Güvenliğimiz günümüzde her zamankinden daha fazla riske maruz kalıyor. Kullandığımız cihazlar ve uygulamalar, alışkanlıklarımızdan yaşamımızın en ince detaylarına kadar her şeyi veriye dönüştürüyor. Ancak, gerçek tehlike büyük şirketlerden çok, modern teknolojiyi kötü amaçlı amaçlarla kullanan kişilerden geliyor. Ayrıca, bu yıl Def Con 2023 etkinliği düzenlendi ve Jae Bochs isimli bir uzman, sadece 70 dolarlık bir cihazı Bluetooth kullanarak iPhone’ları kandırabileceğini gösterdi. Detaylar aşağıda bulunabilir.
İlginizi Çekebilir: Vivo Y78 Serisine Yeni Üye! Karşınızda Vivo Y78+ (T1)!
DEF CON, Las Vegas, Nevada’da her yıl düzenlenen bir hacker kongresidir. Dünyanın en büyük hacker etkinliği olarak kabul edilen bu kongre, 1993’ten beri her yıl düzenleniyor. Etkinlik, konuşmalar, atölye çalışmaları, sunumlar ve yarışmalar gibi çeşitli etkinliklere ev sahipliği yapmaktadır. Bilgisayar güvenliği, bilgisayar korsanlığı, kriptografi, gizlilik ve açık kaynaklı yazılım gibi konular DEF CON’da ele alınan temel konulardır.
Bu yıl, Jae Bochs isimli bir uzman, düşük maliyetli bir cihazın Bluetooth kullanarak iPhone’ları nasıl aldatabileceğini gösterdi. Bu akıllı numarayla, kullanıcıların iPhone’larında şifrelerini sormak için sahte bir mesaj açtı. Ancak belirtmek gerekir ki, gerçekte herhangi bir veri çalmadı; sadece böyle bir şeyin mümkün olduğunu göstermek istedi.
Bu cihaz, iPhone’ların Bluetooth bildirimlerini işleme biçimindeki bir açıktan yararlanarak çalışır. Bir iPhone bir Bluetooth bildirimi aldığında, bu bildirim otomatik olarak ekranda görüntülenir, ne zaman ki bu bildirimi bir bilinmeyen cihaz gönderirse. Bu açık, sahte bildirimler aracılığıyla kullanıcının önemli bir kurumdan gelen bir mesajı alıyormuş gibi görünmesini sağlamak için kullanılabilir.
Şu an için Apple, bu cihazın istismar ettiği açığı düzeltmek için herhangi bir güncelleme yayınlamamış durumda. Ancak kullanıcılar, bilinmeyen cihazlardan gelen Bluetooth bildirimlerini devre dışı bırakarak kendilerini koruyabilirler. Bunu yapmak için Ayarlar > Bluetooth > Gelişmiş > Bildirimlere İzin Ver’e gidin ve güvenmediğiniz cihazların yanındaki kutucukları işaretlemeyin.