Şimdi Ara

Apple, Türk gencinin keşfettiği kritik açığın üstünü örttü

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
66
Cevap
3
Favori
9.161
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
178 oy
Öne Çıkar
Sayfa: 1234
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  •  

     

    Forum DonanımHaber üyesi Melih Sevim, Apple’ın çok kritik bir yazılımsal açığını yakaladı. İyi niyetli bir şekilde Apple’a bildirdi. Apple ise teşekkür etmek yerine açığın üstünü örtmeye çalıştı. Melih, bu süreçte yaşadığı olayları adım adım Forum DonanımHaber'de paylaştı.

    Melih Sevim’in keşfettiğini iddia ettiği iCloud açığı ile başka kişilerin iCloud notları görüntülenebiliyor. Yöntem ise şu şekilde işliyor: Kendi iCloud hesabınıza başkasının telefon numarasını eklediğinizde, o telefonla eşleşen iCloud hesabının notlarını okuyabiliyorsunuz. İşin daha vahimi ise telefon numarası alanına “1” yazdığınızda rastgele kişilerin notlarını görüntüleyebiliyorsunuz.

    Melih, çok kritik düzeydeki bu açığı kötü amaçla kullanmak yerine Apple’a bildirmeyi tercih etti. Apple, Bug Bounty programı kapsamında kritik hataları bildiren kullanıcılarına bir miktar para ödüyor ve web sitesinde bu kişilere teşekkür ediyor. Melih'e uyguladığı yöntem ise farklı oldu.

    Melih’in maillerine hızlı bir şekilde yanıt verip açığın tüm detaylarını öğrenen Apple, bir zaman sonra Melih ile tüm iletişimi kesti. Apple, açığı keşfettiği için Melih’e teşekkür edip Bug Bounty kapsamında ödeme yapmak yerine “Bu açığı zaten biliyorduk” dedi.

    Apple, Melih’in keşfettiği iCloud açığı için web sitesinden teşekkür mesajı yayınlayıp Bug Bounty kapsamında ödüllendirseydi bu açığı gün yüzüne çıkarmış olacaktı. Bunun yerine olayın üstünü örtmeye çalıştı.

    Melih, Apple’ın yanıtları da dahil olmak üzere konuyu TheHackerNews’e aktardı ve konuyla ilgili haber yayınlamalarını sağladı. Sonrasında TheSun, DailyMail ve önde gelen İngiliz gazeteleri de haber olarak değerlendirdi.

    Melih Sevim’in paylaştığı bilgiler hakkında Apple’dan henüz resmi bir açıklama yapılmadı. iCloud açığı yamalandı. Şu an böyle bir açık bulunmuyor.

    iCloud açığı hakkında Melih Sevim’in açtığı ve bu süreçte yaşadıklarını anlattığı konuya aşağıdaki bağlantıdan ulaşabilirsiniz.








  • Daha da Apple'ın "Güvenilir" olduğuna inanan varsa başka da laf yok, sadece etik dışı değil bu açık resmen SKANDAL, zaten üstünü örtmeye çalışmaları da bu yüzden. Açıkça bilgileriniz bu açığı bilen herkesin erişimine açıkmış arkadaşlar ve iOS kapalı bir sisteme sahip olduğu için Apple'ın bu şekilde arka kapılar bırakması çok daha kolay çünkü söz konusu arkadaşımızın bu gurur verici buluşu gibi buluşlar olmadan anlaşılmıyor, oysa ki bu arka kapılar açık kaynak kodlu Android gibi sistemlerde anında anlaşılabiliyor.

    Yapacak en mantıklı şey bilgilerimizin güvenliği için zaman geçirmeden elimizdeki iPhone'lardan kurtulmak...
  • Sonunda dikkatinizi verebildiniz. ??

  • Bence Hakketti Bu Açığı Onlara Karşı Kullanması Lazımdı Kendisi Kaybetti

  • Bir cümlenin sadece ilk kelimesi büyük harfle başlar. Yazınız çok kötü görünüyor.

    < Bu ileti mini sürüm kullanılarak atıldı >
  • Arkadaş Yurt dışında olsa, üstüne para bile alabilirdi. Zaten böyle durumlarda alması lazım, Apple'ın bu seviyesiz cevaplarına sadece gülüyorum bir iPhone kullanıcısı olarak. Biraz daha profesyonel olmalarını beklerdim.

  • Adamlar global garantiyi Türkiye de geçersiz kılıyorlar. Yetmiyor Türkiye ye özel kazık fiyat politikası uyguluyorlar halen vazgeçemiyoruz şu markanın ürünlerini kullanmaktan.

  • Forum üyesi adamın haberini en son DonanımHaber'in yapıyor olması...

  • 4697679 gündür forumdaki şey haberlere bugün mü düşebildi ancak? Böyle önemli bir haber birçok sitede ki bunların içinde Türk sitelerde var hepsine düşmüşken size düşmemesi biraz garip geldi bana. Epılhaber.com

  • yllar önce bir bakanımız açıklamıştıya bulut diye bişi var.
    atıyorsunuz oraya , isteyen alıyor bakıyor...
    ne dediğini bilmesede doğru söylüyordu. :-)

  • Showhaber bunu beğendi.

  • Haberi yayınlamakta çok hızlısınız........








  • Namussuzlar.

  • Gercekten cok etik disi, cok insanlik disi birsey. Yaziklar olsun Apple'a. Boyle haberler duydukca gercekten Apple'dan igreniyorum, urunlerini begensem de.



    < Bu mesaj bu kişi tarafından değiştirildi csh -- 12 Şubat 2019; 8:30:32 >
  • Öncelikle gurur duyduğum bir durum arkadaşımızın yapmış olduğu iş, (onunki bununki apple), bide bu markayı hayatı pahasına savunan kafası çalışmayan ezikleri tokatlamak istiyorum...

  • iCloud'da sürekli sızıntı olmasına şaşmamalı. Bu denli global bir firmada böylesine bir açık hiç normal değil.

  • Bu firmanın ne çirkef bi firma olduğunu anlayın artık

    < Bu ileti DH mobil uygulamasından atıldı >
  • apple ilgili reklam calismasi aldıklarından diger haber siteleri yaptıktan sonra dikkat çekmemek icin

    < Bu ileti DH mobil uygulamasından atıldı >
  • dr20mouse kullanıcısına yanıt
    Ajan filmini izle daha nelerini görürsün :)

  • Bizim forumdan bir arkadaştı bulan.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1234
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.