Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, iOS güvenlik açığı konusunda umursamazlıkla suçlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, iOS güvenlik açığı konusunda umursamazlıkla suçlandı

Genelİşletim Sistemleri

Apple, iOS güvenlik açığı konusunda umursamazlıkla suçlandı

teknomers
Son güncelleme: 4 Ocak 2022 18:14
teknomers
Paylaş
Paylaş

Apple’ın iOS yazılımı tarafından desteklenen bazı cihazlar, “doorLock” adlı yeni keşfedilen bir hizmet reddi güvenlik açığına karşı savunmasızdır, ancak Apple’ın bunu düzeltmekle pek ilgilenmiyor gibi göründüğü raporlara göre.

İlk olarak güvenlik araştırmacısı Trevor Spiniolas tarafından keşfedilen güvenlik açığı, iOS 14.7 ila 15.2 sürümlerinde Apple HomeKit’i etkiler. HomeKit, akıllı ev uygulamaları oluşturmaya yönelik bir yazılım platformudur.

Spiniolas, YouTube’da yayınlanan bir videoda kusuru gösterdi ve burada, kusuru tetiklemek için bir saldırganın tek yapması gereken, bir HomeKit cihazının adını 500.000’den fazla karaktere sahip bir şeyle değiştirmek.

Önlemeye karşı hafifletme

Home verilerine erişimi olan bir iOS uygulaması oluşturarak, hedef cihazda HomeKit’e eklenmiş bir Home cihazı olmasa bile HomeKit cihaz adlarını değiştirebilir. Böyle bir uygulamanın bir virüsten koruma programı tarafından işaretlenmesinin ne kadar süreceği herkesin tahminidir.

Cihaz uzun diziyi yüklemeye çalıştığında, sadece donacaktır. Onu transtan çıkarmak için kullanıcının donanımdan sıfırlamaktan başka bir yolu olmayacaktır. Ancak sıfırlama, saklanan tüm verilerin silinmesine neden olur. Ayrıca, HomeKit cihazına bağlı iCloud hesabına tekrar giriş yapmak, kurbanı yalnızca birinci kareye geri getirir ve bu da sonsuz bir donma ve sıfırlama döngüsüne neden olur.

Araştırmacı, blog yazısında “HomeKit cihazlarının yeniden adlandırılmasında yerel bir boyut sınırı getirilmesi, iOS’un HomeKit cihazlarının adlarını işleme şekli olan temel sorunu çözmede nihayetinde başarısız olan küçük bir hafifletme oldu” dedi.

“Bir saldırgan bu güvenlik açığından yararlanacak olsaydı, davetler kullanıcının gerçekten bir HomeKit cihazına sahip olmasını gerektirmeyeceğinden, zaten bir uygulama yerine Ev davetlerini kullanma olasılığı çok daha yüksek olurdu.”

Spiniolas, Apple’a geçen yıl Ağustos ayında kusurdan bahsettiğini, ancak Apple’ın düzeltme sözü vermesine rağmen sorunun hala çözülmediğini söyledi. Bir HomeKit cihazını güvenli bir dizi uzunluğuna geri yüklemek karşılığında ödeme talep eden bir fidye yazılımı vektörü olarak kullanılabileceğini söyledi.

Peki, bu arada insanlar ne yapabilir? BleepingComputer’a göre, bu noktada odak noktası önleme üzerinde olmalıdır, çünkü birisi kurbanın “Evine” erişim kazanırsa, bu zorlu bir mücadele olacaktır.

Bununla birlikte, Apple hizmetlerinden veya HomeKit ürünlerinden geliyor gibi görünen e-posta adreslerinden gelen şüpheli davet e-postaları, potansiyel olarak kötü amaçlı yazılım taşıyabilecek e-postalarla aynı şekilde incelenmelidir.

Birine zaten erişim izni vermiş olanlar için şunları yapabilirler:

  • Etkilenen cihazı Kurtarma veya DFU Modundan geri yükleyin
  • Cihazı her zamanki gibi kurun, ancak iCloud hesabına tekrar giriş YAPMAYIN
  • Kurulum tamamlandıktan sonra ayarlardan iCloud’da oturum açın. Bunu yaptıktan hemen sonra “Ev” etiketli anahtarı devre dışı bırakın. Cihaz ve iCloud artık Ev verilerine erişim olmadan tekrar çalışmalıdır.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Web Çizgi Roman Platformu VoyceMe 2025’te Tam Lansmanı Hedefliyor
AMD, Güney Kore RRA’sında Çok Sayıda “D707” GPU Anakartını Onayladı, Yeni RDNA 3 Kartları Yakında mı?
İnternetteki sahte incelemelere karşı zorlu mücadele
Google Bard matematikte daha iyi hale geliyor ve daha fazla güncelleme yolda olmalı
Google Haritalar ve TripAdvisor’da, Polygraph Aracı Nasıl Yanlış İncelemeleri İzliyor
ETİKETLENDİ:AçığıApplegüvenlikiOSkonusundaSuçlandıumursamazlıkla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bolta ve Polsce Kaydı
Sonraki Makale Fransa’da rekor cumhurbaşkanına 33 milyon euro dolandırıcılık
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?