Google’ın Tehdit Analizi Grubu (TAG) Perşembe günü, İtalya ve Kazakistan’da iPhone’ları ve Android telefonları hedef alan bir İtalyan şirketi olan RCS Labs’ın casus yazılımları hakkında bir makale yayınladı. Casus yazılım kurulduğunda, kullanıcının mesajlarını ve kişilerini izler. Ancak bu saldırıyla ilgili endişelenmenize gerek yok; çünkü kullanılan güvenlik açıkları Apple tarafından yıllar önce kapatıldı.
Bununla birlikte, RCS Labs tarafından kullanılan istismarlar Apple tarafından düzeltildi – bazıları iOS 12’nin 2018’den 2019’a kadar olan döngüsüne kadar. iOS’u düzenli olarak güncelleyen iPhone kullanıcıları, iPhone’larının RCS Lab’ın casus yazılımı tarafından istismar edilmesi tehlikesiyle karşı karşıya değiller. Güncellemeleri ihmal eden kullanıcılar bile, bu kadar eski bir açığın aktif olarak kullanılması oldukça düşük bir ihtimaldir.
Google TAG, RCS Labs tarafından kullanılan aşağıdaki açıkları listeledi. Apple bir güvenlik düzeltme eki yayınladığında iOS sürümünü ve Apple’ın güvenlik notlarının bağlantılarını listeledik. Apple ayrıca uygun olduğunda iPadOS, macOS, watchOS ve tvOS’u da yamaladı. Bu, Apple ekosisteminin ne kadar sıkı bir güvenlik politikası izlediğini bir kez daha gösteriyor.
Google’ın makalesinde özellikle İtalya ve Kazakistan’daki kullanıcıların etkilenmiş olarak tanımlandığı belirtiliyor, ancak saldırının ne kadar yaygın olduğu ve bu iki ülke dışındaki kullanıcıların etkilenme ihtimalinin olup olmadığı makalede ele alınmadı. Saldırı, hedef odaklı ve sınırlı bir kapsamda gerçekleştirilmiş gibi görünüyor.
Google’a göre saldırı, bir kullanıcıya gönderilen benzersiz bir web bağlantısıyla başladı ve bağlantı etkinleştirildiğinde, “sayfa, kullanıcıya kötü amaçlı bir uygulama indirip yüklemesini sağlamaya çalıştı.” Google ayrıca, saldırının telefon veri bağlantısını devre dışı bırakacağına ve ardından saldırganın kullanıcıya ekli bir bağlantının veri bağlantısını geri yükleyeceğini bildiren bir SMS göndereceğine inanıyor. Ancak bağlantı kötü amaçlıydı ve casus yazılımı yükleyecekti. Bu tür bir sosyal mühendislik taktiği, kullanıcıların dikkatli olması gerektiğini hatırlatıyor.
İtalyan Casus Yazılımı Saldırısının Arka Planı
RCS Labs, İtalya merkezli bir siber güvenlik şirketi olarak biliniyor ancak faaliyetleri tartışmalı. Şirket, hükümetlere ve kolluk kuvvetlerine casus yazılım çözümleri sunuyor. Google TAG’in raporuna göre, bu saldırıda kullanılan açıkların çoğu 2018-2019 yıllarına ait. Bu, Apple’ın güvenlik güncellemelerini ne kadar hızlı ve etkili bir şekilde yayınladığını gösteriyor. iOS 12’den bu yana geçen sürede, Apple birçok yeni güvenlik katmanı ekledi. Örneğin, iOS 14 ile birlikte gelen uygulama izinleri ve iOS 15’teki iCloud Private Relay gibi özellikler, kullanıcı verilerini korumak için tasarlandı.
Bu saldırı, özellikle hedef odaklı (targeted) bir saldırıydı. Genel kullanıcıları değil, belirli kişileri hedef aldı. Bu nedenle, ortalama bir iPhone kullanıcısının bu tür bir saldırıya maruz kalma olasılığı oldukça düşük. Yine de, güvenlik önlemlerini almak her zaman akıllıca bir yaklaşımdır.
iPhone Kullanıcıları İçin Güvenlik Önlemleri
iPhone’unuzu korumak için alabileceğiniz birkaç basit önlem var. İlk olarak, işletim sisteminizi her zaman güncel tutun. Apple, güvenlik açıklarını kapatmak için düzenli olarak güncellemeler yayınlar. İkinci olarak, bilinmeyen kaynaklardan gelen bağlantılara tıklamaktan kaçının. Özellikle SMS veya e-posta yoluyla gelen şüpheli bağlantılar, casus yazılım bulaştırmanın yaygın bir yoludur. Üçüncü olarak, uygulamaları yalnızca App Store’dan indirin. Apple’ın uygulama inceleme süreci, kötü amaçlı yazılımların yayılmasını engellemeye yardımcı olur.
iPhone’unuzun güvenlik ayarlarını düzenli olarak kontrol edin. Ayarlar > Gizlilik bölümünden hangi uygulamaların hangi verilere eriştiğini görebilirsiniz. Gereksiz izinleri iptal etmek, veri sızıntısını önlemenin etkili bir yoludur. Ayrıca, Safari’de “Dolandırıcılık Uyarısı” özelliğini etkinleştirin; bu, şüpheli web sitelerine karşı sizi uyarır.
iOS 20 Beta Özellikleri ve Güvenlik Yenilikleri
Apple’ın en yeni işletim sistemi olan iOS 20, güvenlik konusunda önemli yenilikler sunuyor. iOS 20 beta özellikleri ve çıkış tarihi kapsamında incelediğimiz bu sürümde, yapay zeka destekli tehdit algılama ve gelişmiş şifreleme protokolleri yer alıyor. Bu özellikler, kullanıcı verilerini daha önce hiç olmadığı kadar korumayı hedefliyor. iOS 20 ile birlikte gelen yeni güvenlik duvarı ve uygulama izolasyonu, casus yazılımların sistem dosyalarına erişmesini neredeyse imkansız hale getiriyor.
Apple, iOS 20’de ayrıca “Güvenli Başlangıç” adlı bir özellik ekledi. Bu özellik, cihaz açılırken işletim sistemi bütünlüğünü kontrol ediyor. Eğer herhangi bir değişiklik tespit edilirse, cihaz otomatik olarak kurtarma moduna geçiyor. Bu, kötü amaçlı yazılımların sisteme sızmasını engellemek için tasarlanmış bir önlem.
Eski iOS Sürümlerini Kullananlar İçin Riskler
Eğer hala iOS 12 veya daha eski bir sürümü kullanıyorsanız, bu saldırıya karşı savunmasız olabilirsiniz. Ancak, bu kadar eski bir sürümü kullanmak, başka birçok güvenlik riskini de beraberinde getirir. Apple, eski sürümler için güvenlik güncellemeleri yayınlamayı durdurur. Bu nedenle, cihazınızı mümkün olan en kısa sürede güncellemeniz önemlidir. iPhone’unuz iOS 12’yi destekliyorsa, en azından iOS 15 veya 16’ya yükseltmeyi düşünmelisiniz.
Eski cihazlarda güncelleme yapmak mümkün değilse, alternatif güvenlik önlemleri alabilirsiniz. Örneğin, Safari yerine daha güvenli bir tarayıcı kullanmak veya VPN hizmeti aboneliği almak, riski azaltabilir. Ancak, en iyi çözüm yeni bir iPhone modeline geçmektir. Yeni modeller, hem donanım hem de yazılım düzeyinde daha güçlü güvenlik özellikleri sunar.
Sıkça Sorulan Sorular (FAQ)
RCS Labs casus yazılımı nedir?
RCS Labs, İtalya merkezli bir şirket tarafından geliştirilen bir casus yazılımdır. Bu yazılım, hedef cihaza yüklendiğinde kullanıcının mesajlarını, kişilerini ve diğer hassas verilerini izler. Google TAG, bu yazılımın İtalya ve Kazakistan’da iPhone ve Android cihazları hedef aldığını tespit etmiştir.
Bu saldırı Türk iPhone kullanıcılarını etkiler mi?
Google’ın raporuna göre, saldırı yalnızca İtalya ve Kazakistan’daki belirli kullanıcıları hedef almıştır. Türkiye’deki kullanıcıların bu saldırıdan etkilenme olasılığı oldukça düşüktür. Ancak, genel güvenlik önlemlerini almak her zaman önemlidir.
iPhone’umu casus yazılımdan nasıl korurum?
iPhone’unuzu korumak için işletim sisteminizi düzenli olarak güncelleyin, bilinmeyen bağlantılara tıklamaktan kaçının ve uygulamaları yalnızca App Store’dan indirin. Ayrıca, Ayarlar > Gizlilik bölümünden uygulama izinlerini kontrol edin ve gereksiz erişimleri iptal edin.
Eski iPhone modeli kullanıyorum, ne yapmalıyım?
Eski bir iPhone modeli kullanıyorsanız, mümkün olan en son iOS sürümüne güncelleme yapın. Eğer cihazınız güncellemeyi desteklemiyorsa, yeni bir iPhone modeline geçmeyi düşünün. Yeni modeller, daha güçlü güvenlik özellikleri sunar.
İşletim sistemi nasıl güncellenir
Google’ın makalesi, mümkün olan en kısa sürede işletim sistemi güncellemelerini yüklemenin öneminin iyi bir hatırlatıcısıdır. Güncellemeler genellikle sizi ve cihazınızı korumak için önemli güvenlik yamaları içerir. Cihazınızı nasıl güncelleyeceğinizi bilmiyorsanız, işte adımlar:
- iPhone ve iPad: Ayarlar > Genel > Yazılım Güncellemesi’ne dokunun.
- MacOS: Elma menüsü > Sistem Tercihleri > Yazılım Güncellemesi’ne tıklayın.
- watchOS: iPhone’unuzda Watch uygulamasını açın, ardından Genel > Yazılım Güncellemesi’ne dokunun.
- tvOS: Ayarlar > Sistem > Yazılım Güncellemeleri’ne gidin.
Güncellemeleri otomatik olarak almak için, iPhone’unuzda Ayarlar > Genel > Yazılım Güncellemesi > Otomatik Güncellemeler’i etkinleştirin. Bu, güvenlik yamalarını kaçırma riskinizi azaltır. Ayrıca, Apple’ın güvenlik bültenlerini takip etmek, yeni tehditler hakkında bilgi sahibi olmanızı sağlar.
