Safari'de Korkunç Bir Açık Kapatıldı

Safari'de bulunan ve şu anda onarılmış olan bir güvenlik açığının, Mac ve iPhone'da kamera ve mikrofonu dinlemeye olanak tanıdığı ortaya çıktı.

Safari'de endişelendiren açık

Apple'ın web tarayıcısı Safari'de keşfedilen bir güvenlik açığı nedeniyle Apple bilgisayarınızı güncellemenizde fayda olabilir.

Güvenlik araştırmacısı Ryan Pickren'in raporuna göre Safari'de son güncellemelerle kapatılan güvenlik açıkları arasında, saldırganların macOS ve iOS'ta kamera ve mikrofonu ele geçirmesine izin veren açıklar bulunuyordu. Bunun için özel hazırlanmış bir web sayfasıyla Safari, kamera ve mikrofon izinleri konusunda "kandırılabiliyor". Saldırgan bunun için script'lerden faydalanarak "yemle ve değiştir" diye anılan bir tekniği kullanıyor.

Saldırganlar başarılı olduklarında, cihazınızdan ses ve video kaydı yapabiliyor, sizi gözetlemeye başlayabiliyorlar. Covid-19 salgını sırasında birçok kullanıcı internet üzerinden toplantı yaptığından, bu saldırı daha tehlikeli bir hal alabilir.

Apple, sorunun aralık ayında kendisine bildirilmesinin ardından hızlı davranarak ocak ve martta yayınladığı yamalarla sorunu çözdü. Pickren, yamalardan bazılarının WebKit'teki "gerçekten çok, çok eski" sorunları onardığını, bunların şimdi konuşulmasının nedeninin içerdiği riskler olduğunu söylüyor. Bir başka deyişle açıklar uzun süredir mevcut olsalar da saldırganlar, son zamanlarda kadar bunların peşinde değildi ve bu yüzden iOS ve Mac kullanıcıları yapılabilecek saldırılardan korunmuş olabilir.

Okuyucu Yorumları
Yorum yapmak için tıklayınız
Ziyaretçi
Mesela Comodo, Containment için bir tarih kısıtlamalı anti-executable şablonu hazırlayabilir, bazı drive'lara belli dosya uzantılarının kaydedilmesini engelleyen bir şablon oluşturabilir veya tehlikeli dosya türlerinin download'unu engelleyen Website Filtering Şablonları hazırlayabilir. Beyler, insanlar bilgisiz! Yazılımlarınızı kimsenin kullanabilmesi mümkün değildir. Syncback de saçmalamış. Yapması gereken bulut erişim izinlerini kaydetmek ve istenilen senkronizasyon profiline atamaktır..
Yanıtla
Ziyaretçi
Bir basit özellik daha güvenlik yazılımlarına eklenebilir: Secure DNS Enable/Disable. Secure DNS'lerin de reklam servislerini engelleyen bir versiyonu olmalıdır...
Yanıtla
Ziyaretçi
Şu kadarını söyleyeyim: İnsanlar Windows Firewall'u bile konfigüre edecek bilgiye sahip değiller. Firewall'un ne olduğunu biliyorlar mı ki diye soranlar da çok haklılar. Şablonlar bir kullanılıcılar için son derece önemlidir. İyi bir güvenlik yazılımı kullanıcının isteği doğrultusunda tehlikeli servisleri bile kapatıp istenildiğinde tekrar açabilmelidir. İnsanlardan IT uzmanı bilgisini beklemeyin!..
Yanıtla
Ziyaretçi
Güvenlik yazılımları mutlaka cam, mic, Wi-Fi, Bluetooth Driver'larını enable/disable edebilmeli, bu aygıtlara, USB'lere erişimi kısıtlayabilmeli, WSH'yı enable/disable edebilmeli, MBR'ı (SRP), tüm firmware'leri koruyabilmeli ve router DNS'i kontrol edebilmelidir. Ayrıca bazı şablonlar olması gerekir: Browser&Mail Client Mode, Svchost Blocking, LAN Access, Network Printer Access, Workgroup Access, Remote Desktop Access, Netmeeting Access, Windows Update Access, Office&Skype Access gibi...
Yanıtla
Ziyaretçi
Açıklar bitmez. Bu yüzden Windows'ta browser'dan tüm fonksiyonları disable ettikten sonra Aygıt Yöneticisi'nden kamera ve mikrofon driver'larını ve WSH'i devredışı bırakın ve de STD Account kullanın! İhtiyacınız olduğunda kamera ve mikrofonu enable edersiniz...
Yanıtla