Safari'de Korkunç Bir Açık Kapatıldı

Safari'de bulunan ve şu anda onarılmış olan bir güvenlik açığının, Mac ve iPhone'da kamera ve mikrofonu dinlemeye olanak tanıdığı ortaya çıktı.

Safari'de endişelendiren açık

Apple'ın web tarayıcısı Safari'de keşfedilen bir güvenlik açığı nedeniyle Apple bilgisayarınızı güncellemenizde fayda olabilir.

Güvenlik araştırmacısı Ryan Pickren'in raporuna göre Safari'de son güncellemelerle kapatılan güvenlik açıkları arasında, saldırganların macOS ve iOS'ta kamera ve mikrofonu ele geçirmesine izin veren açıklar bulunuyordu. Bunun için özel hazırlanmış bir web sayfasıyla Safari, kamera ve mikrofon izinleri konusunda "kandırılabiliyor". Saldırgan bunun için script'lerden faydalanarak "yemle ve değiştir" diye anılan bir tekniği kullanıyor.

Saldırganlar başarılı olduklarında, cihazınızdan ses ve video kaydı yapabiliyor, sizi gözetlemeye başlayabiliyorlar. Covid-19 salgını sırasında birçok kullanıcı internet üzerinden toplantı yaptığından, bu saldırı daha tehlikeli bir hal alabilir.

Apple, sorunun aralık ayında kendisine bildirilmesinin ardından hızlı davranarak ocak ve martta yayınladığı yamalarla sorunu çözdü. Pickren, yamalardan bazılarının WebKit'teki "gerçekten çok, çok eski" sorunları onardığını, bunların şimdi konuşulmasının nedeninin içerdiği riskler olduğunu söylüyor. Bir başka deyişle açıklar uzun süredir mevcut olsalar da saldırganlar, son zamanlarda kadar bunların peşinde değildi ve bu yüzden iOS ve Mac kullanıcıları yapılabilecek saldırılardan korunmuş olabilir.

Okuyucu Yorumları