Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

WhatsApp gruplarındaki tehlike!

WhatsApp gruplarındaki tehlike!
0
230

makaleci

FD Üye
Katılım
Ocak 14, 2020
Mesajlar
87,772
Etkileşim
8
Puan
38
Yaş
37
F-D Coin
73
Yaklaşık iki yıl evvel pratiğe uçtan uca şifreleme özelliği getiren WhatsApp, dijital muhabere mahremiyeti kavramında çıtayı değerli ölçüde yükseltmişti.


kiz-arkadas-telefon.jpg

Geçtiğimiz günlerde Zürih’te gerçekleşen Real World Crypto Güvenlik Konferansı’na katılan Ruhr Üniversitesi’nden bir küme araştırmacı, aralarında WhatsApp, Signal ve Threema üzere pratiklerin da bulunduğu bir seri kriptolu iletileşme pratiğinde tespit ettikleri güvenlik açıklarını paylaştı. Signal ve Threema’da bulunan açıklar nispeten zararsız olsa da araştırmacılar WhatsApp’ın güvenliğinde çok daha kıymetli boşluklar tespit etti. Ekip, WhatsApp sunucularını denetim eden rastgele birinin, küme başkanına bile fark ettirmeden öbeğe yeni şahıslar ekleyebileceğini  söylüyor.

Bu durum araştırmanın makalesinde, “Davetsiz üye öbeğin bütün yeni bildirilerine erişim imkanı bulup okuduğunda kümenin saklılığı ortadan kalkıyor. Hem küme konuşmalarında hem de ikili konuşmalarda uçtan uca şifreleme olması, konuşmaya yeni bir üye eklemenin yasak olması manasına gelmeli. Şayet o denli değilse kriptolamanın pek de bir manası yok üzere duruyor.” halinde tabir ediliyor.

Saldırgan gönderilen iletileri denetim edebiliyor

Alman araştırmacılar, tespit edilen WhatsApp açığının kolay bir cürümden kaynaklandığını söylüyor. Olağanda yalnızca WhatsApp öbeğinin başkanı olan kişi öbeğe yeni üyeler ekleyebilir ancak açık yüzünden sunucu, başkana hiç fark ettirmeden öbeğe yeni üyeler ekleyebiliyor. Böylelikle gizlice eklenen kişi öbekteki bütün iştirakçilerin telefon numarası ve iletilerine erişim imkanı buluyor.

Sıradanda WhatsApp kümesine yeni bir üye katıldığında öbekteki herkese bildirim masraf. Şayet küme başkanı öbeği yakından takip ediyorsa kümesi katılan davetsiz misafirle ve uydurma davet iletisiyle ilgili uyarabilir. Lakin Ruhr Üniversitesi araştırmacıları ve Kriptografi Profesörü Matthew Green, saldırganın fark edilmesini geciktirmenin birkaç hilesi olduğunu söylüyor. WhatsApp sunucusunun denetimini elinde tutan bir saldırgan kümeye girdiğinde, kişi sunucuyu kümedeki rastgele bir bildirisi engelleyecek formda de kullanabilir. Örneğin kümeye yeni gelen bireyle ilgili sorulan soruları yahut ikazları devre dışı bırakabilir.

Araştırmacı Paul Rösler, “Saldırgan bütün bildirileri denetim ederek hangi bildirinin kime gönderileceğini yahut gönderilmeyeceğini denetim edebilir. Birden çokça başkan bulunan kümelerde ele geçirilen sunucu, her bir başkana farklı uydurma bildiriler gönderilecek biçimde denetim edilebilir. Bu da başkanların kümeye yeni dahil olan saldırganın sair bir başkan tarafından eklendiğini düşünmelerine sebep olabilir.” diyor.
 

Similar threads

Dünya genelinde milyarlarca insanın kullandığı iletileşme uygulaması WhatsApp, evvelki beta sürümüyle kıymetli bir özelliğe daha kavuşmuştu. WhatsApp, birçok kümenin bir çatı altında toplanabileceği ‘Topluluklar’ sekmesini kullanıcılara sundu. Yeni sekmeyle kullanıcılar, bir topluluğa ve bu...
Cevaplar
0
Görüntüleme
115
WhatsApp, şu an dünyanın en popüler mesajlaşma uygulaması. Kısa bir süre önce gizlilik ayarlarıyla ilgili özellikle Türkiye'de önemli bir krizin eşiğinden dönen WhatsApp, şimdi ise yeni bir özelliği devreye aldığını duyurdu. Mesajları uçtan uca şifreleyen WhatsApp, öte yandan bu mesajları...
Cevaplar
0
Görüntüleme
73
Bir mahalle dedikodusu sırasında kendinizi sessize almayı mı unuttunuz? WhatsApp artık kullanıcılara sesleri kesintiye uğradığında kişisel iştirakçileri sessize alma seçeneği sunmaya başlıyor. Bu özellik, sessize alınmayan kayınvalide üzere iştirakçilerin ses kesintilerinin üstesinden gelmeyi ve...
Cevaplar
0
Görüntüleme
78
WhatsApp grup sohbetleri yakında Discord benzeri özelliklere sahip olabilir. WABetaInfo ve The Verge'in haberine göre, WhatsApp'ın yöneticilerin grup sohbetlerini daha büyük bir şemsiye altında birleştirmesine olanak tanıyan bir Topluluklar özelliği geliştiriyor. Büyük çaplı bir grup sohbetinin...
Cevaplar
0
Görüntüleme
81
WhatsApp, en çok tercih edilen mesajlaşma uygulamaları arasındaki yerini korurken, güvenlik konusundaki eleştirileri karşılamayı planlıyor. Güvenlik konusunda uçtan uca şifreleme gibi özellikleri bünyesine katan popüler mesajlaşma uygulaması şimdi de ‘kendini imha eden mesajlar‘ı test ediyor...
Cevaplar
0
Görüntüleme
61
858,506Konular
983,004Mesajlar
33,105Kullanıcılar
2955SamsunSon üye
Üst Alt