Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Apple’ın Yakın Zamandaki Sıfır Tıklama Kısayolları Güvenlik Açıklarını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Apple’ın Yakın Zamandaki Sıfır Tıklama Kısayolları Güvenlik Açıklarını Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar Apple’ın Yakın Zamandaki Sıfır Tıklama Kısayolları Güvenlik Açıklarını Detaylandırıyor

teknomers
Son güncelleme: 23 Şubat 2024 13:13
teknomers
Paylaş
Paylaş


23 Şubat 2024Haber odasıVeri Gizliliği / iOS Güvenliği

Apple’ın Kısayollar uygulamasında, kullanıcıların izni olmadan cihazdaki hassas bilgilere bir kısayolun erişmesine izin verebilecek, artık yamalanmış yüksek önemdeki bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-23204 (CVSS puanı: 7,5), Apple tarafından 22 Ocak 2024’te şu sürümün yayınlanmasıyla ele alınmıştır: iOS 17.3, iPadOS 17.3, macOS Sonoma 14.3Ve watchOS 10.3.

iPhone üreticisi, bir danışma belgesinde “Bir kısayol, hassas verileri kullanıcıya sormadan belirli eylemlerle kullanabilir” dedi ve bunun “ek izin kontrolleri” ile düzeltildiğini belirtti.

Apple Kısayolları bir komut dosyası uygulaması kullanıcıların kişiselleştirilmiş iş akışları (diğer adıyla makrolar) oluşturmasına olanak tanır. yürütme özel görevler cihazlarında. iOS, iPadOS, macOS ve watchOS işletim sistemlerinde varsayılan olarak yüklü olarak gelir.

Kısayollar hatasını keşfeden ve bildiren Bitdefender güvenlik araştırmacısı Jubaer Alnazi Jabin, bunun Şeffaflığı, Rızayı ve Kontrolü atlayabilecek kötü amaçlı bir kısayol oluşturmak için silah haline getirilebileceğini söyledi (TTK) politikalar.

TCC, kullanıcı verilerini ilk etapta uygun izinler istenmeden yetkisiz erişime karşı korumak için tasarlanmış bir Apple güvenlik çerçevesidir.

Özellikle kusurun kökeni, t.co veya bit.ly gibi bir URL kısaltma hizmeti kullanılarak kısaltılmış URL’leri genişletip temizleyebilen ve aynı zamanda URL’yi de kaldırabilen “URL’yi Genişlet” adı verilen bir kısayol eyleminden kaynaklanmaktadır. UTM izleme parametreleri.

Alnazi Jabin, “Bu işlevsellikten yararlanılarak, bir fotoğrafın Base64 kodlu verilerinin kötü amaçlı bir web sitesine aktarılması mümkün hale geldi.” açıkladı.

“Bu yöntem, Kısayollar’daki hassas verileri (Fotoğraflar, Kişiler, Dosyalar ve pano verileri) seçmeyi, içe aktarmayı, base64 kodlama seçeneğini kullanarak dönüştürmeyi ve sonuçta kötü amaçlı sunucuya iletmeyi içeriyor.”

Sızdırılan veriler daha sonra yakalanıp saldırganın tarafında bir Flask uygulaması kullanılarak bir görüntü olarak kaydediliyor ve böylece daha sonraki istismarların yolu açılıyor.

Araştırmacı, “Kısayollar dışa aktarılabilir ve kullanıcılar arasında paylaşılabilir; bu, Kısayollar topluluğunda yaygın bir uygulamadır” dedi. “Kullanıcılar bilmeden CVE-2024-23204’ten yararlanabilecek kısayolları içe aktardığından, bu paylaşım mekanizması güvenlik açığının potansiyel erişim alanını genişletiyor.”



siber-2

Rusya’da “ideal” bir iPhone 14 konsepti yarattılar
Benzerweb’in 2024’te Mobil Uygulama Büyümesine İlişkin Görünümü
Samsung, 2023’te 270 milyondan fazla cihaz satmayı planlıyor, Z Fold ve Z Flip gibi katlanabilir cihazları zorluyor
Örneklemek ya da Örneklememek
Sony yeni bir PS5 güncellemesi bıraktı, etkinlikleri geliştirdi ve daha fazla emoji desteği ekledi
ETİKETLENDİ:Açıklarınıağ güvenliğiAppleınAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiDetaylandırıyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikısayollarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırtıklamaveri ihlaliYakınyazılım güvenlik açığıZamandaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NSA Siber Güvenlik Direktörü Rob Joyce Emekli Oluyor
Sonraki Makale Google, 2024’te Gmail’in temel HTML görünümünü (ancak Gmail’i değil) sonlandırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft, Copilot+ AI’yi Ayrık GPU’larla Test Ediyor
Donanım
Apollo Astronotları Ay’a Yolculukta Gördükleri Gizemli Işıklar
Bilim
Sosyal Medya 16 Yaş Altı Çocuklar için Yasaklanabilir mi?
Genel
FBI Siberataki Simülasyonları için Küçük Bir Kasaba Kurdu
Liste
3D Yazıcıda Eliptik Lazerle Anında Alaşım Üretimi
Donanım
Ryzen 8700F’li MSI Codex Z2 Oyun PC’sinde 2TB SSD ve 400$ İndirim
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?