Categories: Mobil

WhatsApp ve Apple cihazlarını hedefleyen kritik güvenlik açığı: Zero-click saldırılar ve zırdeli virüs zinciri

WhatsApp, iOS ve Mac uygulamalarında tespit edilen kritik bir güvenlik açığını kapattığını duyurdu. Zero-click olarak adlandırılan bu açık, kullanıcının herhangi bir işlem yapmasına gerek kalmadan cihazın ele geçirilmesine olanak tanıyordu. Özellikle belirli kişiler hedef alındığında, iPhone ve Mac sahipleri için ciddi risk oluşturuyordu.

CVЕ-2025-55177 koduyla takip edilen bu açığın, Apple’ın geçtiğimiz hafta kapattığı CVE-2025-43300 ile birlikte çalıştığı belirlendi. Zincir halinde birleşen iki açık, saldırganların WhatsApp üzerinden zararlı yazılım göndermesine ve cihaz verilerine erişmesine yol açıyordu.

Amnesty International Güvenlik Laboratuvarı tarafından yapılan açıklamada, saldırının son 90 gündür sürdüğü ve gelişmiş bir casus yazılım kampanyasının parçası olduğu kaydedildi. WhatsApp, bu açıktan birkaç hafta önce düzelttiğini ve “200’den az” kullanıcının etkilendiğine dair bildirim alındığını doğruladı; ancak saldırının kimin ya da hangi casus yazılım şirketinin arkasında olduğuna dair net bilgi bulunmuyor.

Geçmişteki örnekler arasında NSO Group’un Pegasus yazılımı nedeniyle şirkete 167 milyon dolar tazminat kararı verilmesi de dikkat çekiyor. Bu yıl başlarında İtalya’da gazeteciler ve sivil toplum üyeleri hedef alınmıştı. Sonuç olarak, WhatsApp ve Apple’ın kapattığı güvenlik açıkları, cihazları güncel tutmanın ne kadar önemli olduğunu bir kez daha gösterdi. iPhone ve Mac kullanıcılarının güvenliğini riske atmamak için güncellemeleri vakit kaybetmeden yüklemesi gerekiyor.

Kaynak: Webtekno

Meral Erden

Recent Posts

Abonelikleri Yönetmek: Gmail ile Tek Tıklamada Abonelikten Çıkma Rehberi

Gmail ile tek tıklamada abonelikten çıkın: kolay adımlar, güvenli işlem ve temiz bir gelen kutusu…

12 saat ago

Üniversite Öğrencileri İçin ÖTV Muafiyetinde Yeni Düzenleme Taslağı ve Fiyat Etkileri

Üniversite öğrencileri için ÖTV muafiyetindeki yeni taslak ve fiyat etkilerini inceleyen kapsamlı rehber.

12 saat ago

İtiraf Modülüyle Şeffaflığı Artıran Yapay Zeka Geliştirmesi: Yanıltıcı İçerik İçin Açık Dürüstlük Sistemi

İtiraf Modülüyle yapay zekada şeffaflığı artırın: Yanıltıcı içeriklere karşı açık dürüstlük sistemiyle güvenilir bilgiye hızlı…

12 saat ago

Renault Aralık 2025 Kampanyaları ve Kredi Seçenekleri: Güncel Fırsatlar

Renault Aralık 2025 kampanyaları, kredi seçenekleri ve güncel fırsatlar: avantajlı finansmanla hemen aracınıza sahip olun.

13 saat ago

Steam Ücretsiz Oynanabilir Oyunlar: 4-8 Aralık Festivali ve İlan Edilen İki Oyun

Steam ücretsiz oynanabilir oyunlar: 4-8 Aralık festivali ve iki yeni oyun ilanı – kaçırma, etkinlik…

13 saat ago

Aralık Ayında Amazon Luna (Prime Gaming) Ücretsiz Oyunları ve Erişim Endpoint’i

Aralık ayında Amazon Luna (Prime Gaming) Ücretsiz Oyunları ve Erişim Endpoint'ine ilişkin en güncel bilgiler,…

13 saat ago