WhatsApp Hacklenebilir Mi?

WhatsApp Hacklenebilir Mi?

Son yılların yükselen uygulaması WhatsApp, iki milyara ulaşan kullanıcı sayısıyla neredeyse dünyanın her yanından insanın telefonunda yüklü.

Şirketler, ardı ardına alternatif mesajlaşma uygulamalarını sunsalar da kullanıcılar WhatsApp’tan vazgeçemiyor. Uygulamanın sürekli olarak kendisini yenilemesi, ihtiyaca göre eklemeler yapması kullanıcı memnuniyetini artırıyor ve uygulama, son yılların vazgeçilmezleri arasında üst sıralarda yer almayı başarıyor. Kullanıcılar tüm özel yazışmalarını, görsel paylaşımlarını, iş görüşmelerini, veri paylaşımını bu uygulama üzerinden gerçekleştiriyor.

GÜVENLİK KONUSU SORU İŞARETİ

Tüm hayatımızı aktardığımız uygulama WhatsApp olunca, uygulamanın güvenli olup olmadığı konusu herzaman gündemde… Kullanıcılar, çoğu zaman aldırmıyor gibi görünsede akıllarının bir kenarında, hesaplarının ele geçirilip geçirilmeyeceği sorusuyla yaşıyor. Bu soruyu merak edenler için güvenlik uzmanları farklı farklı şekillerde tesler yapıyor, deneyimlerini paylaşıyor, hangi noktalara dikkat edilmesi gerektiği konusunda kullanıcıları uyarıyor.

GÜVENLİK UZMANI TEST ETTİ

Kullanıcılarına sürekli olarak güvence veren ve güncellemeleri ile güvenlik açıklarını kapatmaya çalışan uygulamanın en önemli güvenlik özelliği; tüm gönderilen mesajların şifrelenmiş olarak aktarılması… Bu da yapılan özel konuşmaların doğrudan okunamayacağı anlamına geliyor. Mesajların doğrudan okunamaması güvencesi yeterli mi peki? Hesabın ele geçirilmesi söz konusu mu? Hesap ele geçirilirse neler olur? Siber güvenlik kuruluşu ESET’ten Güvenlik Uzmanı Jake Moore, mesajların okunamayacağı konusunda güvence veriyor ancak hesabın ele geçirilmesi durumunu bizzat test etmeye karar verdi. Uzman Jake Moore, deneyiminin ardından WhatsApp hesabını daha iyi korumanın yollarını paylaştı.

SALDIRGANLAR HER ZAMAN TETİKTE

“Belki takip etmişsinizdir, hem Amazon hem de Washington Post gazetesinin sahibi olan Jeff Bezos’un telefonu bu yılın Ocak ayındaWhatsApp üzerinden gönderilen kötü amaçlı bir video ile ele geçirildi. Bu olay, siber saldırganların her zaman her durumda tetikte olduğunu bir kez daha hatırlattı.” diyen Moore, şunları söylüyor: “Aslında WhatsApp oldukça korunaklı görünüyor. Mesajlar zaten şifrelenmiş, yani birileri bu özel konuşmaları doğrudan okuyamaz, ama başka bir yolu var mı? WhatsApp mesajının şifreleme anahtarı, konuşmada kullanılan her iki cihazda da saklanır. Bu yüzden mesajları okumak isteyenin cihazlardan en az birini ele geçirmesi gerekir.”

“Peki, birinin hesabını ele geçirmek için sadece telefon numarasını bilmeniz yeterli ise ne olur?” sorusunu soran ESET Güvenlik Uzmanı Jake Moore’un alkında soru işareti olan tüm kullanıcılar için arkadaşının hesabını ele geçirmeye karar verdi.

ÖNCE SORUNDAN BAHSEDELİM

Uzman Jake Moore deneyinin başlangıç noktasını şu sözlerle anlatıyor: “Yeni bir telefon satın aldığınızda önceki telefonda olan tüm uygulamalarınızı ve ayarlarınızı yedekten tekrar yüklersiniz. WhatsApp yedeklerini yüklemek için bir telefon numarasına gönderilen koda ihtiyacınız vardır. Bu kod (genellikle uygulamayı yüklediğiniz cihaza gönderilir) telefonu doğrular ve sohbetlerinizi geri yüklersiniz. Mesajların yedeğini de aldıysanız, bu mesajlar cihazı en son yedeklediğiniz zamana kadar geri gelir; değilse, görüştüğünüz kişilerin ve grupların adları mesajlar olmadan gösterilir.”

ARKADAŞININ HESABINI ELE GEÇİRDİ

“Olası bir kusur fark ettiğimiz yer burası. Telefona gönderilen kodu alırsam başka birinin WhatsApp hesabını yeni bir cihazda kurabilir miyim? Hipotezimi, meslektaşlarımdan biriyle test etmeye karar verdim. Son zamanlardaki konuşmalarımızda, WhatsApp sohbetlerini yedeklemenin iyi bir fikir olduğundan bahsettim. Önceki mesajlarını kaybetmesini istemem. Birkaç gün sonra yeni bir telefon kullanarak uygulamayı indirdim. WhatsApp yüklendiği cihazı doğrulamak için telefon numaramı istedi.”

ARKADAŞI DURUMA İNANAMADI

“Arkadaşım kahve yapmak için masasından ayrılıp telefonunu bıraktığında ben de telefon numarasını yeni WhatsApp hesabıma girdim. Telefonuna anında bir mesaj geldi ve ben de masasının yanından geçerken şöyle bir bakarak kodu zihnime yazdım. Yeni telefonumdaki WhatsApp’ın doğrulama alanına kodu yazdım… Ve sonuç… Arkadaşımın hesabının kontrolü artık bende. Sonra itiraf etmeye karar verdim ve arkadaşıma olanları anlattım. Hesabının bu kadar kolay ele geçirildiğine inanamadı. Birçok insanın telefonlarını ortalıkta bıraktığını hatta halka açık yerlerde bile önemsemediğini düşündük. Elbette hesabını geri verdim ve alabileceği önlemleri anlattım.”

PEKİ NASIL GÜVENDE KALIRSINIZ?

Jake Moore, arkadaşının hesabını bu yolla ele geçirdikten sonra alınacak tedbirleri şöyle anlatıyor: “Öncelikle, SMS mesajlarınızdaki ön izlemeleri kapatmalısınız. Bu çok basit görünebilir, ancak birçok kişi mesajlara daha hızlı bakmanın rahatlığını seviyor. Kullanıcılar iki aşamalı doğrulamayı (çift faktörlü koruma) uygulama olmadan kullandıklarında, SMS ile gönderilen kodları almayı tercih ederler. Ancak bu mesajlar kilitli bir ekranda görüntülenebilirler ve telefonlarını başı boş bırakan bir kullanıcı için anlamsızdırlar.”

TELEFONUNUZU BAŞI BOŞ BIRAKMAYIN

Bu nedenle ikinci bir öneri sunan Jack Moore, “Telefonunuzu veya herhangi bir cihazınızı başı boş bırakmayın. Bir çok insanın telefonlarını masanın üzerinde bırakarak uykuya daldığını ya da telefonlarını yabancılarla bırakarak tuvalete gittiğine şahit oldum. Birinin bu saldırı vektörünü deneyebileceğini unutmayın ve cihazınızı yalnız bırakmayın. Son olarak, hesabınızı korumanın daha iyi bir yolu var ve hemen uygulayabilirsiniz.” ifadelerenini kullanıyor.

WhatsApp’ın birkaç yıl önce kendi çift faktörlü korumasını oluşturduğu hatırlatmasında da bulunan Güvenlik Uzmanı Jack Moore, “Uygulaması kolay ve bu tür saldırıları önler.” açıklamasını yapıyor. “Uygulamayı açın ve hemen kurun.” diyen Moore’un nasıl yapılacağına ilişkin anlatımı ise şöyle:

WHATSAPP’TA İKİ ADIMLI DOĞRULAMA NASIL KURULUR?

Uygulama açıkken Ayarlar/Hesap/İki Adımlı Doğrulama’ya gidin ve Etkinleştir’i tıklayın. Ardından, unutmayacağınız altı haneli bir kod girin. Daha sonra ekstra bir önlem olarak e-posta adresinizi girin. Son olarak telefonunuzda ayarlanan iki aşamalı doğrulamanın onayını göreceksiniz. Artık birinin hesabınızı ele geçirmesi veya mesajlarınızı başka bir cihaza aktarması çok daha zor olacaktır. Artık WhatsApp’ı açtığınızda zaman zaman PIN girmeniz istenecektir. PIN uygulamayı her açtığınızda istenmez, bu nedenle bir rahatsızlık vermemeli. Bununla birlikte, teknolojinin keyfini güvenle çıkarabilmeniz için sizi daha hazırlıklı hale getirecektir.