iPhone kusuru kayıtlı şifrelerinizi yüksek sesle okuyabilir. Şimdi güncelleyin!


Apple, iOS 18.0.1 ve iPadOS 18.0.1 için, kullanıcının kayıtlı parolalarının VoiceOver özelliği tarafından yüksek sesle okunmasına olanak tanıyan bir hataya yönelik düzeltme içeren güvenlik güncellemeleri yayınladı.

VoiceOver, kullanıcıların ekranı göremeseler bile iPhone veya iPad’lerini kullanmalarına olanak tanır. Ekranınızda ne olduğuna ilişkin sesli açıklamalar verir (örneğin, pil seviyesi, sizi kimin aradığı veya parmağınızın hangi öğenin üzerinde olduğu).

Ne yazık ki, bu aynı zamanda bir kullanıcının kayıtlı şifrelerinin sesli bir açıklamasını da içeriyordu; bu da birisinin şifrelerinin etkili bir şekilde yüksek sesle okunmasını sağlıyordu.

Bu güvenlik açığından yararlanma şansı nispeten düşük olsa da (cihazın kilidinin açık olması ve bundan yararlanabilmesi için saldırganın yakınında olması gerekir), güvenlik güncellemelerini mümkün olan en kısa sürede yüklemek her zaman daha iyidir. Suçlular güvenlik açıklarının varlığını öğrendikten sonra yama yapılmamış savunmasız cihazları aramaya yönelirler.

Kusura yönelik yama (CVE-2024-44207 olarak listelenmiştir) iPhone XS ve sonraki sürümleri, iPad Pro 13 inç, iPad Pro 12,9 inç 3. nesil ve sonraki sürümleri, iPad Pro 11 inç 1. nesil ve sonraki sürümleri, iPad Air için kullanılabilir 3. nesil ve üzeri, iPad 7. nesil ve üzeri ve iPad mini 5. nesil ve üzeri.

iOS ve iPadOS’in en son yazılım sürümünü kullanıp kullanmadığınızı kontrol etmek için şu adrese gidin: Ayarlar > Genel > Yazılım Güncellemesi. İOS 18.0.1 veya iPadOS 18.0.1’de olmak istiyorsunuz.

Eğer son sürümde değilseniz bu ekrandan güncelleme yapabilirsiniz. Henüz yapmadıysanız, bu ekrandan da yapabileceğiniz Otomatik Güncelleştirmeler’i açmanız da faydalı olacaktır.

Otomatik güncelleme ayarları
Otomatik güncellemeler için tercih edilen ayar

Sadece telefon güvenliği hakkında rapor vermiyoruz; bunu sağlıyoruz

Siber güvenlik riskleri asla bir manşetin ötesine yayılmamalıdır. iOS için Malwarebytes’i ve Android için Malwarebytes’i bugün indirerek tehditleri mobil cihazlarınızdan uzak tutun.



Source link