iPhone ve Mac cihazlarınd güvenlik açığı: Fotoğraflarınız, mesajlarınız, konumunuz başkasının eline geçebilir!
Microsoft tarafından tespit edilen ve “Sploitlight” ismi verilen tehlikeli bir güvenlik açığı, iPhone ve Mac cihazlarında bulunan hassas kişisel bilgilere erişim imkanı sağladığı belirlendi. Apple’ın sunduğu güncellemeyi henüz yüklememiş olan kullanıcıların fotoğrafları, konum verileri ve gizli notları ciddi bir tehlike altında.
Apple kullanıcılarının özel bilgilerinin güvenliğini riske atan önemli bir güvenlik açığı ortaya çıkarıldı.
Microsoft’un güvenlik uzmanları tarafından “Sploitlight” olarak adlandırılan bu açık, kötü niyetli kişilerin Apple’ın Spotlight arama fonksiyonunu manipüle ederek iPhone, iPad ve Mac cihazlarındaki en güvenli dosyalara bile ulaşmasını mümkün kılıyor.
Bu saldırı, özel olarak hazırlanmış zararlı Spotlight eklentileri kullanılarak gerçekleştiriliyor. Söz konusu eklentiler, Apple’ın güvenlik bariyerlerini (sandbox) atlatarak normal şartlarda erişilmesi imkansız olan fotoğraf albümleri, konum verileri, kişisel notlar ve hatta yüz tanıma bilgileri gibi kritik verilere erişim sağlıyor.
iCloud ile Artan Tehlike
Bu güvenlik açığının en kaygı verici boyutu, iCloud senkronizasyon özelliği ile ilişkilidir. Kullanıcı verilerinin cihazlar arasında eşzamanlı olarak paylaşılması, yalnızca bir cihazın ele geçirilmesi durumunda bile aynı Apple hesabına bağlı diğer tüm cihazlardaki (iPhone, iPad ve Mac) bilgilerin çalınmasına olanak tanıyor. Bu durum, saldırının etkisini büyük ölçüde artırıyor.
Yapılması Gerekenler
Apple, CVE-2025-31199 koduyla kayıt altına alınan bu güvenlik açığını, 31 Mart 2025 tarihinde yayınladığı macOS Sequoia güncellemesi ile giderdiğini açıkladı. Kullanıcıların cihazlarını ve verilerini korumak için yapması gerekenler şunlardır:
Hemen en güncel güvenlik yamalarını yüklemek.
Güvenilmeyen kaynaklardan uygulama veya eklenti indirmemek.
Cihazda şüpheli arka plan aktivitelerine karşı tetikte olmak.
“Sploitlight” olarak bilinen bu açık, Apple ekosisteminin bile temel özellikler üzerinden saldırıya açık olabileceğini ve düzenli güncellemelerin ne kadar kritik olduğunu bir kez daha ortaya koydu.
İLGİLİ HABERLER
- Bu Telefonlara Elveda Vakti: Büyük Marka 9 Modeli Eski Kategorisine Aldı31 Temmuz 2025Teknoloji
- Şarj Ömrü Uzun Süren Telefon Modelleri Duyuruldu: Samsung ve iPhone Listede Yer Almıyor30 Temmuz 2025Teknoloji
SON DAKİKA
- Bu Telefonlara Elveda Vakti: Büyük Marka 9 Modeli Eski Kategorisine Aldı31 Temmuz 2025Teknoloji
- 11 Yıl Sonra İstanbul’da: Justin Timberlake İçin Uzun Kuyruklar Oluştu31 Temmuz 2025Magazin
- Zaman Ona Dokunmuyor... Ajda Pekkan’a ‘Barbie Gibi’ Benzetmesi31 Temmuz 2025Magazin
- 20 Yıllık Uydu Verileri Şok Edici Gerçeği Ortaya Koydu: Benzersiz Bir Kayıp!30 Temmuz 2025Yaşam
- Ünlü Yönetmenden Yıldız Gemisi Tasarımlı Müze Projesi30 Temmuz 2025Dünya
- Trump, Hindistan'a %25 Tarife ve Ceza Uygulayacağını Açıkladı30 Temmuz 2025Dünya
- Can Yaman’ın DJ Sevgilisi Sara Bluma’dan Kanlı Fotoğrafla Kadına Şiddet İsyanı30 Temmuz 2025Magazin
- Beğen%0
- Bunu Beğenmedim%0
- Ha-ha%0
- Şaşırtıcı%0
- Üzücü%0
- Öfke Uyandırıyor%0
İlk yorum yapan siz olun