Pekin'den gelen yeni bir güvenlik uyarısı, Apple'ın Çin'deki devasa gelir akışını riske atarak iOS 13.0 ile 17.2.1 sürümleri arasındaki bir güvenlik açığını hedef alıyor.
Geri
Pekin'den gelen yeni bir güvenlik uyarısı, Apple'ın Çin'deki devasa gelir akışını riske atarak iOS 13.0 ile 17.2.1 sürümleri arasındaki bir güvenlik açığını hedef alıyor.

Çin'in en üst teknoloji düzenleme kurumu, 3 Nisan'da Apple Inc. (AAPL) cihazlarının geniş bir yelpazesini hedef alan aktif siber saldırılar hakkında bir uyarı yayınladı; bu hamle, şirketin en kritik denizaşırı pazarındaki konumunu etkileyebilir.
Sanayi ve Bilgi Teknolojileri Bakanlığı (MIIT), ulusal güvenlik açığı veri tabanındaki bir bildirimde, "Saldırganlar, siber saldırılar gerçekleştirmek için Apple'ın terminal ürünlerini hedef alan exploit araçlarını kullanıyor; bu da bilgi hırsızlığı ve sistem kontrolü gibi ciddi zararlara yol açabilir" dedi.
Açık, 13.0'dan 17.2.1'e kadar olan iOS ve iPadOS sürümlerini çalıştıran iPhone ve iPad'leri etkiliyor. Bakanlığa göre saldırganlar, kullanıcıları Safari tarayıcısında kötü niyetli bir siteyi ziyaret etmeleri için kandırmak üzere SMS mesajları, e-postalar veya ele geçirilmiş web sayfaları gibi yöntemler kullanıyor ve ardından bir uzaktan kontrol truva atı yüklemek için bir dizi güvenlik açığı zinciri kullanıyor.
Uyarı, Apple'ın gelirinin önemli bir kısmını oluşturan Büyük Çin pazarındaki tüketici güvenini ve satışlarını zayıflatabilir. Haber, yeniden yükselişe geçen Huawei Technologies Co. ve Çin hükümetinin artan düzenleyici denetimi nedeniyle zaten baskı altında olan Apple hisseleri için yeni bir engel teşkil ediyor.
Saldırının karmaşıklığı, hedefine ulaşmak için birden fazla güvenlik açığını birbirine bağlama yeteneğinde yatıyor. Saldırganlar, bir kullanıcıyı tek bir kötü niyetli web sayfasına yönlendirerek cihaz üzerinde tam kontrol sağlayabilirler. MIIT bildirimi, açığın bir cihazda "en yüksek yetkiye" ulaşabileceğini, hassas kullanıcı bilgilerinin çalınmasına ve tam sistem kompromisine izin verebileceğini belirtiyor. Kurum, etkilenen Apple ürünlerinin kullanıcılarını, gerekli güvenlik yamalarını yüklemek için cihazlarını derhal en son yazılım sürümlerine güncelleyerek riski azaltmaya çağırdı. Güvenlik açığının dört yıl boyunca birkaç büyük iOS revizyonunu kapsayan geniş yelpazesi, büyük bir potansiyel saldırı yüzeyine işaret ediyor.
Bu güvenlik bülteni, Çin'deki Apple için hassas bir zamanda geliyor. Şirket, Huawei gibi yerel rakiplerin yeni üst düzey akıllı telefonlarla pazar payı kazandığı karmaşık bir rekabet ortamında zaten yol alıyor. Apple'ın temel ürünlerinin güvenliği hakkında hükümet tarafından yayınlanan bir uyarı, veri güvenliğine öncelik veren Çinli tüketiciler ve işletmeler tarafından olumsuz algılanabilir. Potansiyel etki analizi, bunun satışları aksatabileceğini ve Apple'ın hisse senedi fiyatında bir düşüşe yol açabileceğini gösteriyor. Olay ayrıca, Apple'ı ülke içindeki güvenlik açığı ifşa ve yamalama zaman çizelgelerini hızlandırmaya zorlayarak daha fazla düzenleyici denetime davet edebilir ve potansiyel olarak küresel güvenlik yönetimi uygulamalarını değiştirebilir.
Bu makale sadece bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez.