WhatsApp Android Güvenlik Açığı: İzinler, Yedeklemeler ve Gerçek Riskler

  • Android'deki izinler (özellikle SD kart erişimi), kötü amaçlı uygulamalar yüklediğinizde WhatsApp veritabanını açığa çıkarabilir.
  • Google Drive'dan geri yükleme işlemi genellikle Google'ın 2FA özelliği nedeniyle başarısız oluyor: 2FA özelliğini geçici olarak devre dışı bırakmak ve uygulamayı açmadan önce izinleri vermek genellikle sorunu çözüyor.
  • Windows için WhatsApp'ta kötü amaçlı dosyalar içeren bir güvenlik açığı bulunuyor; istemciyi güncellemek ve eklere karşı aşırı dikkatli olmak çok önemli.
  • Bağlı cihazlarda kilitli sohbetler korunmayabilir; açık oturumları inceleyin ve yerel kilitler ayarlayın.

WhatsApp Android güvenliği

Analist Bass Bosschert'e göre yaşananlar, Android işletim sistemine yüklenen farklı uygulamalara verilen izinlerden kaynaklanıyor ve bu uzmana göre, gelen mesajların listesi WhatsApp terminalde saklanır.

Mesele şu ki, verilen izinlere dikkat etmezseniz, özel konuşmalar üçüncü şahıslardan korunmayabilir. On yıllık bir BT analisti olan Bosschert'e göre, bir geliştirici şu özelliklere sahip bir uygulama yaratabilir: SD kartın içeriğine erişim ve kötü niyetli olarak, WhatsApp'ın içinde sakladığı mesajlara erişebilir ve daha sonra bunları kendi web adreslerine gönderebilir.

Bunu yapmanın mümkün olduğunu göstermek için bile bu bağlantıda analist bunun nasıl mümkün olduğunu gösteriyor uygulama oluştur daha önce belirttiğimiz şeyi yapmasını sağlar. Yani, kullanıcının mesaj veritabanına, saklandığı yer ile çalışma izinleri olduğu için, kullanıcının bilgisi olmadan erişilir. Dahası, bildirildiğine göre “kullanıcılar veritabanlarının kopyalandığını veya erişildiğini fark etmezler anlayışının sonucu olarak, buzdolabında iki üç günden fazla durmayan küçük şişeler elinizin altında bulunur.

WhatsApp yedeklemesi başarısız olursa ne yapılmalı?
İlgili makale:
WhatsApp yedeklemesi: başarısızlık nedenleri ve tüm çözümler

Güvenlik açıkları olan WhatsApp uygulaması

Gerçek şu ki, güvenlik WhatsApp ile ilgili her zaman çok çetrefilli bir konu olmuştur, ancak bu sorunlar Facebook'un geliştirmeyi satın almasından bu yana bir destek almış gibi görünüyor. Bunun bir örneği, Utrecht Üniversitesi'ndeki bir öğrencinin, Thijs Alkemade, bu mesajlaşma uygulamasındaki gelen ve giden mesajların aynı şifreyi kullandığını, bunun bir saldırı sebebi olabileceğini ve ele geçirilmesi durumunda içerdiği metnin alınabileceğini belirtir. Bu, aynı zamanda, burada da görülebileceği gibi açıklama nedeniydi. bağlantı.

Gerçek şu ki, bu sorunlar gerçek olabilir ve çözüm, en azından veritabanı söz konusu olduğunda, izinleri ayrım gözetmeksizin (özellikle SD kartlara) vermekten kaçınmak olacaktır. Bu kartlar ciddi güvenlik açıkları ve Google'ın bunu en azından bugüne kadar Nexus cihazlarında bir seçenek haline getirmemesinin nedenlerinden biri de budur.

Android'deki izinlere ek olarakBugün, sohbetlerinizin korunmasını doğrudan etkileyen diğer hususları da göz önünde bulundurmaya değer: Google Drive'a yedeklemeleri geri yükleme, bağlı cihazlarda gizlilik özellikleri ve masaüstü istemcilerinde tespit edilen güvenlik açıkları.

Android'de Yedeklemeleri Geri Yükleme: Google'ın İki Adımlı Doğrulamasının Rolü

WhatsApp Android güvenlik açığı

Birkaç kullanıcı bir sorun bildirdi yedeklemeleri geri yüklerken kritik bir hata oluştu Kopya geçerli olsa bile Google Drive'dan. Daha az belirgin olan neden genellikle Google iki adımlı doğrulama Yedeklemeyi barındıran hesapta (2SV/2FA) etkinleştirildi: Etkinleştirildiğinde, ilk görüşme başarısız olabilir ve WhatsApp "sohbetleriniz geri yüklenemiyor" gibi belirsiz mesajlar görüntüleyebilir. Belirli bulut geri yükleme senaryoları için buluttan nasıl geri yükleme yapılacağını öğrenin. Google Drive'dan yedekleri geri yükleyin.

  1. Devre dışı bırakmayı deneyin geçici olarak Google hesabınızın iki adımlı doğrulaması, temiz önbellek ve veri WhatsApp'tan kaldırıp Play Store'dan tekrar yükleyin.
  2. İlk kez açmadan önce Sistem Ayarları → Uygulamalar → WhatsApp'a gidin ve tüm izinleri etkinleştir (kişiler, depolama vb.) Bu, sihirbaz sırasında erişim engellerini önler.
  3. Kurulum sırasında "başka bir cihazdan geri yükle" seçeneğini atlayın ve Drive yedeklemesinin algılanmasını bekleyin. Geri yüklenirse, Google hesabınıza geri dönün ve iki adımlı doğrulamayı yeniden etkinleştir.

Bazıları kopyayı üçüncü taraf yazılımlarla kurtarmaya çalıştı. Droid Kiti, bu da 2FA'nın devre dışı bırakılmasını gerektirir. Bizim önerimiz ödeme penceresini küçült, 2FA'yı hemen yeniden etkinleştirin ve hassas veriler için harici araçlara güvenmekten kaçının.

Kopyalamanın başarısız olmasının diğer nedenleri ve bunları nasıl düzelteceğiniz

2FA'nın ötesinde, yaygın nedenler şunlardır: 2FA işlevinin etkinleştirilmemiş olması otomatiğin kopyaları (Ayarlar → Sohbetler → Yedekleme → Sıklık, ideal olarak günlük); izin vermeden mobil veriyi kullanarak geri yüklemeyi veya yüklemeyi deneyin (etkinleştirin Mobil veri kullanarak tasarruf edin (tüketim göz önüne alındığında) ihtiyacınız varsa; ya da kapsama alanınız zayıfsa, sürecin ilerlemediği izlenimi yaratıyorsa.

El alan Ayrıca şu da önemli: Google Drive'da kopyalar zaten kotanıza dahil edilir ve iCloud'da ekstra alana ihtiyacınız vardır (genellikle kopyanızın boyutunun birkaç katı olması önerilir). hesabınızda depolama alanını boşaltın veya hariç tut videolar Kopyadan, hesabınızdaki depolama alanını boşaltın veya şu gibi planlarla genişletin: Google One eğer eksik kalırsan.

Telefon depolama sınırındaysa uygulamalar başarısız olur: silin Önbellek, gereksiz dosyaları silin ve tekrar denemeden önce yer açın. Ayrıca, WhatsApp güncellendi ve işletim sistemi bekleyen güncellemeleri biriktirmez, çünkü eski sürümler uyumluluk hatalarına neden olur.

Tüm bunlar başarısız olursa, verileri silin veya uygulamayı yeniden yükleyin. Önemli: Bulutta daha önce bir yedekleme yoksa ve geçmişiniz sadece cihazdadır, verileri silmeyin, aksi takdirde kaybedersiniz. Bu durumda, önce tekrar deneyin. sohbetleri dışa aktar veya harekete geçmeden önce yerel/bulut kopyası oluşturun.

Karmaşık Aktarımlar: Daha Eski Bir APK Sürümü Kullanma (Gelişmiş Yöntem)

Telefon-telefon geçişleri sırasında (örneğin, Samsung Smart Switch) bazı kullanıcılar yalnızca bir kurulum yaparak geri yüklemeyi başardılar önceki sürüm Aktarılan verilere ek olarak WhatsApp'tan da veri aktarımı yapılabilir. Bildirilen yönergeler:

  • Aktarım tamamlandıktan sonra, WhatsApp'ı açmayınCihazınız izin veriyorsa “verileri sakla” seçeneğini seçerek kaldırabilirsiniz.
  • Yükleyin Önceki APK Güvenilir depolardan (APKMirror/APKPure). Giriş yaptıktan sonra uygulama verileri algılar ve geri yükler. Ardından Play Store'dan güncelleme yapabilirsiniz.
  • Yükleme sırasında bir hata alırsanız, başka bir yapı deneyin veya kalanları temizleyin, ancak verileri silmekten kaçının bir kopyanız yok Drive/iCloud'da.

Bu yöntem, mevcut sürümde geri yüklemeyle ilgili bir hata varsa kullanışlıdır. Ancak, şunları içerir: riskler- APK dosyalarını Play Store dışından yüklemek için dosyanın kaynağının ve bütünlüğünün doğrulanması gerekir.

Masaüstü Riskleri: Windows için WhatsApp'taki Güvenlik Açıkları

A belgelendi Windows için WhatsApp'ta güvenlik açığı bir saldırganın göndermesine izin veren kötü amaçlı dosyalar Uygulamanın bunları yanlış şekilde ele almasını ve yürütmesini sağlamak için düzenlenmiş uzantılarla kodBu vektör masaüstü istemcisini etkilemesine rağmen, etkisi Android kullanıcılarına ulaşıyor bağlantı cep telefonu ile bilgisayar.

Öneriler: WhatsApp'ı Windows için saklayın manuel olarak güncellendi En son sürümü edinmezseniz ve şüpheli ekleri açmaktan kaçının Bilinen kişilerden gelseler bile. Şirketler aktif bir istismar olup olmadığını araştırmaya devam ediyor; asıl hafifletici önlem ise güncelleştirme ve dosyalarla ilgili ihtiyatlılık.

Sohbetleri ve bağlantılı cihazları engelleme: gizli bir açık

İşlevi engellenen sohbetler Cep telefonunuzdaki konuşmaları parmak izi, yüz veya parola ile koruyun, ancak cihazlarda bağlantılı (PC, tablet) Bu sohbetler gizlenmeyebilir veya kimlik bilgisi gerektirmeyebilir. Uzman kaynaklar, şirketin halihazırda bağlı cihazlara koruma sağlamayı test ettiğini belirtiyor.

Bugün nasıl engellenir: Bir sohbet açın, kişi adına dokunun → Engelle (Geçici Mesajlar altında) ve koruma yöntemiUzantı bağlı bilgisayarlara ulaşana kadar, paylaşılan veya parolasız bilgisayarlarda oturumları açık bırakmaktan kaçının ve kontrol etmediğiniz cihazlarda oturumu kapatın.

Son ipucu: WhatsApp güvenliği tek bir ayara bağlı değildir. izinler sen ver, kontrol et yedekleme (frekans, alan, bağlantı ve 2FA), istemcileri günceller tüm cihazlar ve önemli değişiklikleri tespit etmek için şifreleme güvenlik bildirimleri gibi özelliklerden yararlanın. Bu uygulamalarla sohbetlerinizin görünürlüğünü önemli ölçüde azaltabilir ve Android, masaüstü ve bağlı cihazlarda gizliliğinizi koruyabilirsiniz.

kaynak: İş Insider.


WhatsApp için komik çıkartmalar
İlginizi çekebilir:
WhatsApp için komik çıkartmalar: En iyi uygulamalar, türleri ve nasıl oluşturulur
Tercih edilen kaynak olarak ekle