, mesajlara, fotoğraflara, videolara ve sesli notlara gerçek zamanlı olarak erişebiliyor. Ayrıca rehberdeki kişilere mesaj gönderme ve grup sohbetlerine katılma gibi yetkilere de sahip olabiliyorlar. Bu durum, siber güvenlik uzmanlarına göre hem bireysel kullanıcılar hem de kurumlar için ciddi riskler barındırıyor.
Kullanıcılar İçin Kritik Uyarılar
Uzmanlar, bu tür hesap güvenliği risklerine karşı kullanıcıların bilinmeyen bağlantılara tıklamaması, WhatsApp ayarlarından bağlı cihazları düzenli kontrol etmesi ve şüpheli bir durum fark edildiğinde derhal oturumu sonlandırması gerektiğini vurguluyor. Kurumlara ise personel farkındalık eğitimleri ve oltalama saldırılarına karşı ek önlemler alınması çağrısı yapılıyor.