Categories: Mobil

iPhone kullananlara kritik uyarı! “Hemen güncelleyin!”

“Sıfır tıklama, sıfır gün” istismarı, saldırganların NSO Group’un Pegasus casus yazılımını yüklemesine imkan tanıyor; bu yazılım, amacın kısa bildirilerini okumalarına, davetleri dinlemelerine, imajları çalmalarına ve iletmelerine, pozisyonlarını takip etmelerine ve daha pek çok şeye imkan tanıyor.

Bu istismar (“Blastpass” olarak anılıyor) birinci olarak Citizen Lab tarafından keşfedildi ve çabucak Apple’a bildirildi. Pegasus’un Washington DC merkezli bir kuruluş çalışanının iPhone’una yüklemek için kullanıldığı bildirildi. Küme, “kurbanın rastgele bir etkileşimi olmadan” iOS’un en son 16.6 sürümünü çalıştıran aygıtlara ziyan verebileceğini yazdı.

iPhone kullananlara kritik uyarı! “Hemen güncelleyin!”

Apple, güvenlik açığına karşı koymak için iOS 16.6.1’i yayımladı ve sadece “kötü hedefle hazırlanmış bir ekin rastgele kod yürütülmesine neden olabileceğini” belirtti. Ayrıyeten Citizen Lab, “saldırıyı engellediğine inandığımız için risk altındaki tüm kullanıcılara Kilitleme Modunu etkinleştirmeyi düşünmelerini” bile tavsiye etti. Atağın PassKit’i (geliştiricilerin Apple Hisse’yi uygulamalarına koymasına imkan tanıyan bir SDK), hasebiyle Blastpass ismini ve iMessage tarafından gönderilen berbat gayeli imajları içerdiğine inanılıyor. Açık nedenlerden ötürü Citizen Lab diğer detay yayınlamadı.

Bu istismar tıpkı vakitte Biden idaresinin bu yılın başlarında yaptığı yasağın akabinde Pegasus’u tekrar gündeme getiriyor. İsrail merkezli siber silah şirketi NSO Group tarafından geliştirilen bu yazılım, birçok ülke tarafından gazeteciler, aktivistler ve başkaları hakkında casusluk yapmak için kullanılmasının akabinde heyecan yarattı. Makûs şöhretli bir olayda, bunun Suudi Arabistan tarafından daha sonra Türkiye’de öldürülen gazeteci Cemal Kaşıkçı hakkında casusluk yapmak için kullanıldığı bildirildi.

Meral Erden

Share
Published by
Meral Erden
Tags: Tarafından

Recent Posts

Call of Duty Gündemi: Black Ops 7 Ücretsiz Deneme ve Yeniden Planlanan Yayın Ritmi

Call of Duty gündemi: Black Ops 7 için ücretsiz deneme ve yeniden planlanan yayın ritmiyle…

4 dakika ago

ÖSYM Açıklaması: Yapay Zeka Destekli Sınav Uygulamaları ve Dil Yeterlilik Değerlendirmelerinin Genişlediği Yolculuk

ÖSYM açıklamasıyla yapay zeka destekli sınav uygulamaları ve dil yeterlilik değerlendirmelerinin genişleyen yolculuğu hakkında kapsamlı…

16 dakika ago

Galaxy S26 Ultra İçin Snapdragon 8 Gen 5 Onaylandı: Bölgesel Farklar Ortadan Kalkıyor

Galaxy S26 Ultra için Snapdragon 8 Gen 5 onayı geldi: Bölgesel farklar ortadan kalkıyor. İncelemeler,…

2 saat ago

2027 Kia Seltos Resmi Lansmanı ve Türkiye Pazarına 2026-2027 Stratejisi

2027 Kia Seltos’un resmi lansmanı ve Türkiye pazarına 2026-2027 stratejisi hakkında tüm ayrıntılar. Yenilikler, fiyatlar…

3 saat ago

Yapay Zeka Şirketlerinin Felaket Riskleri Yönetimindeki Yetersizlikler: AI Güvenlik Endeksi

Yapay zeka şirketlerinin felaket riskleri yönetimindeki yetersizlikleri ve AI güvenlik endeksinin riskleri azaltmadaki rolünü inceleyen…

4 saat ago

YouTube’un Test & Compare Özelliğiyle Başlık Performansını Dinamik Olarak Karşılaştırın

YouTube’un Test & Compare özelliğiyle başlık performansını dinamik olarak karşılaştırın. Sonuçları hızlı analiz edin, en…

4 saat ago