Teknoloji

WeChat'te Sesli Aramalarla Yayılan Sıfır Tıklama Açığı Keşfedildi

Deniz Aksoy ·

WeChat'te Sesli Aramalarla Yayılan Sıfır Tıklama Açığı Keşfedildi

Güvenlik uzmanları, WeChat uygulamasında sesli arama özelliğini istismar ederek milyonlarca Android ve iPhone cihazına sıçrayabilen “WeWorm” adlı bir bilgisayar solucanı geliştirdi. Calif güvenlik araştırma grubu tarafından tespit edilen bu “sıfır tıklama” açığı, kurbanın telefonu açmasına veya herhangi bir işlem yapmasına gerek kalmaksızın hesaplara ele geçirmeye olanak tanıyor. Salgın, uygulamanın VoIP yığınındaki bir bellek bozulması hatasından kaynaklanıyor; saldırgan, rehberinde bulunan kişiye arama yaptığında çalmasıyla birlikte sızıntı başlıyor. Kullanıcı arama yanıtlayırsa sessizlik duyuyor ve saldırgan kısa sürede mesajlara, kişilere ve uygulamadaki diğer verilere erişim kazanıyor. Tencent şirketinin Android 8.0.77 ve iOS 8.0.76 sürümleriyle sunucusu üzerinden uyguladığı yama ile riskin ortadan kaldırıldığı belirtildi. Şu an için siber saldırı vakalarının bu zafiyeti fiilen kullandığına dair bir kanıt bulunmuyor. Araştırmacılar, benzer sıfır tıklama risklerinin diğer mesajlaşma platformlarında da incelenmeye devam edeceğini açıkladı.

Paylaş

Teknoloji Kategorisinde Daha Fazlası

NİSANHABER

Spor, teknoloji, iş dünyası, yemek ve yaşam tarzını konu alan bağımsız bir haber ve dergi sitesi.

© 2026 Nisan Haber. Tüm hakları saklıdır.