WhatsApp'ta Kritik Açık: Kilitli Ekrandan Galerideki Fotoğraflara Erişilebiliyor
2 dk okumawebtekno
PAYLAS:

Popüler mesajlaşma uygulaması WhatsApp'ta keşfedilen yeni bir güvenlik açığı, kilitli Android cihazlarda ekran kilidini açmadan fotoğraf galerisine erişilmesine olanak tanıyor. Güvenlik araştırmacıları tarafından ortaya çıkarılan bu zafiyet, özellikle belirli akıllı telefon markalarını etkiliyor.
Akıllı telefonların kilit ekranları, kişisel verileri korumak için tasarlanmış olsa da, WhatsApp üzerinden gerçekleştirilen görüntülü aramalarda kritik bir açık tespit edildi. Güvenlik araştırmacısı Jose Rodriguez tarafından X platformunda paylaşılan zafiyet, kilit ekranı kısıtlamalarını tamamen bypass ederek cihazın galerisindeki fotoğraflara izinsiz erişim imkanı sunuyor.
Sistemin çalışma mantığı oldukça basit ancak bir o kadar da tehlikeli. Kilitli durumdaki bir Android telefona WhatsApp üzerinden görüntülü arama geldiğinde, kullanıcı aramayı kilit açılmadan yanıtlayabiliyor. Bu durum normal bir işleyiş gibi görünse de, asıl güvenlik ihlali arama bağlandıktan sonra gerçekleşiyor ve saldırganın galeriye ulaşmasına yol açıyor.
Yapılan testler, bu gizlilik açığının tüm akıllı telefon üreticilerini kapsamadığını gösteriyor. Zafiyetin özellikle OPPO ve vivo markalı cihazlarda geçerli olduğu tespit edilirken, Samsung telefonların bu açıktan etkilenmediği bildirildi. Bu durum, sorunun kaynağına dair önemli ipuçları veriyor.
Uzmanlara göre zafiyetin temelinde WhatsApp'ın kendi kod yapısından ziyade, üreticilerin geliştirdiği özel Android arayüzleri yatıyor. Kilit ekranı izinlerinin ve kilit açılmadan erişilebilen özelliklerin işlenme biçimindeki hatalar, bu tür siber güvenlik risklerine kapı aralıyor. Etkilenen markaların yakın zamanda bir güncelleme yayınlayarak bu açığı kapatması bekleniyor.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [yapay zeka reklamcılığı](https://yapayzekareklami.com) sayfasını inceleyebilirsiniz.Türkiye'de yaygın olarak kullanılan WhatsApp ve popüler akıllı telefon markalarındaki bu açık, milyonlarca Türk kullanıcının kişisel veri güvenliğini doğrudan ilgilendiriyor.
Şirket telefonu olarak OPPO veya vivo kullanan Türk işletmeleri için potansiyel bir veri sızıntısı riski oluşturabilir.
KVKK kapsamında kişisel verilerin ihlali durumunda, ilgili akıllı telefon üreticilerine yönelik yerel incelemeler gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



