Bir AirTag’i kaybettiğinizde, onu bulan kişi, sahibinden e-posta adresi veya telefon numarası gibi iletişim bilgilerini alabilecekleri bir web sitesine erişmek için iPhone’unu kullanabilir. Ancak, son dönemde ortaya çıkan güvenlik açıkları, kayıp AirTag’lerin kimlik avcıları tarafından manipüle edilebileceğini ve bu durumun kullanıcılar için ciddi bir tehdit oluşturduğunu gösteriyor. Bulucu daha sonra kayıp etiketi bulduğunu bildirebilir; bu süreç, kendi kişisel verilerini sağlamalarını gerektirmeyen bir işlemdir. Bulucunun, bulguyu tamamen anonim olarak kaydedebilecekleri Apple’ın find.apple.com web sitesini ziyaret etmesi yeterlidir.
AirTag bulundu: Ne yapmalı?
Bununla birlikte, KrebsOnSecurity’nin bildirdiği gibi, AirTag’ler (burada gözden geçirilmiştir), şüphelenmeyen bulucuları aldatabilecekleri ve onları sahte bir web sitesine çekebilecekleri şekilde manipüle edilebilir. Daha sonra iCloud verilerini girmeleri istenir ve bu bilgiler suçlulara teslim edilir. Telefon numarası alanındaki manipülasyon ile kötü niyetli web sitelerine yönlendirme de mümkündür.
Boşluğu keşfeden güvenlik araştırmacısı Bobby Raunch, KrebsOnSecurity’ye açıklığın tehlikesini şu sözlerle ifade etti: “Bu kadar küçük, ucuz tüketici izleme cihazlarının silah olarak kullanılabileceği başka bir durum hatırlamıyorum.” Ayrıca, AirTag’in daha önce saldırıya uğradığı ve yeniden programlandığı da biliniyor.
Apple tereddütle tepki veriyor – bir kez daha
Apple, Haziran ortasından bu yana bu güvenlik açığı hakkında bilgilendirilmiş olmasına rağmen, sorunu çözmek için vaat edilen bir güncelleme hala yayınlanmadı. Bu durum, şirketin güvenlik konularındaki yaklaşımına dair soru işaretleri yaratıyor. Özellikle, güvenlik araştırmacıları tarafından daha önce bildirilen benzer açıkların kapatılmasındaki gecikmeler, kullanıcıların endişelerini artırıyor.
Bu, güvenlik uzmanı Denis Tokarev tarafından keşfedilen ve Apple’a bildirilen ancak şirketin hala kapatmadığı boşlukları hatırlatıyor. Vice’a göre, Apple bir e-postada Tokarev’den özür diledi ve kullanıcılar için mümkün olan en iyi korumayı bulmak amacıyla açıkların hala araştırıldığını söyleyerek uzun sessizliği haklı çıkardı.
Tokarev tarafından keşfedilen boşluklar, giriş kontrolü sırasında kötü amaçlı yazılım olarak algılanmayan bir uygulamaya ihtiyacınız varsa, bunları kullanmak için çok kritik değildir. Apple, bahardan bu yana boşlukların farkında olduğundan, böyle bir senaryo en azından olası değildir; ancak Tokarev, Apple’ın ödül programı kapsamında sunulan ödülü hak ederdi.
Kimlik Avı Saldırıları Nasıl Gerçekleşiyor?
Kimlik avcıları, kayıp AirTag’leri manipüle ederek bulucuları sahte web sitelerine yönlendiriyor. Normalde, bir AirTag bulunduğunda, iPhone kullanıcısı otomatik olarak Apple’ın resmi “find.apple.com” sayfasına yönlendirilir. Ancak, saldırganlar AirTag’in NFC çipini veya üzerindeki iletişim bilgilerini değiştirerek, kullanıcıyı sahte bir giriş sayfasına yönlendirebiliyor. Bu sahte sayfa, Apple’ın orijinal sayfasıyla birebir aynı görünüyor ve kullanıcıdan iCloud kullanıcı adı, şifre ve hatta iki faktörlü kimlik doğrulama kodunu girmesini istiyor. Kullanıcı bu bilgileri girdiğinde, saldırganlar hesabı ele geçiriyor ve kişisel verilere, fotoğraflara, banka bilgilerine ve daha fazlasına erişebiliyor.
Bu tür saldırılar, özellikle kalabalık alanlarda veya toplu taşıma araçlarında AirTag bırakan saldırganlar tarafından gerçekleştiriliyor. Kayıp AirTag bulan kişi, iyi niyetle yardım etmek isterken farkında olmadan kimlik avı tuzağına düşüyor. Bu nedenle, herhangi bir AirTag bulduğunuzda, doğrudan Apple’ın resmi web sitesine manuel olarak gitmeniz ve asla bir bağlantıya tıklamamanız hayati önem taşıyor.
Kendinizi Korumak İçin Alabileceğiniz Önlemler
Kayıp AirTag’lerin kimlik avcıları tarafından manipüle edilmesine karşı alabileceğiniz birkaç basit ama etkili önlem bulunuyor. İlk olarak, bir AirTag bulduğunuzda, iPhone’unuzu NFC etiketine yaklaştırdığınızda açılan sayfanın URL’sini dikkatlice kontrol edin. Yalnızca “find.apple.com” adresine yönlendirildiğinizden emin olun. Eğer URL farklıysa veya şüpheli görünüyorsa, sayfayı hemen kapatın ve hiçbir bilgi girmeyin.
İkinci olarak, Apple’ın Kaybımı Bul (Find My) uygulamasını kullanarak AirTag’in sahibiyle iletişime geçmeyi deneyebilirsiniz. Bu uygulama, sahibin iletişim bilgilerini güvenli bir şekilde görüntülemenizi sağlar. Üçüncü olarak, asla bir AirTag üzerindeki telefon numarasını veya e-posta adresini aramayın veya mesaj göndermeyin. Bu bilgiler saldırganlar tarafından manipüle edilmiş olabilir. Bunun yerine, AirTag’i en yakın Apple Store’a veya yetkili bir servis sağlayıcıya teslim edin.
Ayrıca, iPhone’unuzda her zaman en güncel iOS sürümünü kullanmaya özen gösterin. Apple, güvenlik açıklarını kapatmak için düzenli olarak güncellemeler yayınlıyor. iOS 20 beta sürümlerini test ediyorsanız, bu tür güvenlik önlemlerinin beta aşamasında da olsa aktif olduğundan emin olmak için iOS 20 Beta Kurulum Rehberi‘ni takip edebilirsiniz.
AirTag Güvenliği ve Gelecek Güncellemeler
Apple, AirTag’lerin kötüye kullanımını önlemek için çeşitli güvenlik önlemleri uygulamış olsa da, bu son açık, şirketin hızlı hareket etmesi gerektiğini bir kez daha gösteriyor. Şirket, kullanıcıların güvenliğini sağlamak için daha sağlam bir doğrulama sistemi ve şüpheli bağlantıları tespit eden bir mekanizma geliştirmelidir. Gelecek güncellemelerde, AirTag’in NFC çipinin yalnızca Apple’ın resmi sunucularına yönlendirme yapmasını zorunlu kılan bir yazılım güncellemesi bekleniyor. Bu tür bir önlem, kimlik avı saldırılarının önüne geçmede kritik bir rol oynayacaktır.
Sonuç olarak, kayıp AirTag’lerin kimlik avcıları tarafından manipüle edilmesi, teknolojinin sunduğu kolaylıkların yanında getirdiği riskleri de gözler önüne seriyor. Kullanıcıların bu tür tehditlere karşı bilinçli olması ve yukarıda belirtilen önlemleri alması, kişisel verilerinin güvenliğini sağlamak için hayati önem taşıyor.
Sıkça Sorulan Sorular (FAQ)
1. Bir AirTag bulduğumda ne yapmalıyım?
Bir AirTag bulduğunuzda, öncelikle iPhone’unuzu NFC etiketine yaklaştırarak açılan sayfanın URL’sini kontrol edin. Yalnızca “find.apple.com” adresine yönlendirildiğinizden emin olun. Şüpheli bir durum varsa, hiçbir bilgi girmeyin ve AirTag’i en yakın Apple Store’a teslim edin.
2. Kimlik avı saldırılarından nasıl korunabilirim?
Kimlik avı saldırılarından korunmak için, asla bir AirTag üzerindeki telefon numarasını veya e-posta adresini aramayın veya mesaj göndermeyin. Doğrudan Apple’ın resmi Kaybımı Bul (Find My) uygulamasını kullanarak sahibiyle iletişime geçmeyi deneyin. Ayrıca, iPhone’unuzda her zaman en güncel iOS sürümünü kullanın.
3. Apple bu güvenlik açığını ne zaman kapatacak?
Apple, Haziran ortasından bu yana bu açığın farkında ve bir güncelleme üzerinde çalışıyor. Ancak, şu ana kadar resmi bir güncelleme yayınlanmadı. Şirket, kullanıcıları en kısa sürede bilgilendireceğini açıkladı.
4. AirTag’imin manipüle edilip edilmediğini nasıl anlarım?
AirTag’inizin manipüle edilip edilmediğini anlamak için, üzerindeki NFC etiketinin veya iletişim bilgilerinin fiziksel olarak değiştirilip değiştirilmediğini kontrol edin. Ayrıca, AirTag’inizi başka bir iPhone ile taradığınızda, sizi beklenmedik bir web sitesine yönlendiriyorsa, bu bir manipülasyon işareti olabilir.
5. Kayıp AirTag’imi bulamazsam ne yapmalıyım?
Kayıp AirTag’inizi Kaybımı Bul (Find My) uygulaması üzerinden “Kayıp Modu”na alarak, bulan kişinin sizinle iletişime geçmesini sağlayabilirsiniz. Ayrıca, uygulama üzerinden AirTag’in son bilinen konumunu görebilir ve çevredeki diğer Apple cihazlarının yardımıyla konumunu güncelleyebilirsiniz.
Kayıp ve muhtemelen manipüle edilmiş AirTag’ler açısından, olağan uyarı geçerlidir: Kişisel verileri asla ifşa etmeyin – izleyicilerin sahipleriyle olan iletişiminiz tamamen anonim olmalıdır.
Okuyun: AirTag’ler ne için kullanılabilir?
Bu makale ilk olarak Macwelt’te yayınlandı. Karen Haslam’ın çevirisi.
