WhatsApp iOS Touch ID ve Face ID açığı ile gündemde

Hatırlarsanız WhatsApp iOS kullanıcıları için geçtiğimiz hafta yayınlamış olduğu güncellemeyle Touch ID ve Face ID desteğini sunmuştu. Böylece, söz konusu uygulama daha da güvenli hale gelmişti.

Ancak, Reddit kullanıcısı de_X_ter tarafından aktarılan bilgiler doğrultusunda WhatsApp iOS uygulamasında kritik bir güvenlik açığı ortaya çıktı. İşte detaylar!

WhatsApp iOS Touch ID ve Face ID açığı ile gündemde!

Bildiğiniz üzere WhatsApp 2.19.20 sürüm güncellemesi ile uygulamaya erişim izni için Face ID veya Touch ID kimlik doğrulama seçeneği kullanıcılara sunulmuştu.

Bu sayede 3. parti güvenlik uygulamalarına ya da genel sistemde yer alan uygulama şifreleme çözümlerine gerek kalmadan, WhatsApp uygulamasını daha güvenli hale getirebiliyordu.

Fakat, bir Reddit kullanıcısı tarafından aktarılan bilgiler doğrultusunda Face ID ve Touch ID özelliğinin zaman zaman çalışmadığı ortaya çıktı.



Paylaşılan raporda, söz konusu bu özelliği etkinleştirirken, ” Anında” yerine 1 dakika sonra veya 15 dakika sonra aktif et seçeneklerinden birini seçtiğimiz zaman bahsi geçen güvenlik açığı ile baş başa kalabilceğimiz dile getiriliyor.

Söz konusu güvenlik açığı ise WhatsApp Paylaşım uzantısını kullanmaya çalıştığımızda ortaya çıkıyor. Bu kısımda Reddit kullanıcısının söylediklerine göre, eğer yukarıda belirtiğimiz gibi kullanıcılar 1 dakika ya da 15 dakika seçeneklerinden birini seçmişlerse, kullanıcılardan zaman zaman Touch ID veya Face ID doğrulaması istenmiyor.

WhatsApp yetkilileri ise, söz konusu güvenlik açığının farkında olduklarını ve yakın zaman içerisinde yayınlayacakları güncelleme ile bu durumu düzelteceklerini de belirttiler.