Tədqiqatçıların Whatsapp da kəşf etdiyi ciddi açıq, ucdan uca şifrləməni müəyyən mənada yerlə yeksan etmiş ola bilər!
Whatsappta kəşf edilən bir təhlükəsizlik açığı, təhlükəsiz olduğunu düşündüyünüz söhbət tətbiqinin nəzarətini təcavüzkarların əlinə təslim edə bilir.
Təhlükəsizlik firması Check Point- dən bir qrup tədqiqatçı, Whatsapp-ın təhlükəsizlik protokolunda tapdığı açıqları istifadə edərək göndərilməkdə olan bir mesajın mahiyyətini dəyişdirdi. Bu cür taktika, Check Pointe görə dünya miqyasında saxta xəbərləri yaymaq üçün istifadə edilə bilər. Əlbəttə, firma, təhlükənin yalnız bircə cəhətindən bəhs edir. Mesajların dəyişdirilməsi, xəbərlərinizin arasına reklam əlavə olunması, bəzi mesajların çatmaması, adınızdan hərəkət etmək kimi bir çox fərqli ciddi problemə yol aça bilər.
Whatsapp-ın dünya miqyasında gündəlik 65 milyard istifadəçisi var və bu cür bir təhlükəsizlik açığı, kiber cinayətkarlar üçün təqdim edilmiş nəhəng bir hücum vektör-ü deməkdir. Açığın Whatsapp-ın şifrələmə prosesində yer aldığı deyilir. Check Point komandasına görə Whatsapp-ın istifadə etdiyi təhlükəsizlik protokollarına çatmaq və tam olaraq hansı qaydaların istifadə edildiyini görmək və dəyişmək mümkündür. Beləliklə, məsələn, bir qrup söhbətində hər hansı birinin yazdıqları dəyişdirmək mümkündür.
Hakerlərin bir qrup üzvünə hər kəsə açıq görünən bir xüsusi mesaj da göndərəcəyi bildirilir. Bu halda hədəfdə istifadəçi cavab verdikdə, mesaj hər kəsə görünər hala gəlir.
Check Point, açığı haqqında Whatsappı xəbərdarlıq etdiyini söyləyir və istifadəçilərə "həqiqət olmayacaq qədər yaxşı" şeylərə diqqətlə yanaşmalarını təklif edir. Bu məqamda tək ümidimiz, bu açığın pis niyyətli heç kim tərəfindən kəşf edilməmiş olmasıdır.