Apple, 2025 yılı sona yaklaşırken iPhone kullanıcılarına yönelik ciddi bir siber güvenlik uyarısı yaptı.
Şirket, gelişmiş kötü amaçlı yazılım saldırılarına maruz kalma riski bulunan kullanıcılarına bildirim gönderdi. Bu uyarı, 150 ülkede iPhone sahiplerine iletildi ve özellikle gazeteciler, iş insanları, aktivistler ile diplomatların hedef alınabileceği belirtildi.
Apple, açıklamasında bu tür saldırıların “paralı casus yazılımlar” dahil olmak üzere yüksek seviyede teknik kapasite gerektiren saldırılar olduğunu, cihaz üzerindeki tüm etkinliklerin uzaktan izlenebileceğini vurguladı.
SALDIRILAR NASIL GERÇEKLEŞİYOR?
Uzmanlara göre söz konusu saldırılar, kullanıcı etkileşimi gerektirmeyen “sıfır tıklama” yöntemleriyle yapılıyor. Bu teknik, kurbanın bir bağlantıya tıklamasına veya dosya indirmesine gerek kalmadan cihazın ele geçirilmesini sağlıyor.
Apple’ın raporuna göre, saldırılar genellikle iMessage üzerinden gönderilen zararlı görseller, Safari tarayıcısındaki güvenlik açıkları veya üçüncü taraf internet sitelerindeki zararlı reklamlar aracılığıyla gerçekleşiyor.
Şirket, her ne kadar saldırıların genel kullanıcılardan ziyade belirli meslek gruplarını hedef aldığını belirtse de, geniş çaplı bir uyarı yayımlayarak herkesin dikkatli olması gerektiğini vurguladı.
“BAZI BELİRTİLERE DİKKAT EDİN” UYARISI!
Apple, kullanıcıların olası bir saldırıya maruz kalıp kalmadıklarını anlamaları için çeşitli belirtileri de paylaştı.
Şirketin açıklamasına göre cihazınızda şu belirtiler varsa, kötü amaçlı etkinlikler gerçekleşiyor olabilir:
-iPhone’un normalden fazla ısınması veya belirgin şekilde yavaşlaması,
-Ana ekranda tanımadığınız uygulamaların belirmesi,
-Uygulama içi beklenmedik hatalar ya da sistem çökmesi.
APPLE'DAN GÜVENLİK ÖNERİLERİ:
-iOS sürümünü en güncel haline getirin.
-İki faktörlü kimlik doğrulama kullanın.
-App Store dışı kaynaklardan uygulama indirmeyin.
-Şüpheli bağlantılara veya eklere kesinlikle tıklamayın.
-Bireysel olarak hedef alındığınızı düşünüyorsanız Kilit Modunu etkinleştirin.
ŞİRKETTEN BİR AÇIKLAMA GELMEDİ
Şirket, kaç kullanıcının etkilendiği veya saldırganların kimlikleriyle ilgili bilgi paylaşmadı. Apple yetkilileri, detayların açıklanmasının saldırganların taktiklerini hızla güncelleyebilmesine yol açabileceğini belirterek, güvenlik gerekçesiyle bilgileri sınırlı tuttuklarını ifade etti.