WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

Daha yeni tanıştın WhatsApp güvenlik hatası izin verir mesajlarımızı değiştirinBöylece kötü niyetli bir kullanıcı konuşmaları değiştirebilir ve bize yazmadığımız metinleri verebilir.

Checkpoint Research’e göre, bu hata WhatsApp Web platformu ve akıllı telefon arasındaki iletişimve "randevular" (veya "cevaplar") işlevini kullanarak gönderdiğimiz mesajları değiştirmeye izin verir.

WhatsApp mesajlaşma servisi, gönderdiğimiz ve aldığımız tüm mesajları şifrelemekten sorumlu olsa da, böyle bir hatanın oluşmaması için şifre çözme aracı mesajları değiştirilebilir, güvenlik açığı keşfedenlerin gösterdiği gibi.

Bahsettiğimiz gibi, tam olarak platforma erişirken WhatsApp Web'de sorun var QR kodunu cihazımızla tarıyoruz.

Taramadan önce "tarayıcıyı denetle" seçeneğine girdikten sonraweb sitesinde gördüğümüz elementlerin kodu belirir.

Resim - WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

Tam o anda, cep telefonu bilgisayar ekranında görünen kodu taradığında, ikisi arasında bir iletişim kurulur Kesişmek mümkündür.

Bu olur çünkü "Websocket" adı verilen güvensiz bir iletişim protokolünde kullanılır. Telefondaki WhatsApp uygulaması ile WhatsApp Web sayfası arasında.

Resim - WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

Bu, WhatsApp uygulaması ve bilgisayarımız tarafından kullanılan algoritmanın, mesaj gönderebileceğimiz o sırada nasıl elde edildiğidir.

Algoritmayı ihlal etmekten sorumlu bir program aracılığıyla bu mümkün içeriği değiştirmek ve böylece mesajların metnini değiştirmekaslında üçüncü şahıslardan gelen şeyler yazdığımızı göstermek.

Resim - WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

Bir mesaj kullanan kodu kopyalayıp, onu nasıl çözeceğini bilen deneysel programa girerek, diğer kişi tarafından gönderilen mesajları değiştirmek mümkün olur.

Resim - WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

mantıksal mesajımızın doğru olduğunu göreceğiz, ancak bir WhatsApp grubunun bileşenlerinin geri kalanı aldatılabilir.

Resim - WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

Bu güvenlik ihlali, bir grup hakkında konuşurken ve mesaja cevap verirken ve ayrıca ikinci kurban olacak şekilde üçüncü bir kişiye iletmek.

Resim - WhatsApp'taki güvenlik açığı mesajlarınızı değiştirmenize olanak sağlar

şimdi WhatsApp çözmek için çalışmak zorunda mesajları değiştirmeyi mümkün kılan başarısızlıkAcelemiz olmamasına rağmen, cep telefonumda casusluğa izin veren SS7 protokolünün hatası gibi sorunlar net bir cevap olmadan aylarca sürüyor.

Bu güvenlik açığı hakkında ne düşünüyorsunuz? Hızlıca çözüleceğini düşünüyor musunuz?