EkonomiManşetTürkiye

Apple, Türk yazılımcının bulduğu açığı kapatmaya uğraşıyor

Maldivler Kutlu Olsun

Dünyanın en önemli teknoloji devi sayılan Apple, Mac bilgisayarlar için geliştirdiği en son yazılımdaki, Türk yazılımcı tarafından ortaya çıkarılan açığı düzeltmeye çalışıyor. Açık, bilgisayara şifresiz bir şekilde, sistem yöneticisi olarak girilmesine olanak tanıyor.

Apple, Mac işletim sistemindeki, Türk yazılımcı Lemi Orhan Ergin’in ortaya çıkarttığı büyük şifre hatasını düzeltmek için çalıştığını açıkladı.

Apple’dan yapılan duyuruda, “Bu soruna çözüm bulmak için bir yazılım güncellemesi üzerinde çalışıyoruz” ifadelerine yer verildi.

Türk yazılımcı Lemi Orhan Ergin, bilgisayara girerken kullanıcı adı kısmına ‘root’ yazıp, şifre kısmını boş bıraktıktan sonra art arda giriş tuşuna basılınca bilgisayara sistem yöneticisi olarak girilebildiğini keşfetmiş ve bunu sosyal medya hesabından açıklamıştı.

​Ancak Ergin’e, yazılım güvenliği alanındaki profesyonellerin buldukları açıkları kamuoyuna açıklama konusundaki sektör kurallarına uymama eleştirisi yöneltildi. Bu kurallara göre güvenlik uzmanları bir üründe açık bulduklarında, kamuoyuna duyurmadan önce hatanın düzeltilmesi için ilgili şirkete makul bir süre tanıyor.

Apple’dan açıklama gelmedi

Apple yetkilileri açık hakkında daha önceden bilgi sahibi olup olmadıkları konusunda yorum yapmadı. Ancak Apple’ın destek forumlarında iki haftadan kısa süre önce açıktan bahsedildi. Ancak durum kritik bir güvenlik açığı olarak değil, sorun çözmek için kullanışlı bir yöntem olarak gösterildi.

Sistem yöneticiliği hakkı veren açık basit bir sorun olarak görülüyor ve güvenlik uzmanları ‘komik ve mahcup edici’ bir hata olarak tanımlıyor.

Sistem yöneticisi olarak bilgisayarlara girenler, normal bir kullanıcıdan çok daha fazlasını yapabiliyor ve aynı bilgisayarı kullanan diğer hesapların dosyalarına erişebiliyor. Ayrıca, hayati önemdeki sistem dosyalarını silip, bilgisayarı kullanılamaz hale getirebiliyor.  Aynı zamanda normal güvenlik yazılımlarının zor yakalayabileceği kötücül yazılımlar yükleyebiliyor.

Açık uzaktan kullanılamıyor ve sadece birinin bilgisayara giriş yapmasıyla kötü niyetli olarak kullanılabiliyor.  Ancak örneğin teknolojik destek için başka birine bilgisayara uzaktan giriş hakkı verildiğinde, açıktan uzaktan da faydalanılabiliyor.

yunanistan golden visa yurt disi emlak 2024
Konserler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Maldivler Turu
Başa dön tuşu