WhatsApp’tan Kritik Güvenlik Uyarısı: Uygulamayı Derhal Güncelleyin!
Meta’ya ait popüler mesajlaşma uygulaması WhatsApp, özellikle iPhone kullanıcılarını hedef alan kritik bir güvenlik açığı tespit etti. “Sıfır tıklama” (zero-click) adı verilen gelişmiş siber saldırının, kullanıcıların kişisel verilerini tehlikeye atabileceği belirtiliyor. Son üç aydır devam eden bu saldırı nedeniyle, bazı kullanıcılara uygulama içi uyarılar gönderildi.
Tehlike Sürüyor: Güvenlik Açığı Kapatıldı, Ama…
WhatsApp, söz konusu açığı kapattığını duyursa da, kullanıcıların güvenliğini sağlamak için uygulamayı acilen en son sürüme güncellemeleri gerekiyor. Amnesty International Güvenlik Laboratuvarı Direktörü Donncha Ó Cearbhaill, X (Twitter) üzerinden yaptığı açıklamada, hedef alınan kişilere uyarı bildirimi gönderildiğini ve cihazların mutlaka güncellenmesi gerektiğini vurguladı.
Güvenlik ekibi tarafından CVE-2025-55177 koduyla duyurulan bu açık, hedef cihazda herhangi bir kullanıcı etkileşimi olmadan zararlı içeriklerin çalıştırılmasına imkan tanıyabiliyor. Resmi olarak iOS ve macOS sistemlerini hedef aldığı açıklansa da, uzmanlar Android kullanıcılarının da risk altında olabileceğini belirtiyor. Saldırının asıl hedefleri arasında genellikle gazeteciler, aktivistler ve sivil toplum kuruluşu çalışanları yer alıyor.
Sıfır Tıklama Saldırısı Nedir?
“Sıfır tıklama” saldırısı, kullanıcının hiçbir işlem yapmasına gerek kalmadan cihazın ele geçirilmesini sağlayan son derece tehlikeli bir yöntemdir. Normalde zararlı yazılımlar bir linke tıklama veya dosya açma gibi eylemlerle bulaşırken, bu saldırıda sadece kullanıcıya özel hazırlanan bir veri paketi gönderilir ve bu veri işlenirken güvenlik açığı tetiklenir.
Siber güvenlik uzmanları, bu tür açıkların genellikle casus yazılım yüklemek, verileri çalmak ve fidye yazılımı gibi daha büyük saldırılar için kullanıldığını ifade ediyor.
Ne Yapılmalı?
Uzmanlar, kullanıcıların bu tehdide karşı korunmak için şu adımları izlemesini öneriyor:
- WhatsApp uygulamanızı derhal en son sürüme güncelleyin.
- Telefonunuzun işletim sistemini (iOS/Android) güncel tutun.
- Şüpheli durumlarda cihazınızı fabrika ayarlarına döndürmeyi düşünün.
WhatsApp, saldırıdan etkilenen kullanıcıları yalnızca uygulama içi bildirim yoluyla bilgilendireceğini açıkladı.


