Google’ın siber güvenlik uzmanlarından oluşan ünlü Project Zero ekibinin tespit etmiş olduğu ve bu bağlamda rapor sunduğu, WhatsApp için kritik bir güvenlik zafiyeti başarıyla giderildi. Söz konusu açığın önemi, sadece WhatsApp’ı değil, eş zamanlı olarak keşfedilen ve hem iOS hem de Android platformlarını hedefleyen diğer sıfır gün saldırılarının varlığından kaynaklanmakta idi. Ancak odak noktası, Android kullanıcılarını doğrudan hedef alan ve kullanıcının aktif bir eylemine gerek duymayan bir mekanizmaydı.
Bu kötü niyetli vektör, sosyal mühendislikten ziyade sistemdeki bir zafiyeti kullanıyordu. Saldırı zinciri şöyle işliyordu:
Project Zero ekibinin standardına uygun olarak, Meta’ya Eylül 2025’te özel bildirim yapıldı ve 90 günlük çözüm süresi tanındı. Meta, bu sürenin dolmasından önce, Kasım ayında sorunun ilk katmanını hafifletmek amacıyla sunucu tarafında geçici bir değişiklik sergiledi. O dönemde, Google, kullanıcıları korumak adına, WhatsApp ayarlarından medya otomatik indirme özelliğini kapatmayı veya gelişmiş gizlilik modlarını etkinleştirmeyi önerdi. Fakat Project Zero analistlerinin son güncelleme notlarına göre, Meta, bu sorunun kök nedenini ve tüm vektörlerini kapsayacak şekilde tam ve kalıcı bir çözüm uygulandı.
| Durum | Uygulanan Önlem/Öneri | Etki Alanı |
| Yamadan Önce (Geçici) | Otomatik indirmeyi manuel kapatma | Kullanıcı eylemi gerektirir |
| Yamadan Önce (Geçici) | WhatsApp Gelişmiş Gizlilik Modu | Kullanıcının ayarları değiştirmesi gerekir |
| Yamadan Sonra (Kalıcı) | Meta Sunucu Tarafı Yama | Otomatik olarak tüm kullanıcılara yayılır |
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için Gizlilik Politikası ve Kullanım Koşulları sayfalarımızı inceleyebilirsiniz.