Apple'a siber saldırı! Kullanıcılarını uyardı
Dünyanın en büyük teknoloji şirketlerinden biri olan Apple bir dizi siber saldırıya uğradığını açıkladı. Teknoloji devi, saldırının belli başlı kişileri hedef aldığını" belirtmekle birlikte daha fazla detay vermedi.
Şirket bunun yerine milyonlarca iPhone, iPad, Mac ve diğer iOS kullanıcılarından yeni güvenlik yamasını indirmelerini istedi.
Aslında otomatik güncelleme yapan iPhone ve iPad kullanıcılarının cihazlarına yeni güvenlik yamasının çoktan eklenmiş olması gerekiyor. Ancak güncellemeleri otomatik olmayan cihazların "Ayarlar"dan iOS 18.4.1 ve iPadOS 18.4.1'deki düzeltmeleri indirmeleri gerekiyor.
SALDIRIDAN ETKİLENEN CİHAZLAR
Saldırıdan etkilenen cihazlar arasında hem eski hem de yeni modellerin olduğu biliniyor: iPhone XS, iPad Pro 13-inç, iPad Pro 13.9-inç 3. nesil ve sonrası, iPad Pro 11-inç 1. nesil ve sonrası, iPad Air 3. nesil ve sonrası, iPad 7. nesil ve sonrası, iPad mini 5. nesil ve sonrası, macOS Sequoia Apple TV HD ve Apple TV 4K (tüm modeller) Apple Vision Pro.
Olası bir büyük siber saldırıya neden olabilecek iki hatayı Apple ve Google Tehdit Analiz ekibi keşfetti. Bunun bir "sıfır gün açığı" olduğu belirtildi. Yani açık fark edilene kadar hackerlar çoktan bu kusurdan faydalanmıştı.
Bu durumda sıfır gün açığı, iPhone'un ses sistemi Core Audio ile İşaretçi kimlik doğrulama kodlarını (PAC) etkileyerek hackerların belli programlar aracılığıyla cihazlara erişimini kolaylaştırmıştı.
GÜNCELLEMEYİ İNDİRMEZSENİZ NE OLUR?
Core Audio durumunda bilgisayar korsanları, Apple cihazlara virüslü bir ses dosyası yolladığında ve kullanıcı bilgisayarından ya da telefonundan bu dosyayı açmaya çalıştığında cihaza erişim mümkün hale geliyordu.
PAC durumundaysa bilgisayar korsanları yeni güvenlik güncellemesi olmayan cihazlara kötü niyetli kodlarla sızıp bilgisayarın kontrolünü ele geçirebiliyor.
Uzmanlar bu yıl Apple cihazlarında toplamda beş kez sıfır gün açığı bulunduğunu söylüyor. Bu açıkların hepsi fark edildikten kısa süre sonra düzeltildi. Ancak kullanıcıların bu düzeltmelerden faydalanabilmesi için düzenli olarak cihazını güncellemesi gerekiyor.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.