Categories: GENEL BİLGİLER

Apple kullanıcıları yine risk altında: “Şifre sıfırlama” saldırısı!

Bazı Apple kullanıcılarının gelişmiş bir saldırıya hedef oldukları belirtiliyor ve bu hücum Apple ID bilgilerini iletmelerini yeniden yeniden isteyen bir yöntem.

KrebsonSecurity‘ye nazaran, hücum Apple aygıt kullanıcılarına onlarca sistem mesajı gelmesi ile başlıyor. Bu mesajlarda kullananların Apple ID şifrelerini sıfırlamaları isteniyor. Eğer bu başarısız olursa, kendini Apple çalışanı benzer biçimde gösteren saldırgan, kurbanı arayıp, şifresini vermeye ikna etmeye uğraşıyor.

Girişimci Parth Patel de bu saldırıya uğrayanlardan. Patel, yaşadıklarını Twitter/X üstünde söyledi. Buna nazaran, Patel’in tüm Apple cihazları şu demek oluyor ki iPhone, Watch ve MacBook’u “Gizyazı Sıfırlama” bildirimi görüntülemeye başladı. Patel, neredeyse yüzlerde talep için tek tek “İzin Verme” tuşuna bastı.

Arkasından düzmece Apple Destek telefon çağrısı geldi, ki davet Apple’ın resmi Apple Destek hattından geliyor benzer biçimde görünüyordu. “Düzmece” Apple çalışanı, Patel’in neredeyse tüm gerçek verilerine sahipti, elektronik posta adresi, ev adresi, telefon numarası. Yalnız adını yanlış biliyorlardı, ki bu da Patel’in saldırıya uğradığına dair düşüncesini pekiştirdi.

Patel’in durumunda hücum başarıya ulaşamasa da, başka pek fazlaca durumda işe yarayacağı ortada. Kurban yanlışlıkla gizyazı sıfırlamaya izin verebilir, sonuçta aynı şeye yüzlerce kez tıklamanız gerektiğinde hata yapabilirsiniz. Ya da fazlaca inandırıcı düzmece Apple Destek merkezi çağrısı yalanı onları aldatabilir.

Patel’in başına gelenler bir kez yaşanmış olan bir hücum değil. KrebsonSecurity benzer saldırıya uğrayan “Chris” adlı bir kripto fonu yöneticisi ile, “Ken” adlı güvenlik araştırmacısından örnek veriyor. Chris örneğinde hücum bir kaç gün süresince sürmüş ve gene düzmece Apple Destek çağrısı ile sonlanmış olan.

Saldırganlar bu saldırıyı gerçekleştirmek için gereksinim duydukları tüm verileri nereden biliyor ve sistem seviyesinde ikazları kurbanların cihazlarına iyi mi gönderebildi? KrebsonSecurity firmasına nazaran, korsanlar büyük olasılıkla kurbanın Apple ID’si ile ilişkili mail adresi ve telefon numarasını ele geçiriyor. Ondan sonra Apple ID gizyazı sıfırlama formunu kullanarak devamlı sistem seviyesinde gizyazı sıfırlama isteği gönderiyor. Hem kurban hem de yansılamak ettikleri Apple çalışanların bilgilerine ulaşmak için de PeopleDataLabs adlı web sitesini kullanmış olmaları olası.

Doğal aynı şekilde, tüm bunların sebebi Apple’ın sistemlerindeki bir bug da olabilir, ki teoride bu sistemin kısa süre içinde onlarda gizyazı sıfırlama talebi göndermemesi gerekiyor. Apple mevzuyla ilgili KrebsonSecurity’nin sorularını yanıtsız bıraktı.

Şimdilik bu tür bir saldırıdan kendinizi tam olarak korumanın bir yolu yok benzer biçimde görünüyor. Tek yapabileceğiniz Apple ID bilgilerinizi değiştirip, onu yeni bir telefon numarası ve mail adresi ile güncellemek.

Saldırının ne kadar yaygın olduğu şimdilik bilinmiyor, bu yüzden Apple kullanıcıları kendilerine gelen tüm gizyazı sıfırlama taleplerine şüpheli yaklaşıp, yeniden yeniden doğruluğunu denetim etmeli, bu talep Apple’ın kendisinden gelse bile.


Stan Schroeder’in haberini Erinç Eröz Türkçeleştirdi

admin

Recent Posts

Basit ve lezzetli bir pizza tarifi

Basit ve lezzetli bir pizza tarifi: Malzemeler: Hamur için: 500 gr un 1 paket (10…

1 gün ago

Acil Tıp Uzmanı Hangi Rahatsızlıklara Bakar?

Acil Tıp Uzmanının Görevi Acil tıp uzmanları, sıhhat hizmetleri sunumunda dirimsel bir yere haiz olan…

5 gün ago

1 Ocak’tan İtibaren Geçerli Olacak: Toplu Ulaşımda Yeni 60-65 Yaş Kararı

Yeni Düzenlemenin Amacı Yeni düzenleme, 1 Ocak'tan itibaren 60-65 yaş aralığındaki bireylerin toplu ulaşımda daha…

1 hafta ago

Emeklilere Yılbaşı İkramiyesi Verilecek mi? Gözler Hükümetin Açıklamasında

Emeklilere Yılbaşı İkramiyesi Verilecek mi? Gözler Hükümetin Açıklamasında Yılbaşı yaklaşırken, emeklilerin en çok merak ettiği…

1 hafta ago

Uzak Şehir 6. Bölüm Özeti

Uzak Şehir 6. Bölüm Özeti Uzak Şehir dizisi, her bölümünde izleyicilere yoğun duygusal deneyimler sunarak…

1 hafta ago

Akut Bakteriyel Rinosinüzit tedavi yöntemleri, nedenleri, tanısı

Akut Bakteriyel Rinosinüzit AKUT BAKTERİYEL RİNOSİNÜZİT Akut rinosinüzit, paranazal sinüs mukozasının enflamasyonudur. Burun mukozası da…

2 hafta ago