Güncellenmeyen Apple ürünlerinde gizli dinleme tehlikesi
Kullandığınız fakat güncelleme alınmayan Apple eserlerinde bluetooth erişimi ile bilhassa siri konuşmalarının gizlice dinlenmeye neden olduğu ortaya çıktı. BeyazNet uzmanları, güncelleme almayan Apple eserleri konusunda uyarıyor.
Apple’ın iOS ve macOS işletim sistemlerindeki bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice dinlemesine neden olabildiği açıklandı. İşletim sistemini güncelleyen kullanıcılar bu güvenlik açığından etkilenmiyor.
Apple, “bir uygulama bağlı bir AirPod kullanarak ses kaydedebilir” diyerek sorunu kabul etmişti. iOS 16.1’deki Core Bluetooth sıkıntısını SiriSpy olarak isimlendirerek CVE-2022-32946 tanımlayıcısı atanmıştı. Yanılgıyı gideren bir yazılım yaması iPhone 8 ve üstü, iPad Pro (tüm modeller), iPad Air 3 kuşak ve üstü, iPad 5 jenerasyon ve üstü ve iPad küçük 5 jenerasyon ve üstü için yapıldı. Ayrıyeten, macOS’un tüm desteklenen sürümlerinde 24 Ekim’deki güncelleme ile çözüldü. Fakat, güncelleme alamayan milyonlarca aygıt bu meseleye karşı şu anda muhafazasız.
Uygulama geliştiricisi Guilherme Rambo bir yazısında, “Bluetooth erişimi olan herhangi bir uygulama, Siri ile konuşmalarınızı ve AirPods veya Beats kulaklıkları kullanırken iOS klavye dikte özelliğinden gelen sesi kaydedebilir. Bu, uygulama mikrofon erişim izni talep etmeden ve uygulama mikrofonu dinlediğine dair herhangi bir iz bırakmadan gerçekleşir.” halinde açıklamıştı
KRİTİK GÜNCELLEMELER TÜM TELEFONLAR İÇİN OLMALI
Apple’ın güncelleme desteğini çektiğini açıkladığı telefonların sahiplerinin ciddi bir tehdit altında olduğunu söyleyen BeyazNet CTO’su Akgün Yardımcı, “Dünya önemli bir daralmadan geçerken, dünyanın en büyük teknoloji devlerinin tüketicisinin yanında olması gerekir. Üretilen telefon çalışıyorsa, dayanağı kesilmemelidir. Dayanağı kesilecekse de, kesinlikle bu üzere sonradan görülen üretici kusurunun telafi edilmesi ismine bu güncellemenin tüm versiyonlar için uygulanabilir hale gelmesi gerekmektedir. Bugünün kaidelerinde bilhassa buna muhtaçlık vardır. Güncelleme alamayan telefonların bu kadar önemli bir yanlışla karşı karşıya kalması önemli davalara maruz kalabilecektir.” dedi.
Kaynak: (BYZHA) – Beyaz Haber Ajansı