14.09.2021 - 02:16 | Son Güncellenme:
milliyet.com.tr/BBC Türkçe
Dünyaca ünlü teknoloji devi Apple, çok kritik bir güvenlik zafiyetine yanıt vermek üzere yazılımını acil bir şekilde güncelledi. CNN'in haberine göre; bağımsız araştırmacılar, söz konusu güvenlik açığının Suudi bir aktiviste yönelik casusluk faaliyetinde kullanıldığını açıkladı.
Toronto Üniversitesi'ne bağlı Citizen Lab araştırmacıları, bu açığın Şubat'tan bu yana kullanıldığını ifade ediyor. Bu açık üzerinden İsrailli NSO Group tarafından üretilen ve birçok ülkede gazetecilerin ve hak savunucularının izlenmesi için kullanıldığı ortaya çıkan Pegasus yazılımı bir Suudi aktivistin telefonuna yerleştirildi.
Apple'ın bugün çıkardığı bu acil güncelleme iMessage uygulamasındaki açığı kapatıyor. Bu açık üzerinden hackerlar, bir kullanıcının telefonuna herhangi bir linke tıklamasa bile girebiliyor.
Apple'daki bu güvenlik açığı üzerinden bilgileri ele geçirilen Suudi aktivist, kimliğinin gizli kalmasını istedi.
Reuters'a bir açıklama yapan NSO, saldırının arkasında olduğunu ne yalanladı ne de teyit etti.
NSO, "dünya genelinde istihbarat ve kolluk kuvvetlerine, terör ve suçla mücadele için hayat kurtaran teknolojiler satmaya devam edeceklerini" belirtti.
Güvenlik uzmanları bunun çok tehlikeli bir açık olduğunu fakat sıradan kullanıcıların endişe etmesine gerek olmadığını, bu tür saldırıların genellikle hedef alınmış üst düzey kişilere yapıldığını belirtiyor.
Bir blog paylaşımında bu hatayı duyuran Apple, iOS ve iPadOS 14.8 güncellemeleriyle sorunu çözdüğünü duyurdu.
Güncelleme bugün itibarıyla Apple cihazlarına indirilebiliyor.
Apple bugün düzenleyeceği bir etkinlikle yeni iPhone'larını tanıtacak. Şirketin AirPods ve Apple Watch'ların da yeni modellerini tanıtması bekleniyor.
Joe Tidy, BBC Siber Güvenlik Muhabirinin analizine göre Apple'ın iMessage uygulaması dünyanın en güvenlik yazışma uygulamalarından biri olsa da bir güvenlik açığı varmış.
Bu haber, cihazlarının güvenli olduğu üzerinden reklam yapan Apple için bir utanç kaynağı olacak. Masum insanların hacklenmesinden sorumlu tutulan NSO Group'un kötü şöhreti de artacak.
Bu yaşananlar, kararlı bir hacker grubuna iyi bir para verdikten sonra hiçbir cihazın güvenli olmadığını gösteriyor. Uzmanlar Apple kullanıcılarına ilk fırsatta cihazılarını güncelleme çağrısı yapıyor. Fakat çoğu kullanıcı için, böylesine pahalı ve yüksek yetenek gerektiren bir saldırının hedefi olma ihtimali düşük.