2014 senesinde Facebook’un bünyesine geçen popüler mesajlaşma uygulaması WhatsApp, kullanıcılarına güncelleme yapmalarını tavsiye etti. Bu hareketlenmenin nedeni ise uygulamaya sızabilen bir korsan yazılımın kullanıcıların bilgilerine ulaşıp, telefonlarına hükmedebilmesi.
Korsan yazılımın üreticisi İsrailli bir firma
Korsan yazılımın NSO Group adında İsrailli bir teknoloji şirketi tarafından geliştirildiği ve lisansının yine bu şirket tarafından uluslararası istihbarat ve emniyet birimlerine satıldığı biliniyor. Şirket yaptığı açıklamada yazılımın “lisanslama süreçleri sonrası devlet kurumlarının kullanımına, yalnızca suç ve terör ile mücadele için sunulduğu” belirtildi.
Kullanıcıların tüm bilgilerine ulaşılabiliyor
Siber saldırılar, mağdurlara WhatsApp üzerinden çağrı bırakılarak gerçekleştiriliyor. Gelen çağrıya cevap verilmese dahi, virüs telefona sızmış oluyor. Siber saldırganlar virüsü telefona saldıktan sonra, mevcut bulunan çağrı, mesajlaşma, fotoğraf gibi kayıtlı tüm içeriğe ulaşabildikleri gibi kullanıcının haberi olmadan kamera veya mikrofonu etkinleştirebiliyor. Saldırganlar ayrıca çağrıyı bırakmalarının ardından aramanın kaydını dahi telefonun hafızasından silebiliyor. Mayıs ayında WhatsApp tarafından keşfedilen sızıntının ardından şirket Pazartesi günü 1.5 milyar kullanıcısına yaptığı bir çağrıyla uygulamanın son güncellenmesinin yüklenmesini istendi.
WhatsApp, casus yazılım ile yapılan saldırıda kimlerin hedef alındığını belirleyebilmek için zaman gerektiğini açıkladı.