Apple Kimliğiniz ile Oturum Açın Uyarısına Dikkat Edin!

Apple kimliği ile oturum açma seçeneği ciddi bir güvenlik açığı içeriyor. Apple kimliğiniz ile giriş yaptıktan sonra siber saldırganlar hesaplarınızı devralabiliyor.

Apple Kimligi ile Giriste Guvenlik Acigi Tespit Edildi

Apple kimliği ile oturum açın seçeneği, diğer bütün oturum açma seçeneklerinden çok daha kişisel bir oturum açma seçeneği gibi duruyor. Ancak görünen o ki Apple kimliği ile oturum açma seçeneği ciddi bir güvenlik açığı içeriyor. Apple kimliğiniz ile giriş yaptıktan sonra siber saldırganlar hesaplarınızı devralabiliyor.

Nisan ayında araştırmacı Bhavuk Jain tarafından tespit edilen ve kendisine 100.000$ ödül kazandıran güvenlik açığının giderildiği söyleniyor. Apple firması konuyla ilgili yaptığı açıklamada, belirtilen güvenlik açığı nedeniyle herhangi bir Apple kimliğinin zarar gördüğüne dair bir kanıt olmadığının altını çizdi.

Apple Kimliği ile Oturum Açın Uyarısı Tehlike Saçıyor

Apple Kimligi ile Giriste Guvenlik Acigi Tespit Edildi

Oturum açma hizmetlerinin, üçüncü taraf uygulamalarla kullanılabilmesi halinde güvenlik açığı olduğunu tespit eden araştırmacı Bhavuk Jain, uygulamanın kendi güvenlik önlemi olmadığı taktirde, saldırganların herhangi bir e-posta adresine kolaylıkla linkleme yapabileceğini, Apple’ın ortak anahtarını kullanarak bu linklemeyi geçerli kılabileceğini belirtti. Jain, bu sayede e-posta adresi başka uygulamalarda kullanılmasa bile saldırganların e-posta hesabına tamamen ulaşabildiklerini de sözlerine ekledi.

Daha önce yaşanan e-posta güvenlik açığı ve diğer pek çok güvenlik açığı sorununun ardından, Apple kimliği ile oturum açmada yaşanan güvenlik sorunu Apple firması için oldukça can sıkıcı bir haber oldu. Neyse ki bu güvenlik açığı nedeniyle zarar gören bir Apple Kimliği bulunmuyor. Apple firması karşılaştığı güvenlik açıklarını hızlı bir şekilde düzeltebilmesiyle de uzmanlar tarafından takdir görüyor. Ancak asıl soru, Apple firmasının karşılaştığı güvenlik açıklarının sayısını azaltıp azaltamayacağı.

YORUMLAR