Apple’ın da Doğruladığı iOS 13’teki Can Sıkan Güvenlik Açığı

Apple’ın iPhone kullanıcıları için yayınlamış olduğu iOS 13 işletim sisteminde, kullanıcılar için fazlasıyla eleştiri olan bir güvenlik açığının olduğu ifade edildi. Bu güvenlik açığının en dikkat çekici yanıysa ilk kez temmuz ayında keşfedilip, Apple’a bildirilmiş olması. Mevzuyla ilgili açıklamalarda bulunan Apple, iddiaları doğrulamış durumda.
Apple’ın pek oldukca ülkede dün akşam itibarıyla yayınlamış olduğu yeni işletim sistemi iOS 13’le ilgili tartışmalar asla dinmeyecek şeklinde görünüyor. Şimdiki iddialara bakılırsa Apple, iOS 13’ün temmuz ayındaki beta sürümlerinden bir tanesinde keşfedilen bir güvenlik açığını, üstünde herhangi bir düzelme yapmadan kullananların hizmetine sunmuş durumda. Üstelik Apple, durumu kabul etmiş ve iOS 13.1’de düzeltileceğini açıklamış durumda.
iOS 13’te yer edinen bu güvenlik açığı, ekran kilidini açmadan telefonu kullanmayı sağlıyor. Bu bağlamda düşünüldüğü süre, bu güvenlik açığının oldukca ciddi bir zafiyet olduğu su götürmez bir gerçek. Sadece Apple’ın, bu güvenlik açığını bile bile niçin düzeltmediği anlaşılabilmiş değil.
Kullanıcılar için eleştiri bir ehemmiyet arz eden bu güvenlik açığı, temmuz ayında Jose Rodriguez isminde bir şahıs tarafınca ortaya çıkarıldı. Rodriguez’in çevrimiçi video paylaşım platformu YouTube’dan yayınladığı bir videoya bakılırsa bu güvenlik açığı; ekran kilidi kapalı olan iOS 13’te sesli denetim yaparak ekran kilidini adeta bypass ediyor. Mevzuyla ilgili açıklamalarda bulunan Rodriguez, bu güvenlik açığını fark ettikten sonrasında Apple ile irtibata geçmiş ve Apple’ın ödüllü güvenlik açıklarına dahil edilip edilemeyeceğiyle ilgili görüşmüş.
CNN Business’ın haberine bakılırsa yaşanmış olan bu vakalarla ilgili e-postalar, Rodriguez tarafınca CNN Business’a gönderilmiş durumda. Doğrusu iddiaların mesnetsiz olma ihtimali fazlasıyla düşük.
CNN Business’ın iOS 13 işletim sistemine güncellenmiş olan iPhone modellerinde yapmış olduğu denemelere göreyse bu güvenlik açığı, giderilmemiş şeklinde görünüyor. CNN Business’tan meydana getirilen açıklamalara bakılırsa Apple yetkilileri, bu şekilde bir güvenlik açığının bulunduğunu doğrulamış durumdalar. Sadece Apple yetkilileri, bu problemi gidermek için iOS 13.1 sürümünü bekliyorlar.
iOS 13.1’in yayınlanma zamanı ilk olarak 30 Eylül olarak açıklanmış sadece daha sonradan 24 Eylül’e çekilmişti.



