web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Whatsapp Grup Konuşmalarına Yetkisiz Üye Ekleme Yapılabiliyor

7 Ekim 2018
-Günlük Haberler
0
Whatsapp Grup Konuşmalarına Yetkisiz Üye Ekleme Yapılabiliyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Geçen yıl bir yazımızda, Whatsapp’ın kayıt altına alınacağına dair bir kaç yıldır ortada gezen mesajın sahte olduğunu, uçtan uca haberleşme yani bu kişiden, şu kişiye haberleşme olduğu için de kayıt altına alınmadığını yazmıştık. Bir anlamda “Whatsapp Güvenlidir” demiştik [1].

O yazıda söylediklerimiz hala geçerli ama dikkati çekmek istediğimiz bir başka husus var. 3 gün önce Zürih’teki “Real World Crypto Security” Konferansında, Alman Ruhr Üniversitesinden bir grup güvenlik araştırmacısı Whatsapp, Signal ve Threema mesajlaşma sistemlerine yönelik uyarıda bulundular. Araştırmacıların ortaya koyduğu bir açık, kişisel haberleşmeyi değilse de, bu mesajlaşma sistemlerinin grup haberleşmesinin güvenlik sorunu olduğunu gösteriyor.

Ruhr Üniversitesi araştırmacıları, Signal ve Theema açıklarını nispeten daha zararsız olarak değerlendiriyorlar. Ama Whatsapp için daha önemli güvenlik boşlukları bulunduğu ve grup konuşmalarına dışarıdan sızma riski olduğu bilgisi veriliyor. Daha önce, Whatsapp sunucularında herhangi bir kayıt alınmadığını, konuşmaların her 2 uçta saklandığını belirtmiştik. Whatsapp 2 sene önce, kullanıcılarının güvenliğini korumak için “uçtan-uca şifreleme” getirdiğinde, dijital güvenlik çıtasını yukarı taşımıştı. Ancak birileri WhatsApp sunucularına –şirketin bilgisi dahilinde ya da değil– sızarsa [2], özel grup yöneticisi farkında bile olmadan, başkalarını gruba sokabilecekleri belirtiliyor. Yani bu tür bir sızma ile grupta konuşulanlar takip edilebilir hale geliyor.

Ruhr Üniversitesi araştırmacılardan Paul Rösler bunu ifade ediyor :

“Grubun gizliliği, davetsiz üyenin tüm yeni mesajları alıp okuyabildiği anda biter. 2 kişi ya da grup iletişimi için uçtan uca şifreleme olduğunu duyarsam, bu yetkisiz üyelerin eklenmesine karşı korunma anlamına da gelmelidir. Aksi takdirde; uçtan-uca şifrelemenin değeri çok azalır.”

Alman araştırmacılar WhatsApp grup sorununun basit bir hatadan kaynaklandığını söylüyorlar. Grup sohbetine üyeleri ancak grup yöneticisi davet edebiliyor. Ama bu sırada sunucunun kendisi için herhangi bir kimlik doğrulama mekanizması bulunmuyormuş. Dolayısıyla sunucu, yöneticinin bilmediği bir kişiyi gruba üye olarak ekleyebilir ve gruptaki her katılımcının telefonu ve arkasından sohbetin gizli anahtarları otomatik olarak paylaşılır. Bu üye –eklenme öncesi mesajlar değilse de–eklendikten sonra gruba gelen her mesajı görmeye başlar. Araştırmacıların keşfettiği açık, hackerların sızmasına ya da baskıcı bir hükümetin talebiyle Whatsapp’ın bizzat kendisinin gruplara giriş sağlaması anlamına gelebilir.

Gruptakiler, bu izinsiz yeni üyenin katıldığını görebiliyor. Yönetici dikkatli ise, grup üyelerini izinsiz üye hakkında uyarabilir. Ama değilse, sızan kişi adeta gizli mikrofon yerleştirmiş gibi olur.

Ruhr Üniversitesi araştırmacıları ayrıca bu yeni gelenin tespiti geciktirmek için kullanılabileceği birkaç numara olduğuna işaret ediyorlar. WhatsApp sunucusunun kontrolüne sahip olan saldırgan grup sohbetine sızdıktan sonra, sunucuyu, girişi ile ilgili soru soran ya da uyarı yayınlayan mesajları bloklayacak şekilde yönlendirebilir.

Rösler şöyle ekliyor;

“Bütün mesajları önbelleğe alabilir ve sonra kime gönderileceğine, kime gönderilmeyeceğine karar verebilir” diyor. Birden çok yöneticiye sahip gruplarda, ele geçirilen sunucu ile, her bir yöneticiye farklı mesajlar gönderebilir ve diğer yöneticinin bu izinsiz dinleyiciyi davet ettiği izlenimi yaratabilir. “

Whatsapp ise bu konuda “bir gruba ekleme olduğunda, herkes yeni bir kişinin katıldığını görüyor. Görmese bile er ya da geç birisi grupta farklı birisinin olduğunu görür.” diyerek savunuyor. Ruhr Üniversitesi araştırmacıları ise, Whatsapp’ı geçtiğimiz haziran ayında uyardıklarını belirtiyorlar. Whatsapp cevap olarak, bu açığın “teorik” olduğunu söylemiş.

Teorik olsa bile önemli. Günümüzde Whatsapp özellikle açık halde konuşulamayan konular için elverişli bir haberleşme platformu olduğu ve grupların çoğunlukla hassas konuları paylaştıkları düşünülürse, önemli bir açık. Rösler, Whatsapp’ın hükümetlerle uyumlu gitmek istemesi durumunda, bu özelliği, baskıcı hükümetlerin ajanlarına kullandırabileceğine dikkat çekiyor.

Sonuç olarak, Whatsapp’ın açığı düzeltmesi için yapması gereken sadece sunucunun yeni birini ilave etmesi durumunda kimlik doğrulama yapması. Sadece grup yöneticisinin davet yapması, davetsiz gelenleri engelleyebilmesi lazım. Ama Whatsapp tarafında henüz bir harekete geçiş yok.

Bu nedenle gruplarınıza dikkatle bakın. Özellikle de yöneticilerin ve çoklu yöneticilerin grup üyelerini gözden geçirmesinde yarar var. Ya da sadece 2’li konuşmaları yapın, grup konuşmalarına boşverin.

Etiketler: Anlık MesajlaşmaGrup HaberleşmesiHacker - Siber SaldırıKimlik DoğrulamaManşetPaul RöslerRuhr ÜniversitesiVeri SızıntılarıWhatsapp

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.