WhatsApp, Signal ve Threema Kullanıcıları Yeni Bir Tehditle Karşı Karşıya

Yeni bir araştırma, WhatsApp, Signal ve Threema kullanıcılarının konum bilgilerinin güvende olmadığını ortaya koyuyor. İşte detaylar!

WhatsApp, Signal ve Threema Kullanıcıları Yeni Bir Tehditle Karşı Karşıya

Bir araştırma ekibi, WhatsApp, Signal ve Threema'nın siber suçlular tarafından bir kullanıcının yerini %80'den fazla bir doğrulukla belirlemek için kullanılabilecek bir güvenlik açığına sahip olduğunu keşfetti.

Kötü niyetli kişiler, bir kişinin mesajının teslim edilmesi için geçen süreyi ölçerek bir kullanıcının konumunu çıkarmaya çalıştığı zamanlama saldırısı adı verilen bir şeyi gerçekleştirebiliyor. Bu kritik bilgi için de mesaj teslim durumuna güveniyorlar.

İnternet ağları ve mesajlaşma uygulaması sunucusu altyapısı, standart sinyal yollarına yol açan belirli fiziksel özelliklere sahip olduğundan bu yöntem yaygınlaşıyor. Teslimat durumu bildirimleri, kullanıcının konumuna bağlı olarak öngörülebilir gecikmelere sahip.

WhatsApp, Signal ve Threema Kullanıcıları Yeni Bir Tehditle Karşı Karşıya

Saldırganlar Kullanıcıların Hangi Bilgilerine Erişiyor?

Saldırgan, alıcının ülkesini, şehrini veya bölgesini bulmak için bu gecikmeleri ölçebilir ve hatta WiFi mi yoksa mobil internet mi kullandığını öğrenebilir. Daha kesin konumlar için bir saldırgan bu alıştırmayı birden çok kez yapabilir ve kurbanın evi, ofisi ve spor salonu gibi bir dizi farklı olası yer arasındaki konumu bulmak için bir veri kümesi hazırlayabilir.

Bu saldırının işe yaraması için saldırgan ve hedefin birbirini tanıması ve önceden bir görüşmeye girmiş olması gerekir.

WhatsApp dünya çapında 2 milyar insan tarafından kullanılıyor ve Signal ve Threema'nın sırasıyla 40 milyon ve 10 milyon kullanıcısına kıyasla daha küçük bir kullanıcı tabanı olmasına rağmen kendilerini gizlilik odaklı ve güvenli uygulamalar olarak faturalandırıyorlar, bu nedenle bu bulgular WhatsApp'ı kullanan milyarlarca insan için oldukça önem taşıyor.

Rapor, hem iOS hem de Android kullanıcılarının eşit derecede savunmasız olduğunu ima ediyor.

Signal'e Hikayeler Özelliği Geliyor
YAZILIM

Signal'e Hikayeler Özelliği Geliyor

Son yılların çıkış yakalayan haberleşme uygulaması Signal için Whatsapp'taki gibi hikayeler özelliği test edilmeye başladı. İşte detaylar!

Whatsapp Web'e Medyaları Otomatik İndirme Geliyor
İNTERNET

Whatsapp Web'e Medyaları Otomatik İndirme Geliyor

Whatsapp'ın masaüstü sürümü için önemli değişiklikler yolda. Medyalar artık otomatik olarak indirilebilecek. İşte detaylar!