Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, iOS güvenlik açığı konusunda umursamazlıkla suçlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, iOS güvenlik açığı konusunda umursamazlıkla suçlandı

Genelİşletim Sistemleri

Apple, iOS güvenlik açığı konusunda umursamazlıkla suçlandı

teknomers
Son güncelleme: 4 Ocak 2022 18:14
teknomers
Paylaş
Paylaş

Apple’ın iOS yazılımı tarafından desteklenen bazı cihazlar, “doorLock” adlı yeni keşfedilen bir hizmet reddi güvenlik açığına karşı savunmasızdır, ancak Apple’ın bunu düzeltmekle pek ilgilenmiyor gibi göründüğü raporlara göre.

İlk olarak güvenlik araştırmacısı Trevor Spiniolas tarafından keşfedilen güvenlik açığı, iOS 14.7 ila 15.2 sürümlerinde Apple HomeKit’i etkiler. HomeKit, akıllı ev uygulamaları oluşturmaya yönelik bir yazılım platformudur.

Spiniolas, YouTube’da yayınlanan bir videoda kusuru gösterdi ve burada, kusuru tetiklemek için bir saldırganın tek yapması gereken, bir HomeKit cihazının adını 500.000’den fazla karaktere sahip bir şeyle değiştirmek.

Önlemeye karşı hafifletme

Home verilerine erişimi olan bir iOS uygulaması oluşturarak, hedef cihazda HomeKit’e eklenmiş bir Home cihazı olmasa bile HomeKit cihaz adlarını değiştirebilir. Böyle bir uygulamanın bir virüsten koruma programı tarafından işaretlenmesinin ne kadar süreceği herkesin tahminidir.

Cihaz uzun diziyi yüklemeye çalıştığında, sadece donacaktır. Onu transtan çıkarmak için kullanıcının donanımdan sıfırlamaktan başka bir yolu olmayacaktır. Ancak sıfırlama, saklanan tüm verilerin silinmesine neden olur. Ayrıca, HomeKit cihazına bağlı iCloud hesabına tekrar giriş yapmak, kurbanı yalnızca birinci kareye geri getirir ve bu da sonsuz bir donma ve sıfırlama döngüsüne neden olur.

Araştırmacı, blog yazısında “HomeKit cihazlarının yeniden adlandırılmasında yerel bir boyut sınırı getirilmesi, iOS’un HomeKit cihazlarının adlarını işleme şekli olan temel sorunu çözmede nihayetinde başarısız olan küçük bir hafifletme oldu” dedi.

“Bir saldırgan bu güvenlik açığından yararlanacak olsaydı, davetler kullanıcının gerçekten bir HomeKit cihazına sahip olmasını gerektirmeyeceğinden, zaten bir uygulama yerine Ev davetlerini kullanma olasılığı çok daha yüksek olurdu.”

Spiniolas, Apple’a geçen yıl Ağustos ayında kusurdan bahsettiğini, ancak Apple’ın düzeltme sözü vermesine rağmen sorunun hala çözülmediğini söyledi. Bir HomeKit cihazını güvenli bir dizi uzunluğuna geri yüklemek karşılığında ödeme talep eden bir fidye yazılımı vektörü olarak kullanılabileceğini söyledi.

Peki, bu arada insanlar ne yapabilir? BleepingComputer’a göre, bu noktada odak noktası önleme üzerinde olmalıdır, çünkü birisi kurbanın “Evine” erişim kazanırsa, bu zorlu bir mücadele olacaktır.

Bununla birlikte, Apple hizmetlerinden veya HomeKit ürünlerinden geliyor gibi görünen e-posta adreslerinden gelen şüpheli davet e-postaları, potansiyel olarak kötü amaçlı yazılım taşıyabilecek e-postalarla aynı şekilde incelenmelidir.

Birine zaten erişim izni vermiş olanlar için şunları yapabilirler:

  • Etkilenen cihazı Kurtarma veya DFU Modundan geri yükleyin
  • Cihazı her zamanki gibi kurun, ancak iCloud hesabına tekrar giriş YAPMAYIN
  • Kurulum tamamlandıktan sonra ayarlardan iCloud’da oturum açın. Bunu yaptıktan hemen sonra “Ev” etiketli anahtarı devre dışı bırakın. Cihaz ve iCloud artık Ev verilerine erişim olmadan tekrar çalışmalıdır.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

3 Kritik RCE Hatası Endüstriyel Güneş Panellerini Tehdit Ediyor
Yüksek teknoloji dolandırıcılığı: Korsanlar jeton satın almak isteyenlerden nasıl milyonlar çaldı?
Elon Musk, şiddet içeren video oyunlarının kötü olduğunu söyleyerek GTA VI’ya kötü söz söylediği için şiddetle trolleniyor
Lies of P Artık Game Pass’te
Çıkış Tarihi Beklenen 2023 Remnant 2 Duyuru Fragmanı Ortaya Çıktı
ETİKETLENDİ:AçığıApplegüvenlikiOSkonusundaSuçlandıumursamazlıkla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bolta ve Polsce Kaydı
Sonraki Makale Fransa’da rekor cumhurbaşkanına 33 milyon euro dolandırıcılık
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?