Haber

Apple'dan tüyler ürperten açıklama

Kullandığınız ancak güncelleme alınmayan Apple ürünlerinde bluetooth erişimi ile özellikle Siri konuşmalarının gizlice dinlenmeye neden olduğu ortaya çıktı. Uzmanlar, güncelleme almayan Apple ürünleri konusunda kullanıcıları uyarıyor.

Apple'ın iOS ve macOS işletim sistemlerindeki bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice dinlemesine neden olabildiği açıklandı. İşletim sistemini güncelleyen kullanıcılar bu güvenlik açığından etkilenmiyor.

Apple, "bir uygulama bağlı bir AirPod kullanarak ses kaydedebilir" diyerek sorunu kabul etmişti. iOS 16.1'deki Core Bluetooth sorununu SiriSpy olarak adlandırarak CVE-2022-32946 tanımlayıcısı atanmıştı.

Hatayı gideren bir yazılım yaması iPhone 8 ve üstü, iPad Pro (tüm modeller), iPad Air 3 nesil ve üstü, iPad 5 nesil ve üstü ve iPad mini 5 nesil ve üstü için yapıldı. Ayrıca, macOS'un tüm desteklenen sürümlerinde 24 Ekim'deki güncelleme ile çözüldü. Ancak, güncelleme alamayan milyonlarca cihazın bu soruna karşı şu anda hâlâ korumasız olduğu belirtildi.

Uygulama geliştiricisi Guilherme Rambo bir yazısında, sözkonusu açığı, "Bluetooth erişimi olan herhangi bir uygulama, Siri ile konuşmalarınızı ve AirPods veya Beats kulaklıkları kullanırken iOS klavye dikte özelliğinden gelen sesi kaydedebilir. Bu, uygulama mikrofon erişim izni talep etmeden ve uygulama mikrofonu dinlediğine dair herhangi bir iz bırakmadan gerçekleşir" şeklinde açıklamıştı.

Apple'ın güncelleme desteğini çektiğini açıkladığı telefonların sahiplerinin ciddi bir tehdit altında olduğunu söyleyen bilgi güvenliği kuruluşu BeyazNet’in CTO'su Akgün Yardımcı, şu uyarıları yaptı:

"Dünya ciddi bir daralmadan geçerken, dünyanın en büyük teknoloji devlerinin tüketicisinin yanında olması gerekir. Üretilen telefon çalışıyorsa, desteği kesilmemelidir. Desteği kesilecekse de, mutlaka bu gibi sonradan görülen üretici hatasının telafi edilmesi adına bu güncellemenin tüm versiyonlar için uygulanabilir hale gelmesi gerekmektedir. Bugünün şartlarında özellikle buna ihtiyaç vardır. Güncelleme alamayan telefonların bu kadar ciddi bir hatayla karşı karşıya kalması ciddi davalara maruz kalabilecektir."

Twitter'da güvenlik sorunuTwitter’da SMS üzerinden iki faktörlü kimlik doğrulamada yaşanan sorunlar arttı. Siber güvenlik uzmanları, şirketin güvenlik departmanında yapılan işten çıkarmalar sonrası arttığı gözlemlenen bu sorunun, kullanıcıların güvenliğini de riske attığına dikkat çekiyor.