WhatsApp 'casus yazılımı' var

WhatsApp 'casus yazılımı' hakkında neler biliniyor? WhatsApp'ın bir sözcüsü, daha sonra yaptığı açıklamada "hükümetlerle çalışan" özel bir şirketin saldırıları düzenlediğinden şüphelendiklerini açıkladı.

Dünyanın en çok kullanılan mesajlaşma uygulaması, bilgisayar korsanlarının bir grup kullanıcıyı hedef alarak telefonların işletim sistemini ele geçiren bir yazılım yüklediğini açıkladı.

WhatsApp yetkilileri, siber saldırganların bazı kişilerin akıllı telefonlarını uygulama üzerinden çaldırarak işletim sistemlerini ele geçirecek bir virüs yazılım yüklediklerini ortaya çıkardı. Saldırının arkasında "ileri seviyede bir siber aktörün" bulunduğunu belirten şirket, tüm kullanıcılara WhatsApp uygulamalarını tedbiren güncellemeleri çağrısında bulundu.

WhatsApp'ın bir sözcüsü, daha sonra yaptığı açıklamada "hükümetlerle çalışan" özel bir şirketin saldırıları düzenlediğinden şüphelendiklerini açıkladı. Sözcü, "Mobil cihazlardaki bilgileri istismar etmek için tasarlanan olası saldırılara karşı korunmak için kullanıcılara uygulamamızın en son halini güncellemelerini, telefonlarının işletim sistemlerini de en güncel halinde tutmalarını tavsiye ediyoruz" diye konuştu.

Ne oldu?

WhatsApp, siber saldırıyı aslında bu ayın başlarında fark etti. İngiliz Financial Times (FT) gazetesinin haberine göre şirket, bilgisayar korsanlarının WhatsApp'ın arama özelliğini kullanarak, hedef aldıkları kullanıcıların telefonlarının işletim sistemlerini ele geçirdiklerini ortaya çıkardı.

Kullanıcı aramayı kabul etmese bile siber saldırganlar, telefona bir casus gözetleme yazılımı yükleyebiliyordu. FT'nin haberine göre bu arama, uygulamadaki 'son gelen aramalar' listesinden de siliniyordu.

BBC'ye açıklama yapan WhatsApp yetkilileri, açığı ilk olarak, şirketin iç güvenlik uzmanlarının fark ettiğini ve aralarında ABD Adalet Bakanlığı'nın da olduğu kurumlarla bilgi paylaşımı yapıldığını belirtti.

Kim yaptı?

FT gazetesine göre, siber saldırı İsrailli bir güvenlik firması olan NSO Grup tarafından geliştirilen bir yazılım üzerinden düzenlendi.

"Pegasus" isimli bu yazılım, belli bir cihazdan coğrafi konum, mikrofon ve kamera kayıtları gibi özel verileri elde edebilme özelliğine sahip. WhatsApp'ın açıklamasında da, "Saldırı, telefonların işletim sistemlerini ele geçiren bir casus yazılım sunarak hükümetlerle çalıştığı öne sürülen özel bir şirketin tüm özelliklerini taşıyor" ifadeleri yer aldı.

Yazılımın arkasındaki İsrailli NSO Grup, geçmişte "siber silah tüccarı" olarak da ün kazanmıştı. İsrailli şirket ise bu teknolojinin yalnızca "devlet kurumlarının kullanımına" açık olduğunu, sıkı bir lisanslama süreci sonrası suç ve terör ile mücadele için güvenlik ve istihbarat kurumlarına sunulduğunu savundu.

Kimler etkilendi?

FT'nin haberine göre uygulamadaki bir zafiyeti kullanan saldırganlar, 12 Mayıs'ta İngiltere'de yaşayan bir avukatın telefonunu hedef aldı.

Haberde ismi açıklanmayan avukatın, NSO şirketine dava açan bir grup Meksikalı gazeteci ve hükümet karşıtı isim ile bir Suudi muhalifi temsil ettiği öne sürüldü.

Daha önce NSO tarafından geliştirilen yazılım ve araçlarla hedef alındıklarını söyleyen Uluslararası Af Örgütü ise, uzun süredir insan hakları örgütlerinin bu gibi saldırılardan korku duyduğunu belirtti.

Af Örgütü Teknoloji Birimi'nden Danna Ingleton, çeşitli hükümetlerin özellikle gizlice izledikleri gazeteci ve aktivistleri bu gibi programlarla hedef aldığına ilişkin giderek daha fazla kanıta ulaştıklarını söyledi.

WhatsApp'tan yapılan açıklamada, "Birçok insan hakları kuruluşunu konuyla ilgili olabildiğince bilgilendirdik ve sivil toplumu haberdar etmeye çalıştık" ifadeleri yer aldı.

BBC TÜRKÇE


Paylaş

Görüntülenme:
Güncellenme Tarihi:16 Mayıs 2019Yayınlanma Tarihi:15 Mayıs 2019

© 2024e-Psikiyatri.com, bir NPGRUP sitesidir,
e-Psikiyatri.com bir NPGRUP sitesidir. Bu sitede verilen bilgiler, site ziyaretçilerinin/hastaların hekimleriyle mevcut ilişkilerini ikame etmek değil, desteklemek için tasarlanmıştır. Bu sitede yer alan bilgiler bir hekime danışmanın yerine geçmez. Tüm hakları saklıdır.