Safari tarayıcısında oldukça fazla güvenlik açığı keşfeden bir güvenlik araştırmacısı, Bug Bounty programı aracılığıyla Apple'dan 75 bin dolar kazandı. Açıkların en büyüğü ise saldırganların Apple cihazlardaki kameraya erişebilmeleri olarak gösteriliyor.
Apple güncelleme yayınladı
Bu hatalardan bazıları saldırganların, Mac bilgisayarlardaki web kamerasına, iPhone ve iPad mobil cihazlarındaki video kameralara erişmesine izin veriyor. Toplamda yedi güvenlik açığı bulan Ryan Pickren adlı güvenlik uzmanı, bunlardan ikisinin MacOS ve iOS'lu cihazlarda kameraların hacklenmesiyle doğrudan ilgili olduğunu belirtiyor. Pickren'ın açıklamasına göre güvenlik kusurları, Safari'nin kötü niyetli bir siteyi güvenli olarak algılamasını sağlıyor ve çalışıtırılan bir JavaScript koduyla da saldırı gerçekleştirilebiliyor.
Picren, araştırmasının sonuçlarını Apple'a gönderdi ve bu da Ocak ayında Safari güvenlik güncelleştirmesiyle birlikte (sürüm 13.0.5) üç güvenlik açığının düzeltilmesini sağladı. Mart ayında ise Apple, kalan güvenlik açıklarını kapatan başka bir güncelleme (sürüm 13.1) yayınladı. Ryan Pickren merak edenler için, kaynak bölümünden ulaşabileceğiniz sitesi üzerinden güvenlik açıklarının detaylarını paylaşmış durumda.
Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
Bana çok korkutucu geliyor bunlar.