Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple Safari’deki Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple Safari’deki Güvenlik Açığı

Siber Güvenlik

Apple Safari’deki Güvenlik Açığı

teknomers
Son güncelleme: 29 Mayıs 2025 21:37
teknomers
Paylaş
Paylaş

Apple Safari’deki Güvenlik Açığı

Son günlerde, Apple’ın Safari web tarayıcısındaki bir zayıflık, kötü niyetli kişilerin kullanıcıların hesap bilgilerini çalmalarına olanak tanıyor. Bu saldırı türü, fullscreen tarayıcı içinde BitM tekniğini kullanarak gerçekleştiriliyor. Kullanıcılar, tarayıcıların tam ekran moduna geçtiğini fark etmeden hassas verilerini girmeye yönlendiriliyor.

Contents
  • Apple Safari’deki Güvenlik Açığı
  • BitM Saldırı Yöntemi
  • Tam Ekran Aldatmacası

Fullscreen API’si, bir web sayfasındaki içeriği tarayıcının tam ekran görüntüleme moduna geçirmesi için kullanılmaktadır. Ancak, bu özellik kötüye kullanıldığında, kullanıcıları kandırarak kötü niyetli sitelere yönlendirmek için bir kapı açıyor. SquareX araştırmacıları, bu tür saldırılarda artış gözlemlediklerini ve özellikle Safari kullanıcıları için tehlikeli olduğunu belirtti. Apple’ın tarayıcısı, tam ekran moduna geçişin kullanıcıya tam olarak bildirilmediğini vurguluyor.

BitM Saldırı Yöntemi

Bir BitM saldırısı genellikle, kullanıcıların uzaktan kontrol edilen bir tarayıcıyla etkileşime girmeye yönlendirilmesi şeklinde gerçekleşiyor. Saldırgan, kullanıcıya bir giriş sayfası göstererek bu manipülasyonu yapıyor. Bunun için noVNC gibi araçlar kullanılıyor; bu araç, bir uzaktan kontrol tarayıcısını kurbanın oturumu üzerine açıyor.

Saldırganın kontrol ettiği tarayıcı, gerçek bir web sitesi gibi görünen bir sayfayı açıyor. Dolayısıyla, kullanıcının giriş işlemleri saldırganın tarayıcısında gerçekleşiyor. Kullanıcı, hesabına başarılı bir şekilde erişim sağlasa da aslında kredensleri çalınmış oluyor. Bu saldırı türü, kurbanı kötü amaçlı bir bağlantıya tıklamaya ikna etmeyi gerektiriyor, bu da genellikle web tarayıcılarındaki sponsorlu reklamlar veya sosyal medya üzerinden gerçekleştiriliyor.

Tam Ekran Aldatmacası

Kullanıcılar, tarayıcı çubuğundaki şüpheli URL’yi gözden kaçırır ve oturum açma düğmesine tıklarsa, BitM penceresi aktif hale geliyor. Saldırganın kontrolündeki tarayıcı penceresi, kurbana görünmeyecek şekilde minimize edilmiş durumda saklanıyor. Bir kez etkinleştirildiğinde, bu pencere tam ekran moduna geçiyor ve kullanıcıya erişmek istedikleri gerçek web sitesini gösteriyor.

Güvenlik çözümleri, özellikle EDR veya SASE/SSE gibi sistemler, bu tür bir saldırıda herhangi bir uyarı vermez. Zira saldırı, standart tarayıcı API’lerini istismar ediyor. Araştırmacılar, Firefox ve Chromium tabanlı tarayıcıların (örneğin, Chrome ve Edge) tam ekran moduna geçildiğinde bir uyarı gösterdiğini belirtiyorlar. Bu uyarı, kullanıcıların dikkatini çekmese bile, BitM saldırılarını azaltacak bir güvenlik rıhtımı sağlıyor.

Ancak, Safari’de bu tür bir uyarı mevcut değil ve tarayıcının tam ekran moduna geçtiğine dair tek işaret, gözden kaçabilen bir “kaydırma” animasyonu. SquareX araştırmacıları, “Saldırı her tarayıcıda çalışıyor olsa da, tam ekran BitM saldırıları, Safari tarayıcılarında açıkça görülen görsel ipuçlarının olmaması nedeniyle daha inandırıcı” şeklinde açıklamada bulunuyor.

SquareX, bulgularını Apple ile paylaştı ve “çözüm göstermeyecek” şeklinde bir yanıt aldı. Apple, daha iyi görsel bildirimlerin yapılmasının yeterli olduğunu savundu.

Apple’ın Safari tarayıcısındaki bu güvenlik açığı, kullanıcıların hassas bilgilerini tehlikeye atıyor. Kötü niyetli bireyler, tam ekran modu aracılığıyla kullanıcıları aldatmakta daha etkin hale geliyor. Safari kullanıcılarının bu durumun farkında olmaları ve dikkatli olmaları son derece önemlidir. Gelecekte bu tür güvenlik açıklarının kapatılması, daha güvenli bir internet deneyimi sağlayacaktır. Kişisel güvenliğinizi korumak için, bilinmeyen bağlantılara tıklamaktan kaçınmak ve güvenilir siteleri ziyaret etmek gibi temel adımlar atmak gerekiyor.

Güncel Siber Güvenlik Haberleri – 2

Araştırmacılar, GPT-5’in açık verme ve sıfır tıklamalı AI saldırılarını keşfetti.
Rapora göre Apple, Vision Pro’nun zihinsel bozuklukları teşhis etmesini istiyor
Apple, sera gazı emisyonlarını yarıya indiriyor ve geri dönüşüm çabasını paylaşıyor, ancak bu yeşil aklama mı?
Lenovo, 2021’in 4. Çeyreğinde Apple, Dell, HP ve Diğerlerinin Önünde En Popüler Bilgisayar Üreticisi Olmayı Sürdürüyor: Counterpoint
Araştırmacılar En Son Kaçınma Yöntemlerini Çözüyor
ETİKETLENDİ:AppleBırakıyorekranKullanıcılarımaruzSafariSaldırılarınatamTarayıcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İskoçya Gezi Rehberi: Sirk Sokağı
Sonraki Makale Brad Pitt, Angelina Jolie Boşanmasını Tamamlaması Hakkında Sessizliğini Bozdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Genel
4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?