Meta, NSO Group'un WhatsApp kullanıcılarını hedef almaya devam ettiğini duyurdu

Şirketin yayınladığı emniyetle ilgili rapor, mobil mesajlaşma platformunun kullanıcılarının karşı karşıya olduğu tehdidi belgeleyen yeni kanıtlar sundu.

2 dk okuma 16 görüntülenme
whatsapp güvenliği, nso group, pegasus casus yazılımı, meta, siber güvenlik

Meta, İsrailli siber istihbarat firması NSO Group'un WhatsApp kullanıcılarını hedef alan casus yazılım operasyonlarına devam ettiğini açıkladı. Şirketin yayınladığı emniyetle ilgili rapor, mobil mesajlaşma platformunun kullanıcılarının karşı karşıya olduğu tehdidi belgeleyen yeni kanıtlar sundu.

İçindekiler

NSO Group ve Pegasus Tehdit Yeteneği

NSO Group, teknoloji dünyasında en tartışmalı siber güvenlik firmalarından biri olarak biliniyor. Şirketin Pegasus adlı yazılımı (spyware — izleme ve haber alma amaçlı zararlı yazılım), hedef alınan cihazlara tam erişim sağlayabiliyor. Bu yazılım, kameraya, mikrofona, lokasyon verilerine ve mesajlaşmalara ulaşım yetkisi alıyor.

WhatsApp platformu, bu tür saldırılar için yüksek değerli bir hedef haline geldi. Uygulamanın milyarlarca kullanıcıya sahip olması ve duyarlı iletişim içeriği barındırması, saldırganlar için çekici kılıyor.

Meta'nın Güvenlik Bulguları

Meta, NSO Group operasyonlarını tespit etmek için izleme sistemlerini aktif olarak çalıştırıyor. Son bulgular, grubun hedefleme faaliyetlerini azaltmadığını, aksine sofistike tekniklerle yeni yöntemler denediğini ortaya koymaktadır. İstihbarat servisleri, gazeteciler, insan hakları aktivistleri ve muhalif siyasiler başlıca hedef profilleri arasında yer alıyor.

Korunma Önerileri

  • WhatsApp uygulamasını her zaman en son versiyonuna güncelleyin
  • İşletim sisteminizin (Android, iOS) kesin güvenlik yamalarını hemen uygulayın
  • Kimlik doğrulama olarak iki faktörlü doğrulamayı etkinleştirin
  • Bilinmeyen kaynaklardan gelen dosya ve bağlantılara tıklamayın
  • Düzenli olarak cihazınızı yeniden başlatın

Daha Geniş Soruların Kapsamı

Bu vaka, dijital gizlilik ve yasalar arasındaki çatışmayı da gündeme getiriyor. NSO Group'un araçları teorik olarak hukuk enforsmanlığına yardımcı olmak amacıyla tasarlandı. Ancak uygulamada, demokratik kontrol mekanizması zayıf olan ülkelerde muhalif liderlerin ve gazetecilerin izlenmesinde kullanıldığı rapor edilmiştir.

Meta ve diğer teknoloji şirketleri, NSO Group gibi casus yazılım yapıcılarına karşı yasal ve teknik mücadele yürütüyor. Bununla birlikte, güvenlik araştırmacıları, siber tehditler her zaman birkaç adım önde olduğunu belirtiyorlar.

Pegasus yazılımı nasıl çalışıyor?+
Pegasus, hedef cihaza bir güvenlik açığı aracılığıyla sızar ve cihazda kök (admin) erişim elde eder. Bunu başardığında, kamera, mikrofon, konum ve tüm uygulamalar dahil olmak üzere cihazın tamamını kontrol edebilir.
WhatsApp'ın açık mesajları Pegasus ile korunmuş mu?+
WhatsApp uçtan uca şifreleme (end-to-end encryption — iki taraf arasında içeriği sadece gönderici ve alıcının görebilmesi) kullansa da, Pegasus cihazın işletim sistemi seviyesinden erişim sağladığında bu koruma yetersiz kalıyor. Yazılım, mesajları şifre çözülmeden sonra okuyabiliyor.
NSO Group yasal olarak faaliyet gösteriyor mu?+
NSO Group, İsrail hükümeti tarafından denetlenir ve resmi olarak yazılım satmaktadır. Ancak ürünlerinin insan hakları ihlallerinde kullanılması nedeniyle birçok ülke ve uluslararası kuruluş tarafından eleştirilmektedir. ABD başta olmak üzere bazı ülkeler şirketi ve yöneticilerini yaptırım listelerine almıştır.
WhatsApp kullanıcı verileri Meta'ya sunulmuş mu?+
Meta, NSO Group saldırılarının kendi altyapısının ele geçirilmesini içermediğini belirtmiştir. Pegasus doğrudan hedef cihaza sızıyor; Meta sunucularına erişim elde etmiyor. Bununla birlikte, cihaz ele geçirilirse, kullanıcı tarafından yüklenen ve senkronize edilen tüm veriler riske girebilir.

Bülten Aboneliği

Haftada bir, teknoloji ve dijital dünyadan seçtiklerimiz e-postanda. Spam yok, sadece içerik.

Benzer Haberler

Yorumlar

0
Henüz yorum yok. İlk yorumu sen yap!