İçeriğe geçmek için "Enter"a basın

iOS 9.3.1’de Kritik Güvenlik Açığı: Fotoğraflara ve Kişilere Erişim Sağlanabiliyor

iOS 9.3.1 için bugün YouTube’da bir video yayınlandı. Söz konusu videoda, parola veya Touch ID korumalı bir iPhone’a herhangi bir parola veya Touch ID girmeden fotoğraflara ve rehbere erişim sağlanabiliyor.

Jose Rodriguez tarafından YouTube yüklenen videoda, Siri ve 3D Touch gibi bir dizi aımın izlenmesi ile iPhone’un istismar edilebileceği görülüyor. Sorun sadece iPhone 6s ve iPhone 6s Plus’Ta mevcut bunu da belirtelim.

İşte o video;

Olay şu şekilde işliyor;

Öncelikle Hey Siri diyerek Siri’yi etkin hale getiriyoruz. Bir Twitter araması yapmak istediğimizi söylüyoruz ve ne aradığımızı söylüyoruz. Arama sonuçlarından gelen herhangi bir veriyi, 3D Touch’ı da kullanarak rehbere eklemeyi seçiyoruz ve olay tam da bu noktada başlıyor. Gerek rehberi gerekse fotoğraflara parola veya Touch ID girmeksizin erişim sağlamış oluyoruz.

Eğer durumdan endişeliyseniz ve etkinlenebileceğinizi düşünüyorsanız yeni bir iOS güncellemesine kadar Twitter’ın Fotoğraflar’a erişimini kapatabilirsiniz. Bunun için Ayarlar > Gizlilik > Fotoğraflar menüsüne gidin ve buradan Twitter erişimini kapatın.

Ek olarak Siri’yide cihazınız kilitiliyken kullanılamaz hale getirebilirsiniz. Ayarlar > Touch ID ve Parola menüsünden Kitliliyken Erişime İzin Ver menüsü altında yer alan Siri seçeneğini kapalı konuma getirin.

Apple’ın iOS 9.3 güncellemesi sonrası pek çok sorunla karşılaşması ile iOS 9.3.1’i yayınlamasının ardından ortaya çıkan bu güvenlik zaafiyeti için ek bir güncelleme yayınlaması söz konusu olabilir. Yani ufukta iOS 9.3.2 görünüyor diyebiliriz.