Apple, Türk Yazılımcının Bulduğu Açığı Düzeltiyor

Apple, Türk yazılımcının bulduğu açığı düzeltiyor

  1. Apple, geçtiğimiz günlerde bir Türk yazılımcı tarafından ifşa edilen Mac bilgisayarlardaki güvenlik açığını düzeltmek için yeni bir güncelleme yayımladı.        ABD merkezli teknoloji devi Apple'daki sistem açığı Türk yazılımcı Orhan Ergin tarafından ortaya çıkarılmıştı.

    Apple, geçtiğimiz günlerde bir Türk yazılımcı tarafından ifşa edilen Mac bilgisayarlardaki güvenlik açığını düzeltmek için yeni bir güncelleme yayımladı. ABD merkezli teknoloji devi Apple'daki sistem açığı Türk yazılımcı Orhan Ergin tarafından ortaya çıkarılmıştı.

  2. Apple, Türk yazılımcı Lemi Orhan Ergin'in ortaya çıkarttığı Mac işletim sistemindeki büyük bir şifre hatasını düzeltmek için çalıştığını duyurmuştu.

    Apple, Türk yazılımcı Lemi Orhan Ergin'in ortaya çıkarttığı Mac işletim sistemindeki büyük bir şifre hatasını düzeltmek için çalıştığını duyurmuştu.

  3. Apple, geçtiğimiz günlerde bir Türk yazılımcı tarafından ifşa edilen Mac bilgisayarlardaki güvenlik açığını düzeltmek için yeni bir güncelleme yayımladı.

    Apple, geçtiğimiz günlerde bir Türk yazılımcı tarafından ifşa edilen Mac bilgisayarlardaki güvenlik açığını düzeltmek için yeni bir güncelleme yayımladı.

  4. Peki Türk yazılımcı tarafından bulunan sorun neydi? Apple'ın Mac bilgisayarlar için geliştirdiği en son yazılım MacOS High Sierra'daki açık, bilgisayara şifresiz bir şekilde, sistem yöneticisi olarak girilmesine olanak tanıyor.

    Peki Türk yazılımcı tarafından bulunan sorun neydi? Apple'ın Mac bilgisayarlar için geliştirdiği en son yazılım MacOS High Sierra'daki açık, bilgisayara şifresiz bir şekilde, sistem yöneticisi olarak girilmesine olanak tanıyor.

  5. Lemi Orhan Ergin, bilgisayara girerken kullanıcı adı kısmına "root" yazıp, şifre kısmının boş bırakılmasının ardından son birkaç kez enter'a basıldıktan sonra bilgisayara sistem yöneticisi olarak girilebildiğini keşfetti.

    Lemi Orhan Ergin, bilgisayara girerken kullanıcı adı kısmına "root" yazıp, şifre kısmının boş bırakılmasının ardından son birkaç kez enter'a basıldıktan sonra bilgisayara sistem yöneticisi olarak girilebildiğini keşfetti.

  6. Ancak Ergin'e, yazılım güvenliği alanındaki profesyonellerin buldukları açıkları kamuoyuna açıklama konusundaki sektör kurallarına uymama eleştirisi yöneltildi.

    Ancak Ergin'e, yazılım güvenliği alanındaki profesyonellerin buldukları açıkları kamuoyuna açıklama konusundaki sektör kurallarına uymama eleştirisi yöneltildi.

  7. Bu kurallara göre güvenlik uzmanları bir üründe açık bulduklarında, kamuoyuna duyurmadan önce hatanın düzeltilmesi için ilgili şirkete makul bir süre tanıyor. Ancak Ergin Twitter'da bu suçlamalara cevap vermedi.

    Bu kurallara göre güvenlik uzmanları bir üründe açık bulduklarında, kamuoyuna duyurmadan önce hatanın düzeltilmesi için ilgili şirkete makul bir süre tanıyor. Ancak Ergin Twitter'da bu suçlamalara cevap vermedi.

  8. Apple'dan konuyla ilgili yapılan açıklamada, “Bu soruna çözüm bulmak için bir yazılım güncellemesi üzerinde çalışıyoruz" ifadelerine yer verildi.

    Apple'dan konuyla ilgili yapılan açıklamada, “Bu soruna çözüm bulmak için bir yazılım güncellemesi üzerinde çalışıyoruz" ifadelerine yer verildi.

  9. Apple yetkilileri ise açık hakkında daha önceden bilgi sahibi olup olmadıkları konusunda yorum yapmıyor.

    Apple yetkilileri ise açık hakkında daha önceden bilgi sahibi olup olmadıkları konusunda yorum yapmıyor.

  10. Ancak Apple'ın destek forumlarında iki haftadan kısa süre önce açıktan bahsedildi. Ancak durum kritik bir güvenlik açığı olarak değil, sorun çözmek için kullanışlı bir yöntem olarak gösterildi.

    Ancak Apple'ın destek forumlarında iki haftadan kısa süre önce açıktan bahsedildi. Ancak durum kritik bir güvenlik açığı olarak değil, sorun çözmek için kullanışlı bir yöntem olarak gösterildi.

  11. Sistem yöneticiliği hakkı veren açık basit bir sorun olarak görülüyor ve güvenlik uzmanları "komik ve mahcup edici" bir hata olarak tanımlıyor.

    Sistem yöneticiliği hakkı veren açık basit bir sorun olarak görülüyor ve güvenlik uzmanları "komik ve mahcup edici" bir hata olarak tanımlıyor.

  12. Sistem yöneticisi olarak bilgisayarlara girenler, normal bir kullanıcıdan çok daha fazlasını yapabiliyor ve aynı bilgisayarı kullanan diğer hesapların dosyalarına erişebiliyor. Ayrıca, hayati önemdeki sistem dosyalarını silip, bilgisayarı kullanılamaz hale getirebiliyor. Aynı zamanda normal güvenlik yazılımlarının zor yakalayabileceği kötücül yazılımlar yükleyebiliyor.

    Sistem yöneticisi olarak bilgisayarlara girenler, normal bir kullanıcıdan çok daha fazlasını yapabiliyor ve aynı bilgisayarı kullanan diğer hesapların dosyalarına erişebiliyor. Ayrıca, hayati önemdeki sistem dosyalarını silip, bilgisayarı kullanılamaz hale getirebiliyor. Aynı zamanda normal güvenlik yazılımlarının zor yakalayabileceği kötücül yazılımlar yükleyebiliyor.

  13. Açık uzaktan kullanılamıyor ve sadece birinin bilgisayara giriş yapmasıyla kötü niyetli olarak kullanılabiliyor. Ancak örneğin teknolojik destek için başka birine bilgisayara uzaktan giriş hakkı verildiğinde, açıktan uzaktan da faydalanılabiliyor.

    Açık uzaktan kullanılamıyor ve sadece birinin bilgisayara giriş yapmasıyla kötü niyetli olarak kullanılabiliyor. Ancak örneğin teknolojik destek için başka birine bilgisayara uzaktan giriş hakkı verildiğinde, açıktan uzaktan da faydalanılabiliyor.