Henüz 16 yaşında ve bir lise öğrencisi olan Yiğit Can Yılmaz, Apple’ın dijital sesli asistanı Siri’de ve internet tarayıcısı Safari’de iki önemli güvenlik açığını buldu. Apple, Türk öğrencinin ismini teşekkür listesine eklemeye hazırlanıyor.
Yiğit Can Yılmaz, Siri’de tespit ettiği güvenlik açığı ile ilgili olarak şunları söylüyor:
“Apple’ın halka açık olarak paylaştığı kaynak kodlar üzerinde yaptığım testlerde Siri’deki açığı tespit ettim. Kullanıcı bildirimleri kapatsa bile Siri, bildirimlerin içeriğini okumaya devam ediyordu. Yani Siri size rağmen gizliliği ihlal ediyordu. Apple’ın güvenlikten sorumlu ekibine açığı bildirdim.”
Apple’a güvenlik açığını bildirmesinin ardından Apple’ın hemen harekete geçtiğini söyleyen Yiğit, bunu bulduğu açığın çok önemli olduğuna bağlıyor.
Siri’nin bu hatasının iPhone 5s ve üstü iPhone modellerinde, iPad Air ve üstü modellerinde ve 6. nesil iPod touch’ta kullanılabilir olduğunu söylüyor. Apple’ın kendisi ile iletişime geçtiğini söyleyen Yiğit, şirketin güvenlik açığını kapattığı ve adını Apple’ın web sitesinde katkıda bulunanlar listesine yazdıklarını söylüyor. Tüm bunlarla birlikte Apple’ın kendisine 2.000 dolarlık ödül verdiğini de aktarıyor.
Yazılımlara karşı yoğun bir ilgisi olduğunu ve gelecekte de bu alanda çalışma yapmak istediğini belirten Yiğit, özellikle Apple ürünlerine karşı meraklı olduğunu aktarıyor. Hatta Apple’ın mühendis kadrosuna dahil olmak istediğini söylüyor. Apple’ın ekosistemini kapsayan programlama dillerini öğrenen Yiğit, bu alana odaklandığını ve okul dışındaki tüm boş vakitlerini Apple yazılımları üzerine geçirdiğini söylüyor.
Siri dışında Safari’de de bir açık bulan Yiğit, Apple’a durumu bildirdiğini ve şirketin gerekeni yaptığını belirtiyor. Açıkla ilgili detayı da paylaşan Yiğit, Safari üzerinde ziyaret edilen internet sitesinin adres çubuğunu kolaylıkla değiştirebilindiğini, bunun da kredi kartı dolandırıcılığı gibi istenmeyen durumlara sebebiyet verebileceğini söylüyor.

Comments are closed.