Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: macOS Spotlight açığı, Apple verilerini sızdırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » macOS Spotlight açığı, Apple verilerini sızdırıyor.

Siber Güvenlik

macOS Spotlight açığı, Apple verilerini sızdırıyor.

teknomers
Son güncelleme: 28 Temmuz 2025 21:31
teknomers
Paylaş
Paylaş

macOS Güvenlik Açığı: Sploitlight ve Potansiyel Tehditler

Son dönemde macOS işletim sisteminde bulunan bir güvenlik açığı, kullanıcılara ait hassas bilgilerin çalınmasına olanak tanıyor. Bu güvenlik açığı, Apple’ın TCC (Transparency, Consent, and Control) sisteminin bypass edilmesine olanak sağlıyor. TCC, kullanıcı verilerini korumak için tasarlanmış bir güvenlik teknolojisi ve gizlilik çerçevesidir. Bu çerçeve sayesinde uygulamalar, kullanıcı verilerine erişim konusunda macOS tarafından yapılan kontrollerin dışına çıkamaz.

Contents
  • macOS Güvenlik Açığı: Sploitlight ve Potansiyel Tehditler
  • Güvenlik Açığının Detayları
  • Ele Geçirilebilecek Veriler
  • Geçmişteki TCC Açıkları
  • İleri Düzey Tehditler ve Önlemler
  • Sonuç Olarak

Güvenlik Açığının Detayları

Güvenlik açığı, CVE-2025-31199 olarak adlandırılmakta ve Microsoft’tan Jonathan Bar Or, Alexia Wilson ve Christine Fossaceca tarafından rapor edilmiştir. Apple, bu açığı 15.4 sürümü ile Mart ayında yayınladığı güncellemelerle kapatmış olsa da, bazı araştırmacılar bu açığın hala istismar edilebileceğini öne sürmektedir. Çoğunlukla, bu tür güvenlik açıkları kullanıcının gizliliğini tehdit eden durumlar yaratmaktadır.

Elde edilen verilere göre, saldırganlar Spotlight eklentilerinin ayrıcalıklı erişiminden faydalanarak, hassas dosyalara erişim sağlayabiliyorlar. Bu durum, kullanıcıların fotoğraf ve video meta verileri, coğrafi konum bilgileri ve silinmiş dosyalar dahil birçok bilgiyi ele geçirebilmelerini mümkün kılmaktadır.

Ele Geçirilebilecek Veriler

Söz konusu güvenlik açığı sayesinde elde edilebilecek hassas veriler arasında şunlar bulunmaktadır:

  • Fotoğraf ve video meta verileri
  • Kesin coğrafi konum bilgileri
  • Yüz ve kişi tanıma verileri
  • Kullanıcı etkinliği ve olay bağlamı
  • Fotoğraf albümleri ve paylaşım kütüphaneleri
  • Arama geçmişi ve kullanıcı tercihleri

Bu tür verilerin çalınması, kullanıcıların gizliliğini ve güvenliğini ciddi şekilde tehdit etmektedir. Apple, kullanıcılara ait verileri korumak için çeşitli güvenlik önlemleri alınsa da, bu gibi açıklar, uygulamaların kendi içerisinde bazı yetkileri nasıl kullanabileceklerini gösteriyor.

Geçmişteki TCC Açıkları

Apple, daha önce de TCC tarafından sağlanan güvenlik mekanizmalarını aşan benzer sorunları ortadan kaldırmıştır. Örneğin, Time Machine montajları (CVE-2020-9771), ortam değişkenleri zehirleme (CVE-2020-9934) ve paket tamamlama sorunları (CVE-2021-30713) gibi birçok güvenlik açığı, geçmişte Apple’a bildirtilmiş ve düzeltmeleri yapılmıştır. Microsoft’un güvenlik araştırmacıları, bu tür sorunları tespit etmekte ve gerekli raporları zamanında sunmaktadır.

Microsoft, “Sploitlight” adı verilen bu güvenlik açığının daha önceki TCC açıklarına benzerlik gösterdiğini ancak etkilerinin çok daha ciddi olduğunu belirtmiştir. Bu tür durumlar, kullanıcı verilerinin tehdit altında olduğunu göstermektedir.

İleri Düzey Tehditler ve Önlemler

Son yıllarda, Microsoft güvenlik araştırmacıları başka ciddi macOS güvenlik açıkları tespit etmiştir. Örneğin, Shrootless adı verilen bir SIP bypass’ı (CVE-2021-30892), saldırganların etkisizleştirdiği Mac’lere rootkit yüklemesini sağlamakta; Migraine (CVE-2023-32369) ve Achilles (CVE-2022-42821) isimli güvenlik açıkları ise kullanımdayken zararlı yazılımların yüklenmesine imkan tanımaktadır.

Bu gibi güvenlik açıkları, siber tehdit aktörlerinin kullanıcıların özel verilerini hedef almasını kolaylaştırmaktadır. Dolayısıyla, sürekli güncellemelerin yapılması ve güvenlik önlemlerinin gözden geçirilmesi, son derece önemlidir. Mac kullanıcıları, güvenlik güncellemelerini yapmaları ve bilinçli bir şekilde cihazlarını kullanmaları gerekmektedir.

Sonuç Olarak

macOS’taki TCC güvenlik açığı, kullanıcıların gizliliğini tehdit eden ciddi bir sorundur. İşletim sistemi güncellemeleri ve güvenlik önlemleri artırıldıkça, bu tür açıkların tespit edilmesi ve yok edilmesi de aynı oranda önem kazanmaktadır. Kullanıcılar, cihaz güvenliğini sağlamak adına bilinçli olmalı ve güvenilir kaynaklardan gelen güncellemeleri uygulamalıdır. Unutulmamalıdır ki, siber güvenlik, yalnızca yazılım güncellemeleriyle değil, aynı zamanda kullanıcıların davranışlarıyla da doğrudan ilişkilidir.

Güncel Siber Güvenlik Haberleri – 2

Hiper-hacimli DDoS saldırıları 7.3 Tbps ile rekor kırdı, önemli sektörleri hedef aldı.
Apple hissedarları, bağımsız bir sivil haklar denetimi ve NDA politikalarını araştırmak için oy kullanıyor
Güvenli Kod Savaşçısı, Ürün İnovasyonunu Hızlandırmak İçin 50 Milyon Dolar Topladı
Apple, Google ve Meta’nın AB’deki başlıca rakiplerinden biri istifa etti
Interpol, Küresel Siber Uygulama Operasyonlarının Ağlarına 130 Milyon Dolar Getirdiğini Söyledi
ETİKETLENDİ:AçığıApplemacossızdırıyorSpotlightVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’e Bu Hafta Gelenler: 28 Temmuz – 3 Ağustos 2025
Sonraki Makale Apple, ABD akıllı telefon pazarında önde, ama Samsung yaklaşıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?