WhatsApp'ta Kritik Güvenlik Açığı
Dünyanın en çok kullanılan mesajlaşma uygulamalarından biri olan WhatsApp, ciddi bir siber güvenlik açığıyla gündemde.
CVE-2025-55177: Sıfır Tıklama Açığı
Siber güvenlik uzmanlarının 'CVE-2025-55177' koduyla tanımladığı açık, saldırganların kullanıcı herhangi bir işlem yapmadan cihazlara casus yazılım göndermesine imkn tanıyor. Normalde tehditler, kullanıcıların zararlı bağlantılara tıklaması veya dosya indirmesiyle gerçekleşirken, bu açıkta kullanıcıların bir linke tıklamasına bile gerek yok. Bu durum, WhatsApp kullanıcılarının mesaj geçmişinden kişisel fotoğraf ve videolarına kadar tüm verilerinin tehlikeye girmesi anlamına geliyor.
Uzmanlardan Çarpıcı Uyarılar
Amnesty International'dan Donncha O Cearbhaill, bu açığın bugüne kadar görülen en tehlikeli saldırı türlerinden biri olduğunu söyledi. O Cearbhaill, saldırganların yalnızca mesajlara erişmekle kalmayıp, cihazın tam kontrolünü ele geçirme ihtimalinin de bulunduğunu açıkladı. Özellikle gazeteciler, sivil toplum örgütü çalışanları ve aktivistlerin hedef alınması, konunun yalnızca bireysel kullanıcılar için değil, aynı zamanda kamu güvenliği açısından da risk taşıdığını ortaya koyuyor.
Hangi Cihazlar Risk Altında?
Resmî açıklamalara göre açık yalnızca iOS kullanıcılarını değil, Android işletim sistemine sahip cihazları da etkiliyor. iPhone, iPad ve Mac kullanıcıları ciddi risk altında bulunurken, Android cihazlarda da benzer tehlikelerin yaşanabileceği belirtiliyor. Bu nedenle tüm kullanıcıların cihaz fark etmeksizin güvenlik güncellemelerini en kısa sürede yapması gerektiği ifade ediliyor.
Kullanıcıların Alması Gereken Önlemler
Siber güvenlik uzmanları, bu tehditten korunmak için kullanıcıların bazı adımları atmasının şart olduğunu belirtiyor. WhatsApp uygulamasının en güncel sürümünün yüklenmesi ilk öncelik olarak görülüyor. iPhone sahipleri için iOS'ta 'Lockdown Mode'un, Android kullanıcıları için ise 'Gelişmiş Koruma Modu'nun etkinleştirilmesi tavsiye ediliyor. Ayrıca cihazların işletim sistemlerinin en son güvenlik yamalarıyla güncel tutulması büyük önem taşıyor. Şüpheli bir durum yaşanması halinde ise cihazların fabrika ayarlarına sıfırlanması öneriliyor.
Sıfır Tıklama Açığının Önemi
Bu tür saldırılar, kullanıcıların güvenlik bilincini artırmanın yanı sıra, teknoloji şirketlerini de daha güçlü önlemler almaya zorluyor. Çünkü sıfır tıklama açıkları, geleneksel saldırı yöntemlerinden çok daha tehlikeli kabul ediliyor. Kullanıcıların herhangi bir işlem yapmadan verilerinin ele geçirilmesi, dijital dünyada yeni bir güvenlik tehdidi dönemine işaret ediyor.
Kaynak: Zeki Ersin Yıldırım