Safari'de Korkunç Bir Açık Kapatıldı
Safari'de bulunan ve şu anda onarılmış olan bir güvenlik açığının, Mac ve iPhone'da kamera ve mikrofonu dinlemeye olanak tanıdığı ortaya çıktı.
Apple'ın web tarayıcısı Safari'de keşfedilen
bir güvenlik açığı nedeniyle Apple bilgisayarınızı güncellemenizde
fayda olabilir.
Güvenlik araştırmacısı Ryan Pickren'in raporuna
göre Safari'de son güncellemelerle kapatılan güvenlik açıkları
arasında, saldırganların macOS ve iOS'ta kamera ve mikrofonu ele
geçirmesine izin veren açıklar bulunuyordu. Bunun için özel
hazırlanmış bir web sayfasıyla Safari, kamera ve mikrofon izinleri
konusunda "kandırılabiliyor". Saldırgan bunun için
script'lerden faydalanarak "yemle ve değiştir" diye anılan
bir tekniği kullanıyor.
Saldırganlar başarılı olduklarında, cihazınızdan ses ve video kaydı yapabiliyor, sizi gözetlemeye başlayabiliyorlar. Covid-19 salgını sırasında birçok kullanıcı internet üzerinden toplantı yaptığından, bu saldırı daha tehlikeli bir hal alabilir.
Apple, sorunun aralık ayında kendisine bildirilmesinin ardından hızlı davranarak ocak ve martta yayınladığı yamalarla sorunu çözdü. Pickren, yamalardan bazılarının WebKit'teki "gerçekten çok, çok eski" sorunları onardığını, bunların şimdi konuşulmasının nedeninin içerdiği riskler olduğunu söylüyor. Bir başka deyişle açıklar uzun süredir mevcut olsalar da saldırganlar, son zamanlarda kadar bunların peşinde değildi ve bu yüzden iOS ve Mac kullanıcıları yapılabilecek saldırılardan korunmuş olabilir.