Erhan Erden SEyitgazi Belediye Başkan Adayı


iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor

iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
18 Ekim 2025 Cumartesi Okuma 3.813

Yıllardır güvenlik kalesi olarak bilinen iPhone'lar, son dönemde yaşanan ve tüm dünyada ses getiren siber saldırılarla birlikte hedef tahtasına oturdu. Apple, sadece 2025 yılı içinde aktif kullanılan kritik güvenlik açıklarını kapatmak için birden fazla acil durum güncellemesi yayımlamak zorunda kaldı. Eskiden sadece devlet destekli operasyonlarda görülen gelişmiş casus yazılım tekniklerinin (Pegasus, Operation Triangulation gibi) artık sıradan siber suçlular tarafından da kullanılması, tehdit çizgisini belirsizleştirdi.

Bitdefender Türkiye distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, kullanıcıları uyararak, "iPhone'un güvenlik konusundaki ünü, kullanıcıları rehavete sokmamalı. Siber güvenlik paranoya değil, hazırlıklı olmaktır" dedi.

Akkoyunlu, iPhone kullanıcılarını hedef alan 5 gerçek dünya saldırı senaryosunu ve bunlara karşı alınabilecek korunma yöntemlerini şöyle sıraladı:

1. "Sıfır Tıklama" Saldırıları: Hiçbir Şeye Dokunmasanız Bile Tehlikedesiniz

Saldırgan, iMessage gibi bir uygulama üzerinden, işletim sistemindeki bir açıktan faydalanan özel bir mesaj gönderir. Kullanıcı hiçbir bağlantıya tıklamasa bile, bu mesaj casus yazılımın telefona sızmasını tetikler.

Korunma Yöntemleri:

  • iOS'u Daima Güncel Tutun: Acil durum yamaları bu tür saldırılara karşı tek savunmadır.

  • Kilitleme Modu (Lockdown Mode): Gazeteci, aktivist, üst düzey yönetici gibi hedef olabileceğinizi düşünüyorsanız bu modu etkinleştirin.

  • Mobil Güvenlik Çözümü Kullanın: Şüpheli aktiviteleri tespit edebilen mobil güvenlik çözümleri (örneğin Bitdefender Mobile Security for iOS) kullanın.

  • Periyodik Yeniden Başlatma: Bazı casus yazılım türleri yeniden başlatma sonrası aktif kalamadığı için cihazınızı periyodik olarak yeniden başlatın.

2. Zararlı Uygulamalar ve Medya Dosyaları Yoluyla Bulaşan Yazılımlar

Saldırgan, meşru bir uygulama veya zararlı kod gizlenmiş bir medya dosyası aracılığıyla cihaza sızabilir.

Korunma Yöntemleri:

  • Resmi App Store: Yalnızca resmi App Store'dan uygulama indirin; "sideloading" ve "jailbreaking" işlemlerinden kaçının.

  • İzinleri Kontrol Edin: Uygulamaları kurmadan önce yorumlarını, istediği izinleri ve geliştiricinin itibarını kontrol edin. Gereksiz Konum, Mikrofon, Kamera gibi izinleri kaldırın.

3. SIM Değişikliği (SIM Swap) Dolandırıcılığı

Saldırganlar, mobil operatörü sosyal mühendislik yöntemleriyle ikna ederek telefon numaranızı kendi SIM kartlarına taşır. Böylece size gelen SMS doğrulama kodlarını alıp tüm hesaplarınızı ele geçirebilirler.

Korunma Yöntemleri:

  • Operatör Hesabına PIN Ekleyin: Mobil operatör hesabınıza mutlaka bir PIN veya ek güvenlik katmanı ekleyin.

  • SIM Kart Kilidi Talep Edin: Operatörünüzden "SIM kart kilidi" veya "numara taşıma koruması" talep edin.

  • Uygulama Tabanlı 2FA Kullanın: İki faktörlü kimlik doğrulama (2FA) için SMS yerine, uygulama tabanlı 2FA (Authenticator uygulamaları gibi) veya fiziksel güvenlik anahtarları kullanın.

4. Oltalama (Phishing) ve SMS Dolandırıcılığı (Smishing)

Saldırganlar, bankanız, Apple veya güvendiğiniz bir servis gibi davranarak sahte bir SMS/e-posta gönderir. Kullanıcı bu mesajdaki bağlantıya tıklayarak şifresini sahte siteye kendi eliyel teslim eder. Bu yöntem, insan hatasına dayandığı için en yaygın saldırıdır.

Korunma Yöntemleri:

  • Bağlantılara Asla Tıklamayın: Bilinmeyen SMS, e-posta veya mesajlardaki bağlantılara asla tıklamayın.

  • Göndericiyi Doğrulayın: Şüphe duyuyorsanız, ilgili kurumu kendi bildiğiniz resmi numarasından arayın.

5. Fiziksel Hırsızlık ve USB Üzerinden Veri Çekme

Telefona fiziksel olarak erişen bir saldırgan, özel adli bilişim araçları kullanarak kilitli bir cihazdan bile veri çekmeye çalışabilir.

Korunma Yöntemleri:

  • Güçlü Parola Kullanın: Zayıf, dört haneli PIN'lerden kaçının; güçlü bir parola veya biyometrik kilit kullanın.

  • "iPhone'umu Bul" Özelliği: Uzaktan kilitleme veya veri silme için iPhone'umu Bul (Find My iPhone) özelliğini mutlaka aktif edin.

  • USB Erişimi Kısıtlayın: Ayarlar → Face ID ve Parola → Aksesuarlar seçeneğini kapalı konuma getirerek kilitli durumdayken USB erişimini kısıtlayın.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Dolandırıcılıkla Mücadelede Yeni Dönem
Dolandırıcılıkla Mücadelede Yeni Dönem
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Dolandırıcıların Yeni Hedefi WhatsApp
Dolandırıcıların Yeni Hedefi WhatsApp
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
İndirim Tuzağına Düşmeyin: Online Alışverişte Siber Güvenlik Önlemleri
İndirim Tuzağına Düşmeyin: Online Alışverişte Siber Güvenlik Önlemleri
Türkiye’de Canlı Yayın Ekonomisi: 2030’da 5 Milyar Doları Aşması Bekleniyor
Türkiye’de Canlı Yayın Ekonomisi: 2030’da 5 Milyar Doları Aşması Bekleniyor
BTK’dan Sosyal Konut Dolandırıcılığına Erişim Engeli: Sahte TOKİ Siteleri Kapatıldı
BTK’dan Sosyal Konut Dolandırıcılığına Erişim Engeli: Sahte TOKİ Siteleri Kapatıldı
"Yüzyılın Konut Projesi" Dolandırıcılığı: E-Devlet Görünümlü Sahte Sitelere Dikkat!
"Yüzyılın Konut Projesi" Dolandırıcılığı: E-Devlet Görünümlü Sahte Sitelere Dikkat!

Bunlar da ilginizi çekebilir