macOS, Bir Güvenlik Açığıyla Karşı Karşıya

Gatekeeper, ağ paylaşımlarını müsaade gerektirmeyen “güvenli” pozisyonlar olarak kabul ettiğinden dolayı, berbat gayeli bir konuğun tek yapması gereken, istediği berbat emelli uygulamayı kullanıcının açması için ikna etmek. Gerçek sembolik bir irtibata sahip, makûs emelle hazırlanmış bir ZIP evrakı, kullanıcıyı otomatik olarak saldırganın sahip olduğu bir internet sitesine yönlendirebilir ve bir evrak olarak gizlenen bu berbat emelli yazılımı başlatmak için kullanıcıyı ikna etmesi bundan sonra kolay olacaktır. 

Teoride, mevzunun şimdiye kadar giderilmesi lazımdı. Cavallarin, 22 Şubat’ta bulduğu güvenlik açığını Apple’a bildirdiğini ve bunun macOS 10.14.5 ile çözülmesi gerektiğini söyledi. Bunun yapılmadığını ve Apple’ın e-postalarına yanıt vermeyi bıraktığını söyleyen Cavallarin, bu sorunu çözmek için Apple’a 90 gün verdikten sonra, haberi yayınladı. 

Uzun müddettir bilgisayar kullanan biriyseniz, bir ZIP evrakını ve ağ paylaşımının içindekileri açmanız gerektiğinde, kazara da olsa virüse maruz kalma olasılığınız çok yüksek değildir. Lakin bu, uzak paylaşımlara ve istenmeyen virüslerin riskine aşina olmayan beşerler için berbat sonuçlar doğurabilir. 

Başa dön tuşu