<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>phone &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/phone/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 06 May 2026 10:38:47 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor</title>
		<link>https://teknomers.com/kritik-cloudz-rat-ile-windows-phone-acigi-kullanilarak-kimlik-bilgileri-caliniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 06 May 2026 10:38:38 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[bilgileri]]></category>
		<category><![CDATA[çalınıyor]]></category>
		<category><![CDATA[CloudZ]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[kullanılarak]]></category>
		<category><![CDATA[phone]]></category>
		<category><![CDATA[RAT]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-cloudz-rat-ile-windows-phone-acigi-kullanilarak-kimlik-bilgileri-caliniyor/</guid>

					<description><![CDATA[Giriş Son dönemde siber güvenlik alanında dikkat çekici bir olay meydana geldi. Araştırmacılar, CloudZ uzaktan erişim aracı (RAT) ve Pheno isimli belgelenmemiş bir eklenti kullanarak kimlik bilgisi hırsızlığı hedef alan bir siber saldırının ayrıntılarını açıkladı. Saldırı Nasıl Çalışıyor? Bu saldırıda, CloudZ RAT&#8217;ın sağladığı işlevsellikler ile Pheno plugin’i, Microsoft&#8217;un Phone Link uygulamasını suistimal ederek, kurbanların telefonlarıyla [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son dönemde siber güvenlik alanında dikkat çekici bir olay meydana geldi. Araştırmacılar, CloudZ uzaktan erişim aracı (RAT) ve Pheno isimli belgelenmemiş bir eklenti kullanarak kimlik bilgisi hırsızlığı hedef alan bir siber saldırının ayrıntılarını açıkladı.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Bu saldırıda, CloudZ RAT&#8217;ın sağladığı işlevsellikler ile Pheno plugin’i, Microsoft&#8217;un Phone Link uygulamasını suistimal ederek, kurbanların telefonlarıyla PC’leri arasındaki köprüye müdahale ediyor. Bu yöntem, hedefin SMS ve tek kullanımlık şifreler (OTP&#8217;ler) gibi hassas verilere erişim sağlamayı mümkün kılıyor. Saldırının temel özellikleri şunlardır:</p>
<ul>
<li><strong>CVE-2026-XXXX</strong>: CloudZ RAT&#8217;ın kullanıldığı zafiyetler</li>
<li><strong>Pheno</strong>: Belgelenmemiş eklenti ile birlikte kullanımı</li>
<li><strong>Olayın başlangıcı</strong>: En az Ocak 2026&#8217;dan beri aktif</li>
</ul>
<p>Bu durum, yetkili cihaz eşleme özelliklerini kullanarak beklenmedik saldırı yolları oluşturabiliyor ve iki faktörlü kimlik doğrulama mekanizmalarını atlamayı mümkün hale getiriyor. </p>
<h2>Etkilenen Sistemler</h2>
<p>Saldırı, Windows 10 ve Windows 11 üzerinde çalışan <a href="https://www.microsoft.com/en-in/windows/sync-across-your-devices" rel="nofollow noopener" target="_blank"><strong>Phone Link</strong></a> uygulamasını hedef alıyor. Kullanıcılar, bu uygulama aracılığıyla Android cihazları veya iPhone&#8217;ları ile bilgisayarlarını eşleştirerek arama yapabiliyor, mesaj gönderebiliyor ve bildirimleri yanıtlayabiliyor. Ancak, kötü niyetli aktörler uygulamanın SQLite veritabanı dosyasını kullanarak senkronize edilmiş telefon verilerine erişim sağlıyor.</p>
<h2>Çözüm ve Korunma</h2>
<p>Saldırı zinciri, belirlenemeyen bir başlangıç erişim yöntemi aracılığıyla başlatılıyor. Kullanılan sahte ConnectWise ScreenConnect çalıştırılabilir dosyası, bir .NET yükleyici indirerek çalışmaya başlıyor ve istenmeyen etkileri azaltmak için bir PowerShell scripti kullanılıyor. </p>
<p>CloudZ RAT&#8217;ın sağladığı bazı komutlar şunlardır:</p>
<ul>
<li><strong>pong</strong>: Kalp atışı yanıtı göndermek</li>
<li><strong>PING!</strong>: Kalp atışı isteği göndermek</li>
<li><strong>CLOSE</strong>: Trojan sürecini sonlandırmak</li>
<li><strong>INFO</strong>: Sistem verilerini toplamak</li>
<li><strong>BrowserSearch</strong>: Tarayıcı verilerini dışa aktarmak</li>
<li><strong>GetWidgetLog</strong>: Phone Link kayıt logs ve verilerini dışa aktarmak</li>
</ul>
<p>Pheno plugin’i, kurbanın makinelerinde Microsoft Phone Link uygulaması hakkında keşif yapıyor ve elde edilen verileri C2 sunucusuna gönderiyor.</p>
<h2>Sonuç</h2>
<p>Bu olay, kullanıcıları büyük risk altına sokan yeni bir siber tehdit algısını ortaya koyuyor. Okuyuculara tavsiyemiz; sistemlerini güncellemeleri, güvenlik duvarlarını sağlamlaştırmaları ve gerekirse telefon bağlantılarını devre dışı bırakmalarıdır. Kurban olmamak için dikkatli olun ve her zaman en güncel siber güvenlik önlemlerini uygulayın.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Kritik-CloudZ-RAT-ile-Windows-Phone-Acigi-Kullanilarak-Kimlik-Bilgileri.jpg" />	</item>
		<item>
		<title>Acil! CloudZ zararlısı Microsoft Phone Link ile SMS ve OTP&#8217;leri çalıyor</title>
		<link>https://teknomers.com/acil-cloudz-zararlisi-microsoft-phone-link-ile-sms-ve-otpleri-caliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 05 May 2026 11:22:53 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[çalıyor]]></category>
		<category><![CDATA[CloudZ]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[link]]></category>
		<category><![CDATA[OTPleri]]></category>
		<category><![CDATA[phone]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[zararlısı]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-cloudz-zararlisi-microsoft-phone-link-ile-sms-ve-otpleri-caliyor/</guid>

					<description><![CDATA[CloudZ Zararlı Yazılımı ve Pheno Eklentisi CloudZ isimli uzak erişim aracı (RAT) yeni bir versiyonu ile Microsoft Phone Link bağlantısını kötüye kullanarak kullanıcıların hassas kodlarını çalmaya başladı. Bu tehdit, siber güvenlik uzmanları tarafından 2023 yılının Ocak ayından bu yana aktif olarak izleniyor ve kötü niyetli aktörlerin amacı kullanıcı kimlik bilgilerini ve geçici şifreleri ele geçirmek. [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>CloudZ Zararlı Yazılımı ve Pheno Eklentisi</h2>
<p>CloudZ isimli uzak erişim aracı (RAT) yeni bir versiyonu ile Microsoft Phone Link bağlantısını kötüye kullanarak kullanıcıların hassas kodlarını çalmaya başladı. Bu tehdit, siber güvenlik uzmanları tarafından 2023 yılının Ocak ayından bu yana aktif olarak izleniyor ve kötü niyetli aktörlerin amacı kullanıcı kimlik bilgilerini ve geçici şifreleri ele geçirmek.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Yapılan araştırmalara göre, <strong>Pheno</strong> adı verilen zararlı eklenti, Microsoft Phone Link uygulamasını kullanarak telefon mesajlarını hedef alıyor. Microsoft Phone Link, Windows 10 ve 11 sistemlerinde yüklü gelen bir uygulama olup kullanıcıların bilgisayarlarından telefonlarına ait çağrıları yanıtlamalarına ve mesajlara göz atmalarına olanak tanıyor. Kötü niyetli aktör, bu uygulamayı kullanarak hedefin mobil cihazına zarar vermeden hassas mesajları ele geçirebiliyor.</p>
<p>Cisco Talos tarafından yapılan bir rapora göre, Pheno aktif Phone Link oturumlarını izliyor ve yerel SQLite veritabanına erişerek SMS ve <strong>tek kullanımlık şifreler</strong> (OTP) gibi bilgileri hedefliyor. Bu durum, saldırganın mobil cihazı tehlikeye atmadan hassas bilgilere ulaşmasına olanak tanıyor.</p>
<h2>Etkilenen Sistemler</h2>
<p>CloudZ ile birlikte Pheno eklentisi, aşağıdaki yeteneklere sahip:</p>
<ul>
<li>Dosya yönetim işlemleri (silme, indirme, yazma)</li>
<li>Shell komutlarının çalıştırılması</li>
<li>Ekran kaydı başlatma</li>
<li>Eklenti yönetimi (yükleme, kaldırma, diske kaydetme)</li>
<li>RAT süreçlerinin sonlandırılması</li>
</ul>
<p>Cisco, CloudZ&#8217;ın üç tane önceden tanımlanmış kullanıcı-agent dizesi ile HTTP trafiğini meşru tarayıcı istekleri olarak göstermeye çalıştığını rapor ediyor. Her HTTP isteği, C2 veya sahne sunucusu detaylarının önbelleğe alınmasını engellemek için anti-önbellekleme başlıkları içeriyor.</p>
<h2>İlk Erişim Vektörü</h2>
<p>Araştırmacılar, saldırının başlangıç vektörünü henüz belirleyemedi, fakat bulaşmanın sahte bir ScreenConnect güncellemesinin çalıştırılmasıyla başladığını ve bunun bir Rust tabanlı yükleyici bıraktığını ortaya çıkardılar. Bunun ardından .NET yükleyicisi devreye giriyor ve CloudZ RAT’ı kurarak kalıcılık sağlıyor.</p>
<p>Yükleyici, analiz yapmayı zorlaştıran kontroller de içeriyor; bu da zaman tabanlı sandbox kaçış adımları, analiz araçlarına yönelik kontroller ve sanal makine ile sandbox ile ilgili dize kontrollerini içeriyor.</p>
<h2>Çözüm ve Korunma</h2>
<p>Kullanıcıların bu tür saldırılara karşı korunmak için alabilecekleri önlemler:</p>
<ul>
<li>SMS tabanlı OTP hizmetlerinden kaçınmak</li>
<li>Push bildirim gerektirmeyen doğrulayıcı uygulamalar kullanmak</li>
<li>Daha hassas bilgiler için phishing&#8217;e dayanıklı çözümler, örneğin donanım anahtarları kullanmak</li>
</ul>
<p>Cisco Talos, saldırılara karşı koruma sağlamak için kullanıcıların kullanabileceği özel göstergeler ve zararlı bileşenlere ait URL’ler, hash’ler, alan adları ve IP adresleri yayımlamıştır.</p>
<h2>Sonuç</h2>
<p>Bu tehdit karşısında kullanıcıların derhal gerekli adımları atması önemlidir. <strong>Sistem güncellemeleri</strong> yapılmalı, gereksiz portlar kapatılmalı ve şüpheli bağlantılara karşı dikkatli olunmalıdır. Sistem güvenliğinizi artırmak için önerilen adımları mutlaka uygulayın.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Acil-CloudZ-zararlisi-Microsoft-Phone-Link-ile-SMS-ve-OTPleri.jpg" />	</item>
		<item>
		<title>Nothing, Phone 4A ile Beklemeyi Göze Alamadı</title>
		<link>https://teknomers.com/nothing-phone-4a-ile-beklemeyi-goze-alamadi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 23 Feb 2026 13:17:54 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[alamadı]]></category>
		<category><![CDATA[Beklemeyi]]></category>
		<category><![CDATA[gadgets]]></category>
		<category><![CDATA[göze]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[phone]]></category>
		<category><![CDATA[phones]]></category>
		<category><![CDATA[Tech]]></category>
		<guid isPermaLink="false">https://teknomers.com/nothing-phone-4a-ile-beklemeyi-goze-alamadi/</guid>

					<description><![CDATA[Nothing, geçtiğimiz hafta orta segment telefonu 4A&#8217;nın tanıtımına dair ipuçları verdikten sonra, cihazın arka yüzeyini ortaya çıkardı. X platformunda paylaşılan resmi render, markanın tanıdık şeffaf endüstriyel tasarımına ve üçlü kamera modülünün sağında yer alan yeni “Glyph Bar” aydınlatma özelliğine dikkat çekiyor. Glyph Bar, yedi kare ışık şeklinde görünüm sunan ve bireysel olarak kontrol edilebilen dokuz [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p class="duet--article--dangerously-set-cms-markup duet--article--standard-paragraph _1ymtmqpi _17nnmdy1 _17nnmdy0 _1xwtict1">Nothing, geçtiğimiz hafta orta segment telefonu 4A&#8217;nın tanıtımına dair ipuçları verdikten sonra, cihazın arka yüzeyini ortaya çıkardı. X platformunda paylaşılan <a rel="nofollow" href="https://x.com/nothing/status/2025857432602153377/photo/1">resmi render</a>, markanın tanıdık şeffaf endüstriyel tasarımına ve üçlü kamera modülünün sağında yer alan yeni “Glyph Bar” aydınlatma özelliğine dikkat çekiyor.</p>
</div>
<div>
<p class="duet--article--dangerously-set-cms-markup duet--article--standard-paragraph _1ymtmqpi _17nnmdy1 _17nnmdy0 _1xwtict1">Glyph Bar, yedi kare ışık şeklinde görünüm sunan ve bireysel olarak kontrol edilebilen dokuz mini LED içeriyor. Bu LED&#8217;lerden altısı beyaz, biri ise kırmızı, mevcut 3A modellerindeki üç LED ışık çubuğunun yerini alıyor. Nothing, Glyph Bar’ın önceki A serisi ışıklarından <a rel="nofollow" href="https://x.com/nothing/status/2024853756588732689">yüzde 40 daha parlak</a> olduğunu ve özel teknolojisi sayesinde “daha doğal, nötr, kanama yapmayan bir aydınlatma” sunduğunu belirtiyor.</p>
</div>
<div>
<p class="duet--article--dangerously-set-cms-markup duet--article--standard-paragraph _1ymtmqpi _17nnmdy1 _17nnmdy0 _1xwtict1">Phone 4A serisi hakkında fazla bilgi paylaşılmamış olsa da, cihazın <a rel="nofollow" href="https://x.com/nothing/status/2024423716655157715">Snapdragon işlemci</a> kullanacağı doğrulandı. Tam özellikler, fiyat ve satış tarihi büyük ihtimalle 5 Mart’ta tanıtımda açıklanacak. Bununla birlikte, Nothing CEO&#8217;su Carl Pei, bu yıl bir Phone 4 modelinin olmayacağını onayladı; bu nedenle geçen yılın Phone 3 modeli şimdilik markanın mevcut amiral gemisi olarak kalmaya devam edecek.</p>
</div>
<p>Yeni cihaz hakkında size en çok hangi özellikler ilgi çekiyor?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yeni Apple iOS Güncellemesi iPhone&#8217;unuzu Mahvedebilir mi?</title>
		<link>https://teknomers.com/yeni-apple-ios-guncellemesi-iphoneunuzu-mahvedebilir-mi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 18 Dec 2025 11:22:14 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[#iphone]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[longreads]]></category>
		<category><![CDATA[phone]]></category>
		<guid isPermaLink="false">https://teknomers.com/yeni-apple-ios-guncellemesi-iphoneunuzu-mahvedebilir-mi/</guid>

					<description><![CDATA[Yeni Apple iOS Güncellemesi: Hayal Kırıklığı mı? Apple’ın yeni iOS güncellemesi, kullanıcılar arasında ciddi bir hayal kırıklığına yol açtı. Kullanıcılar, eski sürümlerin sağladığı konfor ve işlevselliği kaybettiklerini düşünüyor. Peki, bu güncellemesiyle birlikte neler değişti? Kullanıcı Deneyiminde Temel Sorunlar Güncellemeyle gelen en belirgin sorun, genel performans düşüklüğüdür. Birçok kullanıcı, her bir eylemin iki kat daha uzun [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Yeni Apple iOS Güncellemesi: Hayal Kırıklığı mı?</h2>
<p>Apple’ın yeni iOS güncellemesi, kullanıcılar arasında ciddi bir hayal kırıklığına yol açtı. Kullanıcılar, eski sürümlerin sağladığı konfor ve işlevselliği kaybettiklerini düşünüyor. Peki, bu güncellemesiyle birlikte neler değişti?</p>
<h3>Kullanıcı Deneyiminde Temel Sorunlar</h3>
<p>Güncellemeyle gelen en belirgin sorun, genel performans düşüklüğüdür. Birçok kullanıcı, her bir eylemin iki kat daha uzun sürdüğünü belirtmekte. Mesajlaşma uygulamalarındaki animasyonların karmaşası ile birlikte, yazılı metin baloncukları özensiz bir deneyim sunmaktadır. Bunun sonucunda, kullanıcılar sık sık “Neden bu kadar yavaş?” diye sormakta.</p>
<h3>Kullanım Kolaylığında Zorluklar</h3>
<p>Yeni iOS sürümü, kullanıcılara tanıdık gelen arayüzü oldukça değiştirdi. Kimi kullanıcılar, sahip oldukları dosyaları ve arama alanlarını bulmakta zorluk çekiyor. Bu durum, günlük işlevlerin yerine getirilmesinde büyük bir engel teşkil etmekte. Ayrıca, yeni güncellemeyle birlikte gelen “Liquid Glass” özelliğinin kapatılması için gerekli olan karmaşıklık, ekstra bir stres kaynağı oluşturuyor.</p>
<h3>Batarya Sorunları ve Hayal Kırıklığı</h3>
<p>Kullanıcılar, batarya seviyeleri hakkında sık sık rahatsız edici bildirimler alıyor. Özellikle, kilit ekranında görülen “24 dakika içerisinde %80” gibi ikazlar, kullanıcıların psikolojik durumlarını olumsuz etkiliyor. Kendi evinde çalışan biri olarak, iş yerinde sağlıklı bir batarya performansı beklemek son derece doğaldır. Ancak bu durum, yeni güncellemeyle birlikte bir muamma haline geldi.</p>
<h3>Sosyal Medya Tepkileri</h3>
<p>Reddit, Bluesky ve diğer platformlardaki kullanıcılar, güncellemeye dair öfkelerini paylaşmaktan çekinmiyor. Hatta bir kullanıcı, “Yeni iPhone güncellemesi o kadar bunaltıcıydı ki telefonu fırlatmak zorunda kaldım.” diyerek hissiyatını dile getirmiştir. Bu tür paylaşımlar, toplumsal bir tepki oluşturdu ve birçok kişi bu güncellemeyi tam anlamıyla kötü bulmakta.</p>
<h3>İleriye Dönük Tahminler</h3>
<p>Teknoloji şirketleri, kullanıcılarından gelen olumsuz geri dönüşlerle başa çıkmakta zorlanıyor. Öte yandan, kullanıcılar bu güncellemeyi sonlandırmak için umutsuzca çözüm arayışlarına girmekte. Mesele, yeni özelliklerin sunumu değil, bu özelliklerin kullanıcılara sağladığı gerçek faydalardır. Kullanıcıların beklentilerini karşılamayan bir güncelleme, elbette ki bir topluluğun birleşmesini sağlar ve bu da markayı zor durumda bırakabilir.</p>
<h3>Sonuç: İhtiyaçlarımızı Anlamak</h3>
<p>Sonuç olarak, Apple’ın son iOS güncellemesi, kullanıcıları hem teknik hem de duygusal açıdan derinden etkiledi. Birçok kişi için, eski sürüme dönüş yapmak daha cazip hale geldi. İleriye dönük olarak, teknoloji şirketlerinin bu tür geri dönüşleri dikkate alması ve kullanıcı deneyimini önceliklendirmesi şart. Sonuçta, teknoloji bizler için var ve biz de onun için olmadığını hiç unutmamalıyız.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Teknoloji</a><br />
<br />US-1</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
