Apple’in Gizliliği Koruyamaması: iCloud+ Özelliğinde Yeni Güvenlik Açığı

Apple’ın, Safari ile internette gezinirken kullanıcının IP adresini gizlemek için tasarlanmış isteğe bağlı bir özelliği olan Private Relay (Özel Geçiş), bir dizi güvenlik açığı nedeniyle atlatılarak sözde gizli IP adresinin ortaya çıkarılmasına olanak tanıyor.
Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!
iCloud+ Özelliğinde Güvenlik Açığı Keşfedildi
Yazılım şirketi Mysk’teki güvenlik araştırmacıları, Apple’in ücretli iCloud+ hizmetinin bir parçası olan Özel Geçiş özelliğinde güvenlik açığı keşfetti. Bu açığı kullanarak, bir cihazın veya ev ağının IP adresi iletilebiliyor ve bu da kişinin kimliğini veya konumunu ortaya çıkarmak için kullanılabiliyor.
iCloud+ Özel Geçiş, Apple’ın web trafiğini proxy sunucuları üzerinden yönlendirerek IP adresinizi ve ziyaret ettiğiniz web sitesi adresini gizliyor. Ancak, araştırmacılar bu özelliği etkinleştirilmiş olsa bile, IP adresinizi ortaya çıkarabilecek iki yol daha keşfetti.
Passkey Erişimi İsteyen Sitelere Dikkat!
Araştırmacılar, passkey erişimi isteyen sitelere dikkat edilmesi gerektiğini belirtti. Çünkü bu siteler, Özel Geçiş proxy’sini atlayarak istenen bilgileri doğrudan cihazdan gönderiyor. Bu da, cihazın gerçek IP adresini ortaya çıkarabiliyor.
VPN Kullanın
Apple hatayı düzeltene kadar kullanıcılara, passkey erişimi isteyen bilinmeyen web sitelerinden uzak durmaları ve güvenilir sistem düzeyinde VPN kullanmaları tavsiye ediliyor.
Güvenlik Açığı Nasıl Çözülür?
Araştırmacılar, Apple hatayı düzeltene kadar kullanıcılara VPN kullanmalarını tavsiye ediyor. Ayrıca, passkey erişimi isteyen bilinmeyen web sitelerinden uzak durmaları gerektiğini belirtti.
Apple’in Durumu
Apple, şu ana kadar bu güvenlik açığıyla ilgili bir açıklama yapmadı. Ancak, kullanıcılara VPN kullanmaları ve passkey erişimi isteyen bilinmeyen web sitelerinden uzak durmaları tavsiye ediliyor.
Özet
Apple’in iCloud+ hizmetinin bir parçası olan Özel Geçiş özelliğinde güvenlik açığı keşfedildi. Bu açığı kullanarak, bir cihazın veya ev ağının IP adresi iletilebiliyor ve bu da kişinin kimliğini veya konumunu ortaya çıkarmak için kullanılabiliyor. Kullanıcılar, Apple hatayı düzeltene kadar VPN kullanmaları ve passkey erişimi isteyen bilinmeyen web sitelerinden uzak durmaları tavsiye ediliyor.
İlgili Haber
Apple, bu güvenlik açığıyla ilgili bir açıklama yapmadı. Ancak, kullanıcılara VPN kullanmaları ve passkey erişimi isteyen bilinmeyen web sitelerinden uzak durmaları tavsiye ediliyor.
Tek tıkla reaksiyon bırakabilirsin.




Yorumlar
0 yorum