Cihaza tam erişim!
Kritik açık, cihazların tam kontrolünün ele geçirilmesini ve kullanıcı verilerinin çalınması riskini içeriyor. Çalışmalar kapsamında 16 adet komuta kontrol sunucusunun tespit edildiği ve USOM zararlı bağlantılar listesinde yayınlanarak engelleme işleminin gerçekleştirildiği paylaşıldı. Tehdite yönelik SİP (SOME iletişim Platformu) aracılığıyla 2203 Siber Olaylara Müdahale Ekibi’ne de gerekli bilgilendirmenin yapıldığı da söylendi.
Apple’a soruşturma
BTK, konuyla ilgili Apple’dan açıklama bekliyor ve aynı zamanda soruşturma da başlattı.
Güvenlik önlemleri
Apple, yakın zamanda iOS 17.2.1 güncellemesini yayınladı. Söz konusu güvenlik açığının hangi iOS sürümünde tespit edildiği belirtilmedi, dolayısıyla açık kapatılmış olabilir. Apple’dan açıklama henüz gelmedi. Kişisel verileri korumak için alınması gereken önlemler paylaşıldı:
- iOS işletim sistemini en güncel sürüme yükseltin.
- iMessage ve FaceTime ayarlarınızı gözden geçirin ve gerekirse geçici olarak devre dışı bırakın.
- Güçlü parolalar kullanarak hesap güvenliğini sağlayın ve düzenli aralıklarla parolaları güncelleyin.
- Çok faktörlü kimlik doğrulamayı etkinleştirin. (2FA)
- Şüpheli veya tanımadığınız kişilerden gelen mesajlara dikkat edin.
- Güvenilir olmayan kaynaklardan uygulama yüklemekten kaçının.
- Zararlı veya tanımadığınız bağlantılara tıklamaktan kaçının.
- Kullanılan uygulamalara verilen izinleri düzenli olarak kontrol edin. Uygulamaların kamera, mikrofon ve fotoğraf gibi hassas verilere erişimlerini sınırlandırın.
- Kablosuz bağlantı özelliklerini sadece ihtiyaç duyulduğu durumlarda aktifleştirin.
- Konum servislerini yalnızca gerektiğinde kullanın ve gereksiz uygulamaların konum servislerine erişimleri kısıtlayın.
- Safari web tarayıcısı uygulamasında kullanıcı adı ve parola bilgilerinin otomatik tamamlanmasını engelleyin.