Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Garip esnek ama tamam: WhatsApp, güvenli uygulamalara göre konum güvenlik açığından daha az duyarlı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Garip esnek ama tamam: WhatsApp, güvenli uygulamalara göre konum güvenlik açığından daha az duyarlı

ListeTelefon

Garip esnek ama tamam: WhatsApp, güvenli uygulamalara göre konum güvenlik açığından daha az duyarlı

teknomers
Son güncelleme: 22 Ekim 2022 18:29
teknomers
Paylaş
Paylaş



Contents
  • Teslimat durumu bildirimleri konumunuzu gösterebilir
  • Zamanlama saldırısı nasıl engellenir
Popüler anlık mesajlaşma uygulamaları, kullanıcının konumunu açığa çıkarabilir, dijital gizlilik savunuculuğu grubunu bildirir Geri YükleGizlilik.
Bir araştırma ekibi keşfetti ki Naber, sinyal ve Threema, siber suçlular tarafından bir kullanıcının yerini yüzde 80’den fazla bir doğrulukla belirlemek için kullanılabilecek bir güvenlik açığına sahiptir.

Teslimat durumu bildirimleri konumunuzu gösterebilir

Kötü niyetli kişiler, bir rakibin mesajının teslim edilmesi için geçen süreyi ölçerek bir kullanıcının konumunu çıkarmaya çalıştığı zamanlama saldırısı adı verilen bir şey gerçekleştirebilir. Bu kritik bilgi parçası için mesaj teslim durumuna güvenirler.

İnternet ağları ve mesajlaşma uygulaması sunucusu altyapısı, standart sinyal yollarına yol açan belirli fiziksel özelliklere sahip olduğundan, bu iyi çalışabilir. Sonuç olarak, teslimat durumu bildirimleri, kullanıcının konumuna bağlı olarak öngörülebilir gecikmelere sahiptir.

Saldırgan, alıcının ülkesini, şehrini veya bölgesini bulmak için bu gecikmeleri ölçebilir ve hatta WiFi mi yoksa mobil internet mi kullandığını öğrenebilir.

Daha kesin konumlar için, bir saldırgan bu alıştırmayı birden çok kez yapabilir ve kurbanın evi, ofisi ve spor salonu gibi bir dizi farklı olası yer arasındaki konumu bulmak için bir veri kümesi hazırlayabilir.

Bu saldırının işe yaraması için saldırgan ve hedefin birbirini tanıması ve önceden bir görüşmeye girmiş olması gerekir.

WhatsApp dünya çapında 2 milyar insan tarafından kullanılıyor ve Signal ve Threema’nın sırasıyla 40 milyon ve 10 milyon kullanıcıyla daha küçük bir kullanıcı tabanı olmasına rağmen, kendilerini gizlilik odaklı, güvenli ve güvenli uygulamalar olarak faturalandırıyorlar, bu nedenle bu bulgular daha fazla bu iki uygulamanın kullanıcıları için endişe verici.

Aslında, Signal ve Threema, zamanlama saldırısının Signal kullanıcılarının konumunu yüzde 82 doğrulukla ve Threema kullanıcılarının konumunu yüzde 80 doğrulukla çıkarmak için kullanılabileceği anlamında bu saldırılara daha duyarlı görünüyor. WhatsApp için bu sayı yüzde 74.

Rapor, hem iOS hem de Android kullanıcılarının eşit derecede savunmasız olduğunu ima ediyor gibi görünüyor.

Zamanlama saldırısı nasıl engellenir

Araştırmacılar, saldırının büyük olasılıkla bir mesaj alındığında boşta olan cihazlarla çalışmayacağını keşfettiler. Bu nedenle, geliştiricilerin gönderenlere rastgele teslimat onay süreleri göstermelerini önerdiler. Zamanlama 1 ila 20 saniye arasında kapalıysa, teslimat bildirimlerinin pratik kullanışlılığını etkilemeden zamanlama saldırısını işe yaramaz hale getirecektir.

Konum gizliliği konusunda endişelenen kullanıcılar, seçtikleri uygulama tarafından destekleniyorsa teslimat bildirimi özelliğini devre dışı bırakmayı deneyebilir. Ayrıca, uygulamanın bir VPN’yi (sanal özel ağ) atlayacak şekilde ayarlanmadığını varsayarsak, kullanıcılar gecikmeyi veya gecikmeyi artırmak için bir VPN kullanabilir.

RestorePrivacy, söz konusu uygulamaların üreticisine ulaştı ve Threema’dan şu yanıtı aldı:

Halihazırda farklı geçici çözümler düşündük ve müşterinin bu tür zamanlama analizlerini işe yaramaz hale getirmek için teslimat bildirimlerini rastgele bir şekilde biraz geciktirdiği testler de dahil olmak üzere çeşitli testler gerçekleştirdik. (Bu iyileştirmeyi içeren uygulama güncellemeleri yakında kullanıma sunulacaktır.)

Ancak, bu zamanlama analizlerinin pratik olarak kullanılabilirliğinin tartışmalı olduğunu lütfen unutmayın: Kullanıcılar genellikle mesajlaşma uygulamalarını her zaman açık tutmazlar ve uygulamayı arka planda uyandıran push bildirimleri zaten birkaç adede kadar önemli bir gecikme ekler. saniye.



telefon-1

Mükemmel kompakt telefonun arayışında: Asus ZenFone 9
‘Anora’ Vancouver Film Eleştirmenleri Birliği Adaylıklarında Beş Adayla Önde
AI Reklam Devrimiyle Tanışmaya Hazırlanın
50 Megapiksel Çift Arka Kameralı, 5.000mAh Pilli Lava O2 Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler
Steve Jobs’un balıkçı yakalarının moda öncüsü ve tasarımcısı Issey Miyake 84 yaşında öldü
ETİKETLENDİ:açığındanAmaDahaDuyarlıesnekgaripgöreGüvenligüvenlikkonumtamamuygulamalarawhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 12 Lite 5G NE IMEI Web Sitesinde Görüldü, Global Olarak Yeniden Markalanmış Xiaomi Civi 2 Olarak Piyasaya Çıkabilir: Rapor
Sonraki Makale Raspberry Pi Pico W ve CircuitPython İle Nasıl Haber Alınır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?