Araştırmacılar, WhatsApp'ın “Bir Kez Görüntüle” (View Once) özelliğinde önemli bir güvenlik açığı buldu. Bu özellik, kullanıcıların gönderdikleri medyaların yalnızca bir kez görüntülenmesini ve ardından otomatik olarak silinmesini sağlar. Ancak, yapılan incelemeler, bu özelliğin WhatsApp’ın web ve masaüstü sürümlerinde etkisiz olduğunu ortaya koydu.

Güvenlik Açığının Kaynağı Nedir?

Sun’da yayınlanan habere göre, “Bir Kez Görüntüle” medyaları, web ve masaüstü uygulamalarında normal medya dosyaları gibi işleniyor. Bu durum, içeriklerin yalnızca bir kez görüntülenmesini sağlayan koruma mekanizmasının etkisiz hale gelmesine yol açıyor. Özellikle, içeriklerin kod değeri değiştirildiğinde, bu medyalar indirilebilir ve yeniden paylaşılabilir hale geliyor. Web ve masaüstü sürümlerindeki koruma önlemlerinin yetersiz olması, mobil uygulamadaki ekran görüntüsü engellemelerinin burada geçerli olmamasına neden oluyor.

Web ve Masaüstü Sürümlerindeki Sorunlar

Mobil uygulamalarda, “Bir Kez Görüntüle” medyaları, ekran görüntüsü alınmasını engelleyen önlemlerle korunuyor. Ancak, WhatsApp’ın web ve masaüstü uygulamalarında bu koruma mekanizmaları devre dışı kalıyor. Bu, kullanıcıların bir kez görüntülenmesi gereken içerikleri kaydedip daha sonra tekrar görüntüleyebilmelerine olanak tanıyor. Özellikle hassas içeriklerin, bu güvenlik açığı nedeniyle istenmeyen kişilerin eline geçmesi riski taşıdığı belirtiliyor.

WhatsApp’tan Henüz Bir Açıklama Gelmedi

Güvenlik açığının keşfedilmesine rağmen, WhatsApp’tan bu konuya ilişkin herhangi bir resmi açıklama yapılmadı. Araştırmacılar, bu durumun, platformun güvenlik protokollerinin yeniden gözden geçirilmesi gerektiğini vurguluyor. Kullanıcılar, bu açığın farkında olmadan “Bir Kez Görüntüle” özelliğini kullanarak kişisel veya hassas bilgilerini paylaşırken dikkatli olmalıdır.

Discord uçtan uca şifreleme özelliğini kullanıma sunuyor Discord uçtan uca şifreleme özelliğini kullanıma sunuyor

Ne Yapmalı?

WhatsApp kullanıcılarının, hassas bilgiler içeriyorsa medyalarını paylaşırken dikkatli olmaları öneriliyor. Şu anda, özellikle web ve masaüstü sürümlerinde güvenlik açığını önleyecek bir güncelleme yapılmadığı için, kullanıcıların, gizliliklerini korumak adına ek güvenlik önlemleri almaları faydalı olabilir.

Kaynak: Sözcü