Windows 11, iOS için şimdi herkesin kullanımına sunulan Phone Link desteğini kısa bir süre önce tanıttı – ancak iPhone sahiplerinin, uygulamanın kötüye kullanılmasına izin veren bir kusurdan yararlanan biri tarafından gözetlenebileceğine dair bir uyarı duyuyoruz.
Phone Link, uzun süredir Android için kullanılmaktadır ve mesajların, bildirimlerin ve çok daha fazlasının bir Windows 11 PC’ye aktarılmasına izin verir, böylece akıllı telefonunuzu elinize bile almadan masaüstünde onlarla ilgilenebilirsiniz.
Bu nedenle, iOS’a girişi, iPhone kullanıcıları için kesin bir nimettir – Android’den daha sınırlı bir dizi özellik olsa bile – ancak sorun şu ki, siber takipçiler, Phone Link’in Apple telefonlar için uygulanma şekli nedeniyle işlevselliği kötüye kullanabilir. .
Bir mobil güvenlik birimi olan Certo Software, kullanıcılarının birçoğunun iOS için Phone Link kullanırken gözetlendiklerini söylediğini bildirdi.
Bu nasıl çalışır? Certo açıklıyor (üzerinden Apple Insider) süreç bir haber yazısıancak unutulmaması gereken en önemli şey, bir bireyin güvenliğini ihlal etmek için siber takipçinin kurbanın iPhone’una fiziksel olarak erişmesi gerektiğidir.
Saldırgan bunu alabilirse ve cihazın şifresini biliyorsa, Phone Link’i kendi Windows PC’sine kurmak yeterince kolaydır. Certo, olası tacizcilere bu bilgiyi vermemek için tam adımları detaylandırmıyor, ancak bir Bluetooth bağlantısı kurmak için kurbanın iPhone’u ile PC monitöründe bir QR kodu taramayı içerdiğini gözlemliyor.
Bu yapıldıktan ve Telefon Bağlantısı kurulduktan sonra, telefon arama geçmişi, iMesajlar ve herhangi bir bildirimin içeriği gibi şeyler, iPhone sahibi verilerinin bu şekilde tehlikeye atıldığından habersiz olarak o PC’de görüntülenebilir.
Certo, “siber takipçiler bu yeni özelliği hızla kullanıyor gibi görünüyor” ve bunun açıkça endişe verici olduğunu belirtiyor.
Analiz: Ne yapılabilir?
Bu, örneğin kötü niyetli bir ortağın bunu kullanabileceği senaryolarda kullanılabileceği için özellikle endişe vericidir. Tüm mesajları ve bildirimleri görebilecekler ve kurbanları hakkında oldukça derinlemesine bir casusluk yapabilecekler, üstelik bunların hepsini de partnerlerinin bilgisi olmadan.
Bir iPhone sahibiyseniz ve artık endişeleniyorsanız Certo, bu şekilde gözetlenmediğinizi kontrol etmek için yapabileceğiniz birkaç işlem olduğunu açıklıyor. İlk olarak, Bluetooth’u hiç kullanmıyorsanız, kapalı olduğundan emin olun – bu kablosuz bağlantı etkinleştirilmeden, bağlı Windows PC ile iletişim kurulamaz.
Alternatif olarak, iPhone’unuzun Bluetooth’una hangi cihazların bağlı olduğuna bakabilir ve tanımadıklarınızı silebilirsiniz. Bunu yapmak için Ayarlar’a gidin ve Bluetooth > Cihazlarım’a gidin. Emin olmadığınız veya ne olduklarını bilmediğiniz herhangi bir cihaz görürseniz, ‘Bu Cihazı Unut’ seçeneğini kullanarak onları iPhone’unuzdan kaldırabilirsiniz (böylece bağlantıyı kesebilirsiniz).
Son olarak, erişim elde etmek için kilidini açmak için başka hiç kimsenin iPhone şifrenizi bilmemesi açık bir şekilde yardımcı olur – eğer biliyorlarsa veya siz bilebileceklerini düşünüyorsanız, o zaman değiştirin ve şifreyi hiç kimseyle paylaşmayın (sizden sonra) yukarıdaki Bluetooth temizliğini tamamladı).
Certo ayrıca şu uyarıda bulunuyor: “iPhone güvenliğindeki önceki boşluklarda olduğu gibi, casus yazılım üreticilerinin kurbanların iPhone’larından daha da fazla bilgi almak için bu yöntemi kullanan araçlar yaratmaya başlaması çok uzun sürmeyebilir.”
Bu yöntemin şu ana kadar ne kadar geniş çapta kullanılmış olabileceğini bilmiyoruz, çünkü öneri, işlerin daha da kötüye gitme potansiyeline sahip raporların sadece bir saçılması gibi görünüyor.
Umarız hem Microsoft hem de Apple, bunun olmamasını sağlamak ve iPhone kullanıcılarının gizliliğini korumak için gerekli ekstra önlemleri almak için şu anda bunu araştırıyor olacak. Certo’nun önerilerinden biri, Apple’ın bildirimler veya mesajlar Bluetooth aracılığıyla başka bir cihazla paylaşılırken iOS’ta bir tür görsel uyarı göstergesi getirmesidir.