Siber güvenlik uzmanları ve Meta, WhatsApp kullanıcılarını özellikle tehlikeli bir "sıfır tıklama" (zero-click) saldırısına karşı uyarıyor. Hem iPhone (iOS) hem de Android işletim sistemli cihazları hedef alan saldırı, kullanıcının herhangi bir işlem yapmasına gerek kalmadan kişisel verilerin tamamının çalınmasına olanak sağlıyor.
Saldırı Nasıl Gerçekleşiyor?
Saldırının temelinde, CVE-2025-55177 koduyla tanımlanan kritik bir güvenlik açığı bulunuyor. Saldırganlar, zararsız gibi görünen bir bağlantı veya içerik aracılığıyla cihazlara sızabiliyor. Bu tür saldırıların en tehlikeli yanı, "sıfır tıklama" olarak adlandırılmalarıdır; yani kullanıcının bağlantıya tıklamasına veya herhangi bir onay vermesine gerek kalmadan, sessizce gerçekleşebilirler.
Hangi Veriler Risk Altında?
Amnesty International'da görev yapan siber güvenlik uzmanı Donncha O Cearbhaill'e göre, bu saldırı sonucunda:
Hangi Kullanıcılar Hedef Alınıyor?
İlk resmi uyarılarda iOS ve macOS kullanıcılarının risk altında olduğu belirtilse de, saldırının Android kullanıcılarını da etkilediği doğrulandı. İlk bulgular, özellikle gazeteciler, aktivistler ve sivil toplum kuruluşlarında çalışan bireylerin hedef alındığını gösteriyor. Ancak saldırı, tüm kullanıcıları potansiyel risk altında bırakıyor.
Meta'nın Resmi Açıklaması
Meta, etkilenen kullanıcılara doğrudan uygulama içinden bir bildirim gönderdi. Bildirimde şu ifadelere yer verildi:
"Cihazınıza kötü niyetli bir mesaj gönderilmiş olabilir. Bu mesaj, işletim sisteminizdeki güvenlik açıklarıyla birleşerek cihazınızı ve tüm verilerinizi ele geçirmek için kullanılmış olabilir."
Alınması Gereken Acil Önlemler
Uzmanlar, kullanıcıları korumak için iki acil adım atmaları konusunda uyarıyor:
-
Hemen Güncelleme Yapın: Hem WhatsApp uygulamasını hem de telefonunuzun işletim sistemini (iOS veya Android) en son sürüme güncelleyin. Güncellemeler, bu güvenlik açığını kapatacaktır.
-
Şüpheli Mesajlara Karşı Dikkatli Olun: Tanımadığınız kişilerden gelen veya beklenmedik mesaj ve bağlantılara karşı temkinli davranın. Her ne kadar "sıfır tıklama" saldırılarında tıklamak gerekli olmasa da, şüpheli içerikleri açmamak genel bir güvenlik önlemidir.

