Geçen gün size Apple’ın iOS 17.3’ü yayınladığını ve tanıdık bir yerde olmadığınızda belirli eylemlerin Face ID veya Touch ID ile doğrulanmasını gerektiren Çalıntı Cihaz Koruması özelliği nedeniyle bunu hemen yüklemeniz gerektiğini söylemiştik. ev veya ofis gibi bir yer. Apple ID parolasını değiştirmek veya Face ID’yi sıfırlamak gibi daha hassas işlemler artık bu tür eylemlerin gerçekleştirilmesine yönelik taleplerin yapıldığı andan itibaren bir saat süreyle ertelenecek.
Saat, bir iPhone hırsızlığının kurbanına, iPhone’unun çalındığını keşfetmesi ve Apple’ı hırsızlık konusunda uyarması için zaman verir. Bir saatten sonra da hassas işlemi tamamlamak için Face ID veya Touch ID’ye ihtiyaç duyulacak. Umarız bu, suçluların şifrelerini bildikleri iPhone’ları ele geçirmek için güçlü silah taktikleri kullanmalarını önleyecektir.

Bu kötü aktörler telefonunuzu aldıktan sonra, şifreyle birlikte onu saniyeler içinde kendi telefonlarına dönüştürebilir, finansal uygulamalarınızı ele geçirebilir ve kredi kartınızı pahalı ürünler satın almak için kullanabilirler. Bu özelliğin nasıl etkinleştirileceğine ilişkin talimatları kaçırmış olmanız durumunda şu adrese gidin: Ayarlar > Yüz Kimliği ve Şifre > ve “Korumayı Aç”a dokunarak Çalınan Cihaz Korumasını açın.

Ancak Apple, iPhone kullanıcılarını iOS 17.3’ü iPhone’unuza hemen yüklemeniz için başka nedenler olduğu konusunda uyarıyor. Açık Apple’ın destek sayfası16 başka neden daha var; güncellemeyi yükleyene ve kusurları düzeltene kadar tüm güvenlik açıklarından yararlanılabilir. Örneğin, CVE-2024-23222, CVE-2024-23213 ve CVE-2024-23214, WebKit tarayıcı motorunda bulunan ve bir saldırganın kod yürütmesine izin verebilecek üç güvenlik açığıdır.

Apple’ın destek sayfasında CVE-2024-23222 hakkında boynunuzdaki tüylerin diken diken olmasına neden olabilecek bir şeyler söyleniyor. Sayfada “Apple, bu sorunun kötüye kullanılmış olabileceğine dair bir raporun farkında” ifadesi yer alıyor ve buna “Vay be!” ekliyoruz. CVE-2024-23206, kötü amaçlı bir web sayfasının kullanıcının parmak izini almasına izin verebilecek Web Kitini içeren başka bir kusurdur.

Safari’de bulunan CVE-2024-23211, kullanıcının özel tarama etkinliğinin Ayarlar’da bulunmasına izin verebilir. Diğer kusurlar yamalı iOS 17.3 şunları içerir:

  • CVE-2024-23212-Apple Sinir Motoru.
  • CVE-2024-23218-CoreCrypto.dll
  • CVE-2024-23208-Çekirdek.
  • CVE-2024-23207-Posta Arama.
  • CVE-2024-23223-NSSpellChecker.
  • CVE-2024-23219-Hizmetleri Sıfırla.
  • CVE-2024-23203 ve CVE-2024-23204-Kısayollar.
  • CVE-2024-23215-TCC.

Güncellemeyi yüklemek için şu adrese gidin: Ayarlar > Genel > Yazılım güncellemesi ve talimatları izleyin.



telefon-1