Internet Gazete ATAK Ajans Internet Yayıncılık LLC kuruluşudur -
$ DOLAR → Alış: 44,48 / Satış: 44,66
€ EURO → Alış: 52,04 / Satış: 52,25

WhatsApp’a saldırı: “Derhal güncelleyin”

WhatsApp kullanan iPhone sahiplerine kritik uyarı geldi. Kullanıcıların uygulamayı güncellemeleri tavsiye ediliyor.

WhatsApp’a saldırı: “Derhal güncelleyin”
  • 01.09.2025
  • 217 kez okundu

Meta’ya ait mesajlaşma uygulaması WhatsApp’ta ortaya çıkan bir güvenlik açığı, iPhone kullanıcılarını kişisel verilerin çalınmasına yönelik gelişmiş bir siber saldırıya karşı savunmasız bıraktı.

Son üç aydır devam eden saldırıda bazı WhatsApp kullanıcılarına, “sıfır tıklama” (zero-click) adı verilen bu hack girişiminin kurbanı olabileceklerine dair uygulama içi uyarılar gönderildi. Ancak saldırıdan kaç kişinin etkilendiği belirtilmedi.

GÜNCELLEME ŞART

WhatsApp, açığı kapattığını duyurdu ancak kullanıcıların uygulamayı güncellemesi gerekiyor.

Amnesty International Güvenlik Laboratuvarı Direktörü Donncha Ó Cearbhaill, X (Twitter) üzerinden yaptığı açıklamada, WhatsApp’ın son 90 gün içinde hedef alınmış kişilere uyarı bildirimi gönderdiğini belirtti ve “Cihazlarınızı güncellediğinizden emin olun” çağrısında bulundu.

Güvenlik ekibi tarafından CVE-2025-55177 koduyla duyurulan açık, WhatsApp’ın kısa blog yazısında da paylaşıldı. Açığın, hedef cihazda herhangi bir kullanıcı etkileşimi olmadan zararlı içerik çalıştırılmasına imkan tanıyabileceği aktarıldı.

Resmi açıklamada açığın iOS ve macOS sistemlerini hedef aldığı belirtilse de uzmanlar, Android kullanıcılarının da risk altında olabileceğini ifade ediyor. Özellikle sivil toplum kuruluşlarında çalışanlar, gazeteciler ve aktivistlerin bu saldırıların hedefinde olabileceği vurgulanıyor.

SIFIR TIKLAMA SALDIRISI NEDİR?

“Sıfır tıklama” olarak bilinen yöntem, kullanıcının hiçbir işlem yapmasına gerek kalmadan cihazın ele geçirilmesine imkan veriyor.

Normalde zararlı yazılımlar telefona ya da bilgisayara, kullanıcının bir linke tıklaması, dosya indirmesi ya da e-postayı açmasıyla bulaşır.

Ancak sıfır tıklama saldırılarında:

– Saldırgan, cihazın işletim sisteminde veya kullanılan bir uygulamada bulunan kritik güvenlik açığını hedef alır.

– Kullanıcıya özel hazırlanmış bir mesaj, çağrı isteği, dosya ya da veri paketi gönderilir.

– Bu veri cihaz tarafından otomatik işlenirken açık tetiklenir. Kullanıcının mesajı açması, dosyaya dokunması ya da herhangi bir şey yapması gerekmez.

Bu tür saldırılar, genellikle büyük kaynaklara sahip gruplar tarafından, politikacılar, avukatlar, gazeteciler ve insan hakları savunucuları gibi “yüksek değerli hedefler”e karşı kullanılıyor.

Siber güvenlik uzmanı Adam Boynton, Daily Mail’e yaptığı açıklamada, bu açıkların genellikle casus yazılım yüklemek, verileri toplamak, kimlik bilgilerini çalmak ve konuşmaları dinlemek için kullanıldığını belirtti.

Hatta saldırganlar bu tür açıkları, fidye yazılımı gibi daha büyük saldırıların başlangıç noktası olarak değerlendirebiliyor.

NE YAPILMALI?

Uzmanlar, kullanıcıların mutlaka WhatsApp’ı son sürüme güncellemesini, telefonlarının işletim sistemini güncel tutmasını ve gerekirse fabrika ayarlarına dönmesini öneriyor.

WhatsApp, saldırıdan etkilenen kullanıcıları yalnızca uygulama içi bildirim yoluyla bilgilendireceğini açıkladı.

Etiketler: / / / /

Dünya Kupası. Mete Gazoz bronz madalya kazandı
Milli sporcu Mete Gazoz 2026 Okçuluk Dünya Kupası'nın 1'inci ayağında 3'üncü oldu. Türkiye turnuvayı 3 gümüş, 2 bronz madalyayla tamamladı.
Gözler Hürmüz Boğazı’nda. ABD abluka için saat verdi
Pakistan'da yapılan ABD-İran müzakerelerinde uzlaşı çıkmazken, karşılıklı açıklamaların ardından gözler Hürmüz Boğazı'na çevrildi. ABD'nin Hürmüz Boğazı ablukasının saat 17.00'de başlayacağı...
Selçuk İnan’dan tepkilere yanıt. “Biraz üzüyorsunuz beni”
Kocaelispor Teknik Direktörü Selçuk İnan, Galatasaray maçı sonrası konuştu.
Macaristan bugün sandık başına gitti. Orban’dan muhalefete tebrik
Macaristan'da, 199 milletvekilinin belirleneceği genel seçimlerde oy verme işlemi sona erdi. Ulusal Seçim Ofisi verilerine göre sandıkların yarıya yakını açılırken,...
Galatasaray, evinde 1 puana razı oldu. Zirve yarışı alevlendi
Galatasaray ile Kocaelispor, Süper Lig'in 29. haftasında puanları paylaştı.
Nijerya ordusundan “yanlışlıkla” hava saldırısı. 56 sivil öldü
Nijerya ordusunun, yanlışlıkla düzenlediği hava operasyonunda 56 sivilin öldüğü bildirildi.
Nijerya’da ordusundan “yanlışlıkla” hava saldırısı. 56 sivil öldü
Nijerya ordusunun, yanlışlıkla düzenlediği hava operasyonunda 56 sivilin öldüğü bildirildi.
Emre Belözoğlu’ndan hakem isyanı. “Bizi doğradı”
Kasımpaşa Teknik Direktörü Emre Belözoğlu, Göztepe maçı sonrasında konuştu.
Süper Lig’de geri dönüşlerin maçı. Göztepe ile Kasımpaşa yenişemedi, düşme hattı karıştı
Kasımpaşa ile Göztepe, Süper Lig'in 29. haftasında 6 golün atıldığı maçta yenişemedi.
İsrail’in Lübnan saldırılarında can kaybı 2 bin 55’e çıktı
İsrail'in Lübnan'a 2 Mart’tan bu yana düzenlediği saldırılarda hayatını kaybedenlerin sayısı son 24 saatte 35 artarak 2 bin 55'e yükseldi.
Süper Lig heyecanı. Galatasaray-Kocaelispor maçı
Galatasaray, Süper Lig'in 29. haftasında Kocaelispor'u konuk ediyor.
Haiti’de tarihi kaledeki izdihamda 30 kişi öldü
Haiti’deki tarihi Laferriere Kalesi’nde yaşanan izdihamda 30 kişinin hayatını kaybettiği bildirildi.
İsrail’de orduya İran’a saldırılara tekrar başlamak için “hazır ol” talimatı
İsrail Genelkurmay Başkanı Eyal Zamir'in, Pakistan'ın başkenti İslamabad'daki ABD-İran müzakerelerinden sonuç alınamaması üzerine İsrail ordusuna İran'a yeniden saldırılara hazır olma...
Müzakerelerden uzlaşı çıkmadı. Trump ve İran’dan karşılıklı Hürmüz açıklaması
Pakistan'da yapılan ABD-İran müzakerelerinde uzlaşı çıkmadı. Uzun bir aradan sonra aynı masaya oturan her iki ülke de birbirlerini suçladı. ABD...
Trump’tan Hürmüz tehdidi: Donanmaya İran’a ücret ödeyen gemileri bulun talimatı verdim
ABD ile İran arasındaki görüşmelerden barış çıkmadı. ABD Başkanı Trump, sosyal medyada İran'ı suçladı, "Bilerek Hürmüz'ü açmadılar" dedi.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ