ABD’li teknoloji devi Apple, ürünlerine hackerların sızarak saldırı düzenlemesine fırsat veren kritik bir zafiyet için acil önlem aldı.
Firma tüm Mac, iPhone ve iPad’leri etkileyen ve bu cihazların kullanıcı hiçbir linke tıklamadan hacklenmesine olanak sağlayan bir güvenlik açığını kapamak için işletim sistemi güncellemesi yayımladı.
Telefon ve tabletlere iMessage üzerinden gönderilen bir PDF dosyasıyla, kullanıcılar dosyaya tıklamasa bile cihazın ele geçirilebileceği kısa süre önce bağımsız araştırmacılar tarafından ortaya konmuştu.
Toronto Üniversitesi’ndeki Citizen Lab’den araştırmacı Bill Marczak, “Cihazların hiçbir şeye tıklamadan ele geçirilebileceğine dair kanıtlar görmüştük fakat ilk defa bunun bir örneğiyle karşılaştık” değerlendirmesinde bulundu. Zafiyet bilgisayar, tablet ve telefonların yanı sıra Apple Watch’u da etkiliyor.
ZAFİYETİ İSRAİLLİ NSO İSTİSMAR ETMİŞ OLABİLİR
Citizen Lab, bu güvenlik açığının bir Suudi aktivistin telefonunun ele geçirilmesi için kullanıldığını, bunun arkasında İsrail merkezli NSO Group adlı şirketin olduğunu düşündüklerini ifade etti.
Reuters haber ajansına açıklama yapan NSO, saldırının arkasında olduğunu ne yalanladı ne de teyit etti. NSO, “dünya genelinde istihbarat ve kolluk kuvvetlerine, terör ve suçla mücadele için hayat kurtaran teknolojiler satmaya devam edeceklerini” belirtti.
Güvenlik uzmanları bunun çok tehlikeli bir açık olduğunu fakat sıradan kullanıcıların endişe etmesine gerek olmadığını, bu tür saldırıların genellikle hedef alınmış üst düzey kişilere yapıldığını belirtiyor.
Bir blog paylaşımında bu hatayı duyuran Apple, iOS ve iPadOS 14.8 güncellemeleriyle sorunu çözdüğünü duyurdu. Güncelleme Apple cihazlarına indirilebiliyor.
Kaynak: BBC Türkçe