Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple iOS ve macOS Kusurları, Uygulamaların Siri ile Konuşmalarınızı Dinlemelerine İzin Verebilirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple iOS ve macOS Kusurları, Uygulamaların Siri ile Konuşmalarınızı Dinlemelerine İzin Verebilirdi

GenelSiber Güvenlik

Apple iOS ve macOS Kusurları, Uygulamaların Siri ile Konuşmalarınızı Dinlemelerine İzin Verebilirdi

teknomers
Son güncelleme: 27 Ekim 2022 14:32
teknomers
Paylaş
Paylaş


Apple’ın iOS ve macOS işletim sistemlerindeki şu anda yamalanmış bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice dinlemesini sağlayabilir.

Apple, “bir uygulama bir çift bağlı AirPod kullanarak ses kaydedebilir” dedi ve iOS 16.1’deki Core Bluetooth sorununu iyileştirilmiş yetkilerle ele aldı.

Uygulama geliştiricisi Guilherme Rambo, Ağustos 2022’de hatayı keşfetme ve bildirme konusunda kredilendirildi. Hata, dublajlı SiriCasusCVE-2022-32946 tanımlayıcısına atanmıştır.

Rambo, “Bluetooth erişimi olan herhangi bir uygulama, Siri ile konuşmalarınızı ve AirPods veya Beats kulaklıkları kullanırken iOS klavye dikte özelliğinden gelen sesi kaydedebilir.” söz konusu bir yazımda.

“Bu, uygulama mikrofon erişim izni talep etmeden ve uygulama mikrofonu dinlediğine dair herhangi bir iz bırakmadan gerçekleşir.”

Rambo’ya göre güvenlik açığı, Siri ve Dikte desteği için AirPods’ta bulunan DoAP adlı bir hizmetle ilgili, böylece kötü niyetli bir aktörün Bluetooth aracılığıyla AirPod’lara bağlanabilecek bir uygulama oluşturmasına ve sesi arka planda kaydetmesine olanak tanıyor.

Bu, “mikrofona erişim talebi olmaması ve Kontrol Merkezi’ndeki göstergenin yalnızca Bluetooth LE üzerinden AirPod’larla konuşarak mikrofon iznini atlayan uygulama değil, yalnızca ‘Siri ve Dikte’yi listelemesi” gerçeğiyle birleşiyor.

Apple iOS ve macOS

Saldırı, uygulamanın Bluetooth’a erişimi olmasını gerektirse de, uygulamaya Bluetooth erişimi veren kullanıcıların, Siri ile konuşmalarına ve dikteden gelen sese erişme kapısını açabileceğini beklemeleri pek mümkün olmadığından, bu kısıtlama önemsiz bir şekilde atlanabilir.

Bununla birlikte, macOS’ta, Şeffaflık, Onay ve Kontrol’ün tamamen atlanmasını sağlamak için istismar kötüye kullanılabilir (TCC) güvenlik çerçevesi, yani herhangi bir uygulama, herhangi bir izin istemeden Siri ile konuşmaları kaydedebilir.

Rambo, bu davranışın nedeninin, DoAP sesini işlemekten sorumlu arka plan programı hizmeti BTLEServerAgent için yetki denetimi eksikliğinden kaynaklandığını söyledi.

A yazılım yaması bu kusurun giderilmesi iPhone 8 ve sonraki modelleri, iPad Pro (tüm modeller), iPad Air 3. nesil ve sonraki modelleri, iPad 5. nesil ve sonraki modelleri ve iPad mini 5. nesil ve sonraki sürümleri için mevcuttur. Ayrıca hepsinde çözüldü desteklenen sürümler macOS’un.

24 Ekim 2022’de yayınlanan iOS 16.1 güncellemesi, vahşi ortamda aktif olarak istismar edildiğini açıkladığı bir Çekirdek güvenlik açığı (CVE-2022-42827) dahil olmak üzere toplam 20 kusur için düzeltmeler ile birlikte gelir.



siber-2

Şu anda en iyi 23 Amazon Black Friday fırsatı — 79 $’dan başlayan fiyatlarla TV’ler, şimdiye kadarki en ucuz iPad ve daha fazlası
“Sevgili günlük”. Apple, kişisel günlük fikrini yeniden icat etti, buna yapay zeka ekledi ve uygulamaya Günlük adını verdi.
60 MP artı 50 MP, 4500 mAh, 100 W, ince gövde ve markalı Android yedeği. Duyurudan on gün önce Huawei nova 10 Pro’nun tüm özellikleri ve canlı fotoğrafları
Mortal Kombat 1 Khaos Reigns genişleme paketi duyuruldu ve Kombat Pack 2 oyuna Conan, Ghostface ve daha fazlasını ekliyor
Test Kullanıcıları İçin Xbox Güncellemesi, Kullanıcıların Gizli Başarıları Görüntülemesine İzin Verecek
ETİKETLENDİ:ağ güvenliğiApplebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDinlemelerinefidye yazılımıhack haberlerihacker haberleriileiOSİzinkonuşmalarınızıkusurlarımacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsiriuygulamalarınVerebilirdiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple kumar reklamlarıyla uğraştı: geliştirici tepkisinden sonra geri adım attı (şimdilik)
Sonraki Makale Metaverse’leri inşa etmek ve yaşamak için açık olan arkeolojik alanlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?