WhatsApp hacklenebilir mi?

WhatsApp hacklenebilir mi?

WhatsApp, iki milyara ulaşan kullanıcı sayısıyla neredeyse her telefonda yüklü. Mesajlar şifrelenmiş aktarılıyor, yani özel konuşma doğrudan okunamaz yine de hesap ele geçirilebilir mi?

Siber güvenlik kuruluşu ESET’ten Güvenlik Uzmanı Jake Moore, WhatsApp hesabınıdaha iyi korumanın yollarını paylaştı;

Belki takip etmişsinizdir, hem Amazon hem de Washington Post gazetesinin sahibi olan Jeff Bezos’un telefonu bu yılın Ocak ayında WhatsApp üzerinden gönderilen kötü amaçlı bir video ile ele geçirildi. Bu olay, siber saldırganların nasıl tetikte olduğunu, hatırlattı.

WhatsApp oldukça korunaklı görünüyor. Mesajlar şifrelenmiş, birileri bu özel konuşmaları doğrudan okuyamaz, ama başka bir yolu var mı?

WhatsApp mesajının şifreleme anahtarı, konuşmada kullanılan iki cihazda da saklanır, mesajları okumak isteyenin cihazlardan  birini ele geçirmesi gerekir.

Hesabını ele geçirmek için sadece telefon numarasını bilmeniz yeterli ise ne olur?

Jake Moore, sosyal mühendislik denemesi yaparak durumu test etmeye karar verdi!

Sorun nedir?

Telefon satın aldığınızda önceki telefonda olan tüm uygulamalarınızı ve ayarlarınızı yedekten tekrar yüklersiniz. WhatsApp yedeklerini yüklemek için bir telefon numarasına gönderilen koda ihtiyacınız vardır ve sohbetlerinizi geri yüklersiniz. Mesajların yedeğini de aldıysanız, bu mesajlar cihazı en son yedeklediğiniz zamana kadar geri gelir; değilse, görüştüğünüz kişilerin ve grupların adları mesajlar olmadan gösterilir.

Telefona gönderilen kodu alırsam başka birinin WhatsApp hesabını yeni bir cihazda kurabilir miyim?

Hipotezimi, meslektaşlarımdan biriyle test etmeye karar verdim. Son zamanlardaki konuşmalarımızda, WhatsApp sohbetlerini yedeklemenin iyi bir fikir olduğundan bahsettim. Önceki mesajlarını kaybetmesini istemem. Birkaç gün sonra yeni bir telefon kullanarak uygulamayı indirdim. WhatsApp yüklendiği cihazı doğrulamak için telefon numaramı istedi.

Arkadaşım kahve yapmak için masasından ayrılıp telefonunu bıraktığında ben de telefon numarasını yeni WhatsApp hesabıma girdim. Telefonuna anında bir mesaj geldi ve ben de masasının yanından geçerken şöyle bir bakarak kodu zihnime yazdım. Yeni telefonumdaki WhatsApp’ın doğrulama alanına kodu yazdım artık hesap kontrolü bende. İtiraf etmeye karar verdim ve arkadaşıma olanları anlattım, hesabının bu kadar kolay ele geçirildiğine inanamadı. Birçok insanın telefonlarını ortalıkta bıraktığını hatta halka açık yerlerde bile önemsemediğini düşündük elbette hesabını geri verdim ve  önlemleri anlattım. 

Nasıl güvende kalırsınız?

SMS mesajlarınızdaki ön izlemeleri kapatmalısınız, basit görünebilir ancak birçok kişi mesajlara daha hızlı bakmanın rahatlığını seviyor. Kullanıcılar iki aşamalı doğrulamayı (çift faktörlü koruma) uygulama olmadan kullandıklarında, SMS ile gönderilen kodları almayı tercih ederler. Mesajlar kilitli ekranda görüntülenebilirler ve telefonlarını boş bırakan bir kullanıcı için anlamsızdırlar.

Bu yüzden,ikinci önerim; telefonunuzu veya cihazınızı yalnız bırakmayın. Son olarak, hesabınızı korumanın daha iyi bir yolu var ve hemen uygulayabilirsiniz.WhatsApp birkaç yıl önce kendi çift faktörlü korumasını oluşturdu; uygulaması kolay ve bu tür saldırıları önler. Aşağıda nasıl yapılacağını anlattım, uygulamayı hemen açın ve kurun!

WhatsApp’ta iki adımlı doğrulama nasıl kurulur?

Ayarlar/Hesap/İki Adımlı Doğrulama’ya gidin ve Etkinleştir’i tıklayın .

Unutmayacağınız altı haneli bir kod oluşturun!

Ekstra bir önlem olarak e-posta adresinizi girin telefonunuzda ayarlanan iki aşamalı doğrulamanın onayını göreceksiniz. Böylece hesabınızı ele geçirmesi, başka bir cihaza aktarması çok daha zor olacaktır.

Artık WhatsApp’ı açtığınızda zaman zaman PIN girmeniz istenecektir. PIN uygulamayı her açtığınızda istenmez, bu nedenle bir rahatsızlık vermemeli. Bununla birlikte, teknolojinin keyfini güvenle çıkarabilmeniz için sizi daha hazırlıklı hale getirecektir…Konuyla ilgili makaleyi buradan da takip edebilirsiniz: 

https://www.eset.com/tr/blog/hey-oradaki-whatsapp-mi-kullaniyorsun-hesabin-hacklenebilir/

https://www.welivesecurity.com/2020/04/20/hey-there-using-whatsapp-your-account-hackable/

The following two tabs change content below.

Mecmua İstanbul

Mecmua İstanbul yayın ekibi olarak az zamanda çok şey yapabilmenin günümüzde kayıp bir hazine haline geldiğini farkettik.  Zengin ve günceli yakından izleyen içeriklerimiz ile okuyucularımıza “kültür-sanat ile yaşamı” teşvik ediyoruz.

Son Yazıları Mecmua İstanbul (tüm yazıları)

BU SAYFAYI PAYLAŞ

.