WhatsApp'ta .BAT açığı!

blackersahmet

Yeni üye
9 Eyl 2015
23
0
WhatsApp, bilgisayarınızın hacker'ların ele geçmesini sağlayabilecek bir açığı kapattı! :)

WhatsApp'ın web üzerinden kullanılabilen sürümünün, bilgisayarınıza zararlı sokmakta kullanılabileceği anlaşıldı. Milyonlarca PC'yi etkileme potansiyeline sahip açık, WhatsApp tarafından 27 Ağustos'ta, ortaya çıkmasının ardından yaklaşık 6 günde kapatılmış bulunuyor.

Check Point güvenlik araştırmacısı Kasif Dekel'e göre 200 milyon kişinin kullandığı WhatsApp Web yoluyla PC'lere zararlı yollamak mümkün hale gelmekteydi. Check Point'ten Oded Vanunu'nun Salı günü yazdığı blog gönderisine göre, saldırıyı düzenleyebilmek için saldırganın, kurbanının telefon numarasını bilmesi yeterliydi.

WhatsApp, vCard'lar yoluyla kişi detaylarını göndermenize izin veriyor. Gönderilen kişi kartına tıklayarak, yeni kişiyle iletişim kurmanız mümkün hale geliyor. Check Point'e göre WhatsApp Web, gönderilen vCard gibi görünen .BAT dosyalarını (Windows Toplu İş dosyası) da çalıştırabiliyor. Yani kurban bu dosyayı tıkladığında, zararlı kodu etkinleştirmiş oluyor.

WhatsApp Web, detayları henüz geçen hafta açıklanan bu açığı 27 Ağustos'ta kapatmış bulunuyor.
 

KoyuAdam

Kadim Üye
5 Şub 2012
5,873
14
27 ağustosda kapatıldı. 7 Eylülde kullanıcılara haber verildi. Biz de denedik bir şeyler :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.