Giriş Tarihi: 14.11.2014 17:33

Apple'ın güvenlik açığına cevabı

Maske saldırısı konusunda Cupertino'lu şirket ne dedi?

iOS'taki güvenlik açığı ve "Maske Saldırısı" bu haftaya damga vurdu. Saldırıda kullanıcı mesaj veya e-mailde dolandırıcılık yöntemi olan phishing linkle kandırılmaya ve App Store dışından uygulama yüklemesi konusunda yönlendirilmeye çalışılıyor. Aslında illegal uygulama sürümleri orijinal uygulamalar üstüne kurumsal profiller yardımıyla yükleniyor. Bu profiller normalde şirketlerin App Store olmadan çalışanlarına uygulamayı dağıtması veya beta testi için kullanılıyor. Mevcut App Store uygulaması ve kötü niyetli hileli uygulama aynı kimliğe sahip. Gizlenmiş zararlı uygulama emailler, mesajlar, gelen çağrılar, internet verileri ve daha fazlasını upload edebiliyor.

Apple sözcüsü maske saldırı konusunda iMore sitesine ise şu açıklamada bulundu;

"OS X ve iOS'u, kullanıcılarımızı korumak ve potansiyel zararlı yazılımı yüklemeden önce uyarmak için yerleşik güvenlik önlemleri ile tasarladık. Aslında bu saldırıdan herhangi bir müşterimizin etkilendiğinin farkında değiliz. Biz sadece App Store gibi güvenilir kaynaklardan indirme işleminin yapılması için kullanıcılarımızı teşvik ediyoruz. Kurumsal müşterilerimiz ise özel uygulamalarını kendi şirketlerinin güvenli web sitesinden yüklüyor."

App Store dışından bir uygulama yüklemek istendiğinde iPhone veya iPad'de uyarı çıkıyor. "Güven" seçeneği seçilince iOS'taki yerleşik güvenlik önlemleri geçersiz kılınıyor. Bu yüzden maske saldırısından uzak durmak için en iyi ve kesin yol App Store dışından uygulama yüklememek.

Hasan Uğur Nayır

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.