
Milyarlarca kişi tarafından kullanılan dünyanın en büyük mesajlaşma platformlarından WhatsApp’ta ortaya çıkan kritik bir güvenlik açığı, yaklaşık 3,5 milyar kullanıcının telefon numarası, isim ve profil bilgilerini erişime açtı. Viyana Üniversitesi araştırmacıları, yarım saat içinde 30 milyon ABD telefon numarasına ulaştıklarını ifade etti. Çalışmayı yürüten araştırmacılardan Aljosha Judmayer, söz konusu durumun telefon numaralarının ve ilişkili kullanıcı verilerinin şimdiye kadarki en geniş çaplı ifşası olduğunu vurguladı.

WhatsApp’ta ortaya çıkan büyük güvenlik açığı, yaklaşık 3,5 milyar kullanıcının, isim, profil fotoğrafı ve telefon numarası gibi bilgilerini ifşa olmasına yol açtı.

Araştırmacılar, söz konusu açığın yalnızca yarım saat içinde milyonlarca numarayı çekebilecek kadar “basit” bir yöntemle kullanılabildiğini belirtti. Açığı ortaya çıkaran siber güvenlik uzmanları, kötü niyetli kişilerin aynı yöntemi kullanmaları halinde bunun “tarihin en büyük veri sızıntısı” olabileceğini vurguladı.

Yarım saat içinde milyonlarca veri ele geçirildi
Uzmanlar, açığın yalnızca yarım saat içinde milyonlarca veriyi çekmeye imkân tanıyan basit bir yöntemle istismar edilebildiğini açıkladı. Kötü niyetli kişiler tarafından kullanılması halinde, olayın daha büyük bir veri sızıntısına dönüşebileceği belirtiliyor.

Dolandırıcılık ve kimlik hırsızlığı riski artabilir
Sızan veriler, özellikle:
WhatsApp üzerinden yapılan oltalama saldırıları
SMS ve doğrulama kodu hırsızlıkları
Sosyal mühendislik ve dolandırıcılık girişimleri açısından ciddi risk oluşturuyor.
Uzmanlar, tek bir telefon numarasının bile diğer bilgilerle birleştiğinde bireyler ve şirketler için büyük bir güvenlik tehdidi yaratabileceğine dikkat çekiyor.

WhatsApp ne yapacak?
Meta bünyesindeki WhatsApp’tan henüz resmi bir açıklama gelmedi. Güvenlik uzmanları, platformun acilen:
Açığı kapatması,
Kullanıcılara uyarı göndermesi,
Ek güvenlik önlemleri alması gerektiğini belirtiyor.

Kullanıcılar ne yapmalı?
Uzmanlar, kullanıcıların şu önlemleri almasını öneriyor:
WhatsApp’ta iki adımlı doğrulamayı (2FA) açmak
Tanımadıkları numaralardan gelen mesajlara yanıt vermemek
Gelen doğrulama kodlarını kimseyle paylaşmamak
Şüpheli bağlantılara tıklamamak






