Bu sitede bulunan yazılar memnuniyetsizliğiniz halınde olursa bizimle iletişime geçiniz ve o yazıyı biz siliriz. saygılarımızla

    whatsapp güvenlik bildirimlerini göster ne demek

    1 ziyaretçi

    whatsapp güvenlik bildirimlerini göster ne demek bilgi90'dan bulabilirsiniz

    WhatsApp’ta skandal güvenlik açığı

    WhatsApp’ta skandal güvenlik açığı

    WhatsApp’ın mesajları şifreleme özelliğinin hiçbir değeri olmadığı ortaya çıktı.

    İngiliz medya devi The Guardian’ın haberine göre, WhatsApp’ta bulunan bir güvenlik açığı, kullanıcıların şifrelenmiş mesajlarının Facebook ve diğer üçüncü partiler tarafından okunmasına imkan tanıyor. Bilindiği gibi WhatsApp bir süre önce bütün mesajlaşma protokolünü uçtan uca şifreleme ile çalışacak şekilde değiştirmişti. WhatsApp bu yeni özelliğini mesajlaşma uygulamasını bilhassa diplomatlara ve gazetecilere pazarlamak için kullanmıştı. Fakat Guardian’ın haberine göre uygulamada bulunan bir açık nedeniyle, gönderilen mesajları şifreleyen ve kimsenin görmemesi gereken “güvenlik kodlarına” üçüncü partilerin erişimi, bu sayede şifreli mesajların okunması da mümkün. Güvenlik açığı ilk olarak Kaliforniya Üniversitesi’nde şifreleme ve güvenlik üzerine araştırmacı olan Tobias Boelter tarafından 2016 Nisan ayında keşfedildi. WhatsApp’ın sahibi Facebook’la iletişime geçen Boelter, “Zaten böyle olduğunu biliyorduk; üzerinde çalıştığımız bir konu değil.” cevabını aldı. Açığın istismar edilebileceğinden emin olana kadar üzerinde çalışan Tobias Belter, sonunda The Guardian’la iletişim kurdu ve durumu anlattı.

    PROBLEM NE VE NASIL OLUŞTU?
    WhatsApp’ın kullandığı şifreleme teknolojisi kendi icadı değil. Open Whisper Sytems’in patentli Signal teknolojisini kullanıyor, ve bahsedilen güvenlik açığı, sızıntılarıyla ünlü aktivist Edward Snowden’ın da kullanmış olduğu, yine aynı şirkete ait Signal isimli mesajlaşma uygulamasında yok. Buna göre WhatsApp’ın bu teknolojiyi entegre ederken üzerinde oynama yaptığı düşünülüyor. Durum tam olarak da böyle…

    WhatsApp’ın kullandığı, Signal isimli uçtan uca şifreleme sisteminin çalışma prensibine göre, WhatsApp’tan bir mesaj gönderdiğiniz zaman, bu mesaj telefonunuzda yerel olarak şifreleniyor ve şifreyi çözebilecek geçici bir anahtar da mesajla birlikte alıcıya gönderiliyordu. Alıcının telefonu WhatsApp’ın “güvenlik kodu” dediği bu anahtarı kullanarak mesajı çözüyor ve gösteriyordu. Bu işlem gönderilen her mesaj için tekrar ediliyorken; sistemin çalışma şekline göre ise teoride şifreli mesajla birlikte gönderilen anahtarı WhatsApp dahil kimse göremiyordu. Ayrıca gönderilen anahtar geçiciydi ve alıcı bir cevap yazdığında kullanılamaz hale geliyordu.

    Orijinal Signal teknolojisine göre, eğer siz ya da mesajı gönderdiğiniz alıcı internete bağlı değilseniz, mesaj bir sunucuda bekliyor; siz ya da alıcı online olduğunuzda mesaj aynı anahtarla iletiliyordu. Ayrıca alıcı ya da gönderici iletilmemiş bir mesaj için yeni bir anahtar üretirse, Signal sistemi mesajı yeniden göndermeyi denemeden önce kullanıcıları bilgilendiriyor ve onay istiyordu.

    Sorun burada başlıyor: Çünkü WhatsApp’ın bu yeni anahtarlara erişim hakkı var. Böyle bir durumda WhatsApp’ın sizi bilgilendirmek için bir seçeneği var. Ayarlar > Hesap > Güvenlik menüsüne giderek, “Güvenlik bildirimlerini göster” seçeneğini aktif ederseniz, iletilmemiş mesajlar için anahtar değiştirilip gönderme yapıldığında WhatsApp size bilgi veriyor. Fakat WhatsApp mesajı, yeni ve artık izlenebilir anahtarla yeniden göndermek için, orijinal teknolojide olduğu gibi sizden onay istemiyor, size sormadan otomatik olarak gönderebiliyor. Konuyla ilgili sadece size bilgi veriyor. Bu bilginin anlamı da şu: “Bu mesajın şifreleri artık bizim tarafımızdan çözülebilir.”

    WhatsApp’ın sistemde bir oynama yaptığı zaten biliniyordu, “Ayarlar” menüsünde bir bilgilendirme seçeneği vardı ve kimse üzerinde durmamıştı. Çünkü WhatsApp’ın dökümanlarına koyduğu açıklamaya göre bu oynamanın amacı, SIM-kart ya da telefon değiştirdiğinizde, henüz iletilmemiş mesajlarınızın iletilmesini sağlamak. Fakat bu oynamanın, mesajların Facebook ve hatta talep ederlerse hükümetler tarafından okunabilecek olmaları anlamına geldiğini yaptığı çalışmalarla Tobias Boelter ortaya çıkardı.

    Boelter ayrıca, “bu açık sadece anahtarı değiştirilen mesajların tek tek okunmasına değil, eğer isterlerse bütün bir sohbet geçmişinin WhatsApp tarafından çözülebileceği anlamına geliyor” dedi. Zira WhatsApp sizin onayınız olmadan kendi isteğine göre güvenlik anahtarları üretecek, orijinal teknolojide olmayan bir özgürlüğe sahip. WhatsApp ısrarla hükümetlerle işbirliği yapmadıklarını söylese de, yapabilecekleri imkana ve üzerinde oynanmış teknolojiye sahip oldukları gerçeği değişmiyor.

    Bütün dünyada yankı uyandıran skandal üzerine bilişim alanında çalışan akademisyenlerden tepki yağmaya başladı. Bilgi güvenliği üzerine çalışan Profesör Kirstie Ball WhatsApp skandalını “istihbaratlar için altın madeni” diye değerlendirirken, bunun “kullanıcı güvenine büyük bir ihanet” olduğunun da altını çizdi.

    Konuyla ilgili Facebook sözcüleri, “hükümetlerle işbirliği yapmıyoruz” demekten ve özelliğin telefon değiştiren kullanıcılar için olduğunu ifade etmekten başka açıklama yapmadı.

    Yazı kaynağı : www.log.com.tr

    WhatsApp’ı Daha Güvenli Kullanmanız İçin 5 Önemli İpucu

    WhatsApp’ı Daha Güvenli Kullanmanız İçin 5 Önemli İpucu

    Günün büyük bir çoğunluğunda elimizde olan akıllı telefonlarımız, çeşitli uygulamalar ve sosyal medya siteleri ile zenginleşiyor. Ancak binlerce uygulamanın bulunduğu uygulama marketlerinde bazı şanslı uygulamalar, dünyaca ünlü bir hale gelebiliyor. Bunlardan bir tanesi olan WhatsApp, aslında siz daha güvenli bir deneyim yaşayabilin diye bünyesinde çeşitli detaylar barındırıyor. Bu özelliklerden bazıları hepimiz tarafından bilinse de birazdan sizlere bahsedeceğimiz ipuçları, diğerlerine göre daha kuytuda kalmış diyebiliriz.

    1. Konumunuzu Paylaşıp, Paylaşmadığınıza Dikkat Edin

    WhatsApp, konumunuzu kişileriniz ile paylaşmanızı sağlar. Sohbet sırasında eğer isterseniz, karşınızdaki kişiye konum gönderebilirsiniz. Bu kısa vadede size yararlı gibi görünmüş olsa da istemeden uzun bir süre konumunuzu bir başkası ile paylaşıyor olabilirsiniz. Neyse ki WhatsApp bunu kontrol etmek için size bir özellik sunuyor. Android cihazınızda; Ayarlar->Hesap->Gizlilik->Mevcut Konum seçeneklerini takip ederek göreceğiniz konum bilginizi, bu sekmeden paylaşmayı durdurabilirsiniz. Bu noktada size tavsiyemiz, gerekli olmadıkça konum bilginizi göndermemeniz yönünde.

    2. WhatsApp’ı Uçak Modunda Kullanın

    Birçoğumuz, cihazımızı uçak moduna aldığımızda hiçbir internet gerektiren uygulamayı kullanamayacağımızı düşünürüz. Ancak işin özü tam olarak öyle değildir. Birçok farklı görev işin işlevsel olan bu özellik, WhatsApp’da da önemli bir göreve sahip. Örneğin bir kişiden mesaj aldınız ve okumak için can atıyorsunuz. Fakat mesajın okunmuş olduğunu da karşı taraf görsün istemiyorsunuz. Bu anda devreye uçak modu giriyor.

    Mavi tik ve son görülme detaylarına takılmamak için cihazınızı uçak moduna alın. Sonrasında WhatsApp’ı açın ve mesajı dilediğiniz gibi okuyun. Ardından WhatsApp’dan çıkın. Bu sayede, son görülmeniz güncellenmeyecek ve mesajı gizlice okuyabileceksiniz.

    3. Hassas Konuşmalarınız İçin Sohbetinizin Şifrelenmiş Olduğundan Emin Olun

    WhatsApp, tüm sohbetleri varsayılan olarak şifreler ancak eğer önemli bir konuşma yapmayı düşünüyorsanız, bunun kimse tarafından görülmeyeceği konusunda emin olmalısınız. Öte yandan konuşmanız da karşı tarafa herhangi bir şifre veya kimlik bilgisi verecekseniz de şifrelemeyi kullanmanızda yarar var. Bu yöntemi uygulamak için kişi ile görüşmeye başlayın. Sonrasında sohbet penceresinden kişinin adına dokunun ve ardından ‘Şifreleme’ seçeneğine tıklayın. Karşınıza QR kodu ve bir düzine rakam çıkacaktır. Bu sayede ister karşınızdakinin QR kodunu taratırsınız, isterseniz de manuel olarak doğrulayabilirsiniz.

    4. İki Adımlı Doğrulamayı Etkinleştirin

    WhatsApp kullanırken dikkat edebileceğiniz bir diğer önemli noktada 2FA olarak bilinen iki adımlı doğrulamadır. Bu sekme sayesinde kendinize akılda kalıcı bir şifre belirleyebilirsiniz. Ancak burada dikkat etmeniz gereken en önemli nokta, oluşturduğunuz 6 basamaklı PIN’i unutmamanız gerektiğidir. Menü->Ayarlar->Hesap->İki adımlı doğrulama->Etkinleştir seçeneklerini takip ederek kullanabileceğiniz özellik, sizden ara ara şifrenizi doğrulamanızı isteyecektir. Bu özelliğin asıl amacı, başka birisinin sizin adınıza WhatsApp kullanmasını engellemektir. İki adımlı doğrulama için WhatsApp’ın en iyi özelliklerinden biri diyebiliriz.

    5. Güvenlik Bildirimlerini Açın

    Yeni bir telefondan veya bilgisayardan WhasApp hesabınıza eriştiğinizde, sohbete katılan her iki cihazda da yeni bir güvenlik kodu oluşturulur. Eğer güvenlik bildirimini aktif ederseniz, bu şifre değiştiğinde size bildirim gönderilir. Gelen bildirim üzerine, güvenliğinizi sağlamak adına çeşitli önlemler alabilirsiniz. WhatsApp->Ayarlar->Hesap->Güvenlik->Güvenlik bildirimleri göster adımlarını takip ederek ulaşacağınız özellik, zaman zaman işinize yarayacaktır.

    Yazı kaynağı : www.webtekno.com

    Whatsapp'ı Güvenli Yapmanın Yolları | Sonsuz Teknoloji

    whatsapp güvenlik

    Whatsapp güvenliği nasıl arttırılır?

    WhatsApp, hızlı büyüyen bir sosyal ağ. Ancak, güvenlik ve gizliliğinizi korumak için atmanız gereken bazı adımlar vardır.

    WhatsApp’ın uçtan uca şifreleme mesajlarınızın yalnızca alıcının telefonunda okunmasını sağlar. Her ikisi de şifrelenmiş sesli aramalar ve görüntülü aramalar için de aynı şey geçerlidir. Ancak yine de üçüncü şahıslara karşı bazı extra güvenlik tedbirleri almak gerekiyor. Whatsapp’ın içinde olan güvenlik tedbirlerini aktif hale getirebilirsiniz.

    İşte o güvenlik önlemeleri;

    1. Hassas Konuşmalar İçin Şifrelemeyi Kontrol Edin

    WhatsApp tüm sohbetleri varsayılan olarak şifreler, ancak bazen tekrar kontrol etmek istersiniz. Bir kredi kartı numarası gibi hassas bilgileri güvenilir bir kişiyle paylaşırken bunu yapmak ister insan.

    Şifrelemeyi doğrulamak için sohbet penceresinde, kişinin adına dokunun ve ardından şifreleme’ye dokunun. Aşağıdaki gibi bir şey göreceksiniz:

    Bu 40 basamaklı model güvenlik kodunuzdur. Rakamları karşılaştırarak, kişinin QR kodunu taramasını isteyerek veya “Tarama Kodu” düğmesiyle kişinizin kodunu tarayarak bu kodu elle doğrulayabilirsiniz.

    2. Güvenlik Bildirimlerini Açın

    Yeni bir telefon mevcut bir sohbete eriştiğinde, her iki telefon için de yeni bir güvenlik kodu oluşturulur.  WhatsApp, güvenlik kodu değiştiğinde bir bildirim gönderir. Bu şekilde, şifrelemeyi arkadaşınızla farklı bir haberci üzerinden kontrol ederek güvenliğini sağlayabilirsiniz.

    Güvenlik bildirimlerini etkinleştirmek için, WhatsApp> Ayarlar> Hesap> Güvenlik> “Güvenlik Bildirimlerini Göster” kapalıdır. Yukarıda olduğu gibi açık duruma getirerek yeşil renkli duruma getirin.

    3. İki Adımlı Doğrulamayı etkinleştirin

    2FA’ özelliği ile WhatsApp’a periyodik bir şifre ekleyerek verilerinize başka bir yerden erişilmemesini sağlar. 2FA’yı etkinleştirmek için Menü> Ayarlar> Hesap> İki adımlı doğrulama> Etkinleştir’e gidin. Kolay hatırlayabileceğiniz altı basamaklı bir PIN kodu oluşturun. Unutma duruma karşın e-posta adresinizi ekleyin.

    Bu işlem sohbetinizin şifre kilitlenmesi değildir. Bu 2FA’nın amacı,  başka birinin izniniz olmadan WhatsApp hesabınıza erişmesini durdurmaktır. Gerçekten en yeni WhatsApp özelliklerinden biridir.

    4. Whatsapp’ın kendine ait uygulama kilidi yok.

    Ne yazık ki, WhatsApp’ı bir şifreyle kilitlemenin hiçbir yolu yok. WhatsApp açıkladı. Android için üçüncü taraf bir kilit uygulaması kullanmanızı öneriyor. Bunun için uygulamaların kullanılmasına şifre koyan uygulamalar vardır. Bunlardan bir tanesini kullanabilirsiniz. Malesef  IPhone’larda WhatsApp’u şifre korumanın hiçbir yolu yoktur.

    Dolayısıyla şu an için periyodik 2FA pimi sizin tek umudunuz. Bunun dışında, WhatsApp’i gizli gözlerden uzak tutmanın tek yolu telefonunuza bir şifre veya desen kilidi kullanmaktır.

    5. Cloud Backup’ları Devre Dışı Bırakın

    Uçtan uca şifreleme harika, ancak bir boşluk var: WhatsApp sohbetleri Google Drive’a veya iCloud’a yedekliyor. Bu şekilde, daha sonra yeniden yüklerseniz eski iletilerinizi alabilirsiniz. Ancak bu yedekleme şifrelenmiyor.

    Dolayısıyla gizliliğinizle gerçekten ilgileniyorsanız cloud yedeklemeyi devre dışı bırakmanız gerekir. Otomatik bulut yedeklemelerini devre dışı bırakmak:

    IPhone’ta: WhatsApp’a git> Ayarlar> Sohbetler> Sohbet Yedekleme> Otomatik Yedekleme> Kapalı

    Android’de: WhatsApp’a git> Menü> Ayarlar> Sohbetler> Sohbet Yedekleme> Google Drive’a Yedekle> Hiçbir Zaman

    6. Dolandırıcı spam mesajlarına dikkat edin.

    WhatsApp’ın, “WhatsApp Gold” in premium bir sürümünden veya hesabınızın süresi dolmasından bahseder. Ne yazmış olursa olsun, aldatmacadır.  WhatsApp için hiç para ödemeyin. Şirket, WhatsApp’ın sonsuza kadar ücretsiz olacağını açıkça belirtti.

    7. Resmi WhatsApp Masaüstü Uygulamalarını Kullanın

    WhatsApp’ı bilgisayarınızda kullanmak için  WhatsApp Web veya WhatsApp masaüstü uygulamaları ile senkronize etmeniz gerekir. Güvenli olması için resmi siteden masaüstü uygulamasını edinin. Bunun temel nedeni, WhatsApp Web’in  ve masaüstü uygulamaların kolayca taklit edilebilmesidir.

    Yazı kaynağı : www.sonsuzteknoloji.com

    Yorumların yanıtı sitenin aşağı kısmında

    Ali : bilmiyorum, keşke arkadaşlar yorumlarda yanıt versinler.

    Yazının devamını okumak istermisiniz?
    Yorum yap