Teknoloji

Teknoloji Dünyasında Güvenlik Alarmı: Apple Gizlilik Servisinde Sızıntı, WhatsApp'a Hindistan Engeli!

Apple'ın E-postamı Gizle servisinde gerçek adresleri ifşa eden kritik bir güvenlik açığı keşfedilirken, WhatsApp'ın yeni kullanıcı adı özelliğine Hindistan hükümeti güvenlik gerekçesiyle karşı çıktı.

Paylaş X'te paylaş

Teknoloji dünyasında gizlilik ve güvenlik dengeleri bu hafta yaşanan bir dizi sarsıcı gelişmeyle yeniden tartışmaya açıldı. Apple’ın en çok güvenilen gizlilik özelliklerinden biri olan "E-postamı Gizle" (Hide My Email) servisinde gerçek e-posta adreslerini sızdıran kritik bir açık keşfedilirken; WhatsApp'ın kullanıcı güvenliğini artırmayı hedefleyen yeni kullanıcı adı özelliğine ise dünyanın en büyük pazarlarından biri olan Hindistan engeli geldi. İşte haftanın öne çıkan güvenlik ve gizlilik gelişmeleri.

Apple’ın Gizlilik Kalesi Düştü: E-postamı Gizle Sızdırıyor

Apple’ın 2021 yılında kullanıcılara sunduğu ve internet sitelerine kaydolurken gerçek e-posta adresini gizleyip yerine rastgele `@icloud.com` uzantılı adresler üreten "E-postamı Gizle" servisinde büyük bir zafiyet ortaya çıktı. Güvenlik araştırmacısı Tyler Murphy tarafından keşfedilen açık, rastgele üretilen bu adreslerin arkasındaki gerçek Apple kimliği e-postalarının kolayca tespit edilmesine yol açıyor. Murphy, gönüllülerle yaptığı testlerde zafiyetin **%100 başarı oranıyla** çalıştığını belirtti. Apple’a geçen yıl bildirilen ve mart ayında "düzeltildi" denilen açığın hala aktif olarak sömürülebildiği ifade ediliyor.

Gelişme / Olay Etkilenen Platform / Kurum Risk Seviyesi Detaylar
E-postamı Gizle Zafiyeti Apple iCloud+ Yüksek Rastgele oluşturulan e-postaların arkasındaki gerçek adresler %100 oranında sızdırılabiliyor.
Kullanıcı Adı Engeli WhatsApp (Meta) Orta Hindistan hükümeti, anonimliği artırıp siber suçları kolaylaştıracağı gerekçesiyle özelliğin askıya alınmasını istedi.
Scattered Spider Tutuklaması Lüks Perakende Sektörü Çözüldü 19 yaşındaki ünlü hacker Peter Stokes, 8 milyon dolarlık fidye talebi suçlamasıyla ABD'ye iade edildi.
Yapay Zeka Plaka Okuma Hatası Kamu Güvenliği / Kolluk Kuvvetleri Orta Kameraların "O" harfini "0" okuması gibi yapay zeka hataları yüzünden en az 24 masum insan silah zoruyla gözaltına alındı.

WhatsApp Kullanıcı Adlarına Hindistan Engeli

Signal uygulamasının ardından WhatsApp da kullanıcıların telefon numaralarını paylaşmadan sadece kullanıcı adları (usernames) üzerinden mesajlaşabilmesini sağlayacak yeni özelliğini duyurdu. Ancak bu özellik, WhatsApp'ın en büyük pazarlarından biri olan Hindistan’da yasal engelle karşılaştı. Hindistan hükümeti, uçtan uca şifreli platformda telefon numarası yerine kullanıcı adı kullanılmasının siber dolandırıcılığı, kimlik hırsızlığını ve taklitçiliği artıracağını iddia ederek Meta'ya özelliğin dağıtımını durdurması yönünde resmi mektup gönderdi.

Mobil Güvenlik Siber Suçlar
Görsel: Mobil şifreleme ve siber güvenlik ağları / Görsel Kaynağı: Unsplash

Dağınık Örümcek Çökertiliyor: 19 Yaşındaki Hacker Yakalandı

Siber suç dünyasının en aktif ve tehlikeli hacker gruplarından biri olan "Scattered Spider" (Dağınık Örümcek) üyelerine yönelik operasyonlar hız kazanıyor. ABD Adalet Bakanlığı (DoJ), Estonya ve ABD çifte vatandaşı olan 19 yaşındaki Peter Stokes’un Finlandiya’da yakalanarak ABD’ye iade edildiğini duyurdu. Stokes, lüks bir mücevher firmasını hackleyerek 8 milyon dolar değerinde kripto para fidyesi talep etmekle suçlanıyor. Genellikle İngilizce konuşan gençlerden oluşan grup, son yıllarda küresel ölçekte onlarca büyük kuruluşu hackleyerek milyonlarca dolar zarar vermişti.

Kaynak: Wired

Mr.Nobody
Yazar

Mr.Nobody

Tüm yazılar Tüm yazılar
Haber Sayısı 275 haber
Görüntülenme Sayısı 9.403 görüntülenme
Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu