Son Derece Kritik Bir Apple Açığını Gideren Hacker 100 Bin Dolar Kazandı
Makale

Son Derece Kritik Bir Apple Açığını Gideren Hacker 100 Bin Dolar Kazandı

Günümüzün en büyük sorunlardan birinin, sosyal medyada bulunan kişisel bilgilerin güvenliğinin tehlikede olması diyebiliriz. Birçok hacker, kötü amaçla hizmet ediyor ve milyonlarca kişinin bilgilerini illegal şekilde paylaşıyor. Durum bu şekilde olunca da, kişisel bilgilerimizin bulunduğu e-posta ve sosyal medya hesaplarımızın güvenliğini en üst seviyede tutmak istiyoruz. 

Apple'ın da bu tarz saldırılara karşı özel olarak geliştirdiği bir sistemi bulunuyor. "Sign in with Apple" olarak adlandırılan sistem, herhangi bir üçüncü parti uygulama kullanmak istediğinizde ancak geliştiriciye güvenmediğiniz zaman ortaya çıkıyor. Sistem, sizler için özel olarak sahte bir e-posta yaratıyor ve uygulamaya bu sahte e-posta ile kayıt oluyorsunuz. Bu şekilde e-postanız güvenmediğiniz kişilerin eline geçmemiş oluyor.

Apple'ın sistemi

Diğer sistemlere nazaran ilk etapta daha güvenli gözüken bu sistemde oldukça büyük bir güvenlik açığı keşfedildi. Bhavuk Jain adlı araştırmacı, sistemde bulduğu hata sayesinde 100 bin dolarlık ödül almaya hak kazandı. Jain, Apple'ın ortak anahtarını kullanarak kimliği gizlenen kişinin bilgilerine ulaşılabildiğini söyleyerek sistem açığını Apple'a bildirdi.

Eğer ki "Sign in with Apple" hizmeti kullanıcıysanız, şu anlık endişelenmenizi gerektirecek bir durum bulunmadığını rahatlıkla söyleyebiliriz. Jain tarafından keşfedilen açık, nisan ayında bulundu ve ardından Apple tarafından düzeltildi. Apple, bu hata sonucu ele geçirildiği iddia edilen hesapların gerçeği yansıtmadığını ve bu iddiaların arkasındaki kişilerin hiçbir kanıtları olmadığını ifade etti.

Apple'ın ortaya çıkan bu sorunu hızlıca ortadan kaldırması, birçok kullanıcıyı memnun etti. Düzenli olarak yapılan güvenlik güncellemeleri de bu tarz sorunlarla baş etmeyi sağlıyor ancak bazen bu tarz istisnalar ortaya çıkabiliyor.




Programcı Hakkında

Umut ÇANĞA

1992 Yılında İstanbul'da doğdum. Lisede Web Tasarım ve Programlama bölümünü başarılı bir şekilde bitirdim. 2011 Yılı Süleyman Demirel Üniversitesi Bilgisayar Programcılığı bölümü mezunuyum.



Yorumlar

Yorum Yok

Yorum Bırak

Scroll to Top