İçindekiler:
İnternet mesajlaşma uygulamalarının %100 güvenli olmadığını hepimiz biliyoruz. Aslında, bir araştırmacı ne zaman güvenlik açıkları arasa, sonunda mutlaka bir şeyler bulur. Bu sefer sıra WhatsApp ve Telegram'daydı, çünkü bu platformlar aracılığıyla multimedya dosyaları göndermek tamamen güvenli görünmüyor. Telegram veya WhatsApp aracılığıyla aldığınız fotoğraflar ve videolar bilgisayar korsanları için kolay bir hedeftir.
Normal mesajlarla ilgili olarak sorun farklıdır, çünkü her iki uygulama da bu mesajları kimsenin bilmesini engellemeye çalışan noktadan noktaya şifreleme uygular.Hatta şifresini çözmek ne kadar zor olduğu için bu şifreleme birçok devlet tarafından sorgulanmıştır. Gelin biraz daha resim ve videolardan bahsedelim.
Symantec, mesajlaşma yoluyla gönderilen medya dosyalarındaki sorunları keşfeder
Android'de uygulamalar görüntüler, ses dosyaları vb. medya dosyalarının nereye kaydedileceğini seçebilir. Yani, multimedya uygulama üzerinden değil, diğer harici uygulamalar üzerinden de erişilebilir olması en büyük sorundur. WhatsApp varsayılan olarak medyayı harici depolamaya kaydeder ve Telegram bunu yalnızca "Galeriye Kaydet" seçeneği etkinleştirildiğinde yapar.
Bu işlem, hem WhatsApp'ı hem de Telegram'ı multimedya dosyalarını alırken savunmasız hale getiren şeydir Aslında, bir kullanıcının cihazınızda herhangi bir virüslü uygulaması varsa, Mobil, söz konusu kullanıcının WhatsApp aracılığıyla aldığı fotoğraflara kolayca erişebilecek.Dahası, bu uygulama bile multimedya mesajının içeriğini söz konusu kullanıcı görmeden değiştirebilir ve bu daha da tehlikeli bir sorundur.
Bu sorun uzun süredir çözülmedi
Araştırmacılar bu saldırıyı “Medya Dosyasını Hırsızlık” olarak adlandırdılar. iOS ile fark açıktır, çünkü Apple'da görüntüler varsayılan olarak galeride kaydedilmez ve bu onları daha güvenli ve saldırılara karşı daha zor hale getirir. Android'de erişilebilirliğin bir bedeli vardır ve o da budur. WhatsApp, bu sistemi değiştirmenin kullanıcıların sahip olduğu dosya paylaşım kolaylığını sınırlayacağını ve hatta şu anda var olmayan başka güvenlik sorunları yaratabileceğini garanti eder. Bu, şifrelenmiş uygulamalar bile bir bilgisayar korsanı saldırısına karşı %100 güvenli olmadığı için kimsenin güvende olmadığını gösterir.
