Ana içeriğe geç
Reklam
Reklam
BIST 100
11.947,18 -2,79%
DOLAR
49,0369 0,05%
EURO
55,6695 0,19%
GRAM ALTIN
6.549,46 -0,03%
BITCOIN
83.514,00 -0,13%
FAİZ
40,06 -0,27%
GÜMÜŞ GRAM
95,14 -0,09%
GBP/TRY
65,1822 0,20%
EUR/USD
1,1330 0,00%
BRENT PETROL
97,54 2,17%
ÇEYREK ALTIN
10.707,99 -0,04%
İstanbul Açık
İstanbul hava durumu
16 °
Reklam

Apple cihazlarda veri sızıntısı ortaya çıktı

AirDrop’ta keşfedilen bir güvenlik açığı, 1.5 milyar Apple cihazın verilerinin tehlikede olduğunu ortaya koydu.

Reklam
Apple cihazlarda veri sızıntısı ortaya çıktı
HABERİ WEB'DE ARA
  • Google
  • Google
  • Google
  • Google
  • Google
  • Google
  • Google
Reklam

Apple'ın yakınlardaki iPhone ve Mac kullanıcıları arasında dosya transfer etmesini sağlayan AirDrop uygulamasında bir güvenlik açığı tespit edildi. 

Buna göre paylaşım sayfasını macOS veya iOS‘ta açmanın, kullanıcının telefon numarasının ve e-posta adresinin menzil içindeki herhangi bir bilgisayar korsanına sızması için yeterli olduğu iddia ediliyor.

Oppo takip cihazıyla Apple ve Samsung'a rakip olacak

MacBook Pro özellikleri sızdırıldı

AIRDROP KULLANMASANIZ BİLE VERİLERİNİZ SIZIYOR

AirDrop, cihazları taramak ve aralarında bir bağlantı kurmak için hem geçici Wi-Fi hem de Bluetooth kullanan bir zamanlar yeni olan bir teknikten yararlanıyor.

AirDrop’ta kullanıcılar yalnızca kişileriyle yada Mac veya iPhone‘u olan kişilerle paylaşma seçeneğine sahip. Ne yazık ki, güvenlik araştırmacıları tarafından bulunan kusur, kişisel bilgilerin sızmasını tetiklemek için AirDrop’u fiilen kullanmayı bile gerektirmiyor.

Sahne arkasında, AirDrop aslında gönderenin telefonunu ve e-posta adresini içeren şifreli bir veri paketi yayınlayarak cihazları taramaya başlıyor. Amaç, çevredeki cihazlarda gönderen kişisinin alıcı olarak nitelendirilmek üzere kaydedildiğini kontrol etmek.

Ne yazık ki bu şifreleme görünüşe göre o kadar güçlü değil ve bilgisayar korsanlarının sayıların ve e-posta adreslerinin şifresini çözmek için işini kolaylaştırıyor.

KİMLİK AVI DOLANDIRICILARI TARAFINDAN KULLANILABİLİR

Daha endişe verici bir şekilde, bu telefon numaraları ve e-posta adresleri daha sonra kimlik avı dolandırıcılığı gibi diğer saldırılar için kullanılabilir.

Araştırmacıların bu güvenlik açığını 2019‘da Apple‘a açıkladığı ve hatta daha güvenli alternatifin açık kaynaklı bir referans uygulamasını sağladığı bildirildi. Ancak Apple’ın bugüne kadar yanıt vermediği belirtiliyor.

YORUM YAP

Yorum yapabilmek için kuralları kabul etmelisiniz.
Yeni bir yorum göndermek için 60 saniye beklemelisiniz.

Henüz bu içeriğe yorum yapılmamış.
İlk yorum yapan olmak ister misiniz?