Cumartesi, Temmuz 11, 2026
Ana SayfaAppleUyarı: Kayıp AirTag'ler Kimlik Avcıları Tarafından Manipüle Edilebilir

Uyarı: Kayıp AirTag’ler Kimlik Avcıları Tarafından Manipüle Edilebilir

Bir AirTag’i kaybettiğinizde, onu bulan kişi, sahibinden e-posta adresi veya telefon numarası gibi iletişim bilgilerini alabilecekleri bir web sitesine erişmek için iPhone’unu kullanabilir. Ancak, son dönemde ortaya çıkan güvenlik açıkları, kayıp AirTag’lerin kimlik avcıları tarafından manipüle edilebileceğini ve bu durumun kullanıcılar için ciddi bir tehdit oluşturduğunu gösteriyor. Bulucu daha sonra kayıp etiketi bulduğunu bildirebilir; bu süreç, kendi kişisel verilerini sağlamalarını gerektirmeyen bir işlemdir. Bulucunun, bulguyu tamamen anonim olarak kaydedebilecekleri Apple’ın find.apple.com web sitesini ziyaret etmesi yeterlidir.

AirTag bulundu: Ne yapmalı?

Bununla birlikte, KrebsOnSecurity’nin bildirdiği gibi, AirTag’ler (burada gözden geçirilmiştir), şüphelenmeyen bulucuları aldatabilecekleri ve onları sahte bir web sitesine çekebilecekleri şekilde manipüle edilebilir. Daha sonra iCloud verilerini girmeleri istenir ve bu bilgiler suçlulara teslim edilir. Telefon numarası alanındaki manipülasyon ile kötü niyetli web sitelerine yönlendirme de mümkündür.

Boşluğu keşfeden güvenlik araştırmacısı Bobby Raunch, KrebsOnSecurity’ye açıklığın tehlikesini şu sözlerle ifade etti: “Bu kadar küçük, ucuz tüketici izleme cihazlarının silah olarak kullanılabileceği başka bir durum hatırlamıyorum.” Ayrıca, AirTag’in daha önce saldırıya uğradığı ve yeniden programlandığı da biliniyor.

Apple tereddütle tepki veriyor – bir kez daha

Apple, Haziran ortasından bu yana bu güvenlik açığı hakkında bilgilendirilmiş olmasına rağmen, sorunu çözmek için vaat edilen bir güncelleme hala yayınlanmadı. Bu durum, şirketin güvenlik konularındaki yaklaşımına dair soru işaretleri yaratıyor. Özellikle, güvenlik araştırmacıları tarafından daha önce bildirilen benzer açıkların kapatılmasındaki gecikmeler, kullanıcıların endişelerini artırıyor.

Bu, güvenlik uzmanı Denis Tokarev tarafından keşfedilen ve Apple’a bildirilen ancak şirketin hala kapatmadığı boşlukları hatırlatıyor. Vice’a göre, Apple bir e-postada Tokarev’den özür diledi ve kullanıcılar için mümkün olan en iyi korumayı bulmak amacıyla açıkların hala araştırıldığını söyleyerek uzun sessizliği haklı çıkardı.

Tokarev tarafından keşfedilen boşluklar, giriş kontrolü sırasında kötü amaçlı yazılım olarak algılanmayan bir uygulamaya ihtiyacınız varsa, bunları kullanmak için çok kritik değildir. Apple, bahardan bu yana boşlukların farkında olduğundan, böyle bir senaryo en azından olası değildir; ancak Tokarev, Apple’ın ödül programı kapsamında sunulan ödülü hak ederdi.

Kimlik Avı Saldırıları Nasıl Gerçekleşiyor?

Kimlik avcıları, kayıp AirTag’leri manipüle ederek bulucuları sahte web sitelerine yönlendiriyor. Normalde, bir AirTag bulunduğunda, iPhone kullanıcısı otomatik olarak Apple’ın resmi “find.apple.com” sayfasına yönlendirilir. Ancak, saldırganlar AirTag’in NFC çipini veya üzerindeki iletişim bilgilerini değiştirerek, kullanıcıyı sahte bir giriş sayfasına yönlendirebiliyor. Bu sahte sayfa, Apple’ın orijinal sayfasıyla birebir aynı görünüyor ve kullanıcıdan iCloud kullanıcı adı, şifre ve hatta iki faktörlü kimlik doğrulama kodunu girmesini istiyor. Kullanıcı bu bilgileri girdiğinde, saldırganlar hesabı ele geçiriyor ve kişisel verilere, fotoğraflara, banka bilgilerine ve daha fazlasına erişebiliyor.

Bu tür saldırılar, özellikle kalabalık alanlarda veya toplu taşıma araçlarında AirTag bırakan saldırganlar tarafından gerçekleştiriliyor. Kayıp AirTag bulan kişi, iyi niyetle yardım etmek isterken farkında olmadan kimlik avı tuzağına düşüyor. Bu nedenle, herhangi bir AirTag bulduğunuzda, doğrudan Apple’ın resmi web sitesine manuel olarak gitmeniz ve asla bir bağlantıya tıklamamanız hayati önem taşıyor.

Kendinizi Korumak İçin Alabileceğiniz Önlemler

Kayıp AirTag’lerin kimlik avcıları tarafından manipüle edilmesine karşı alabileceğiniz birkaç basit ama etkili önlem bulunuyor. İlk olarak, bir AirTag bulduğunuzda, iPhone’unuzu NFC etiketine yaklaştırdığınızda açılan sayfanın URL’sini dikkatlice kontrol edin. Yalnızca “find.apple.com” adresine yönlendirildiğinizden emin olun. Eğer URL farklıysa veya şüpheli görünüyorsa, sayfayı hemen kapatın ve hiçbir bilgi girmeyin.

İkinci olarak, Apple’ın Kaybımı Bul (Find My) uygulamasını kullanarak AirTag’in sahibiyle iletişime geçmeyi deneyebilirsiniz. Bu uygulama, sahibin iletişim bilgilerini güvenli bir şekilde görüntülemenizi sağlar. Üçüncü olarak, asla bir AirTag üzerindeki telefon numarasını veya e-posta adresini aramayın veya mesaj göndermeyin. Bu bilgiler saldırganlar tarafından manipüle edilmiş olabilir. Bunun yerine, AirTag’i en yakın Apple Store’a veya yetkili bir servis sağlayıcıya teslim edin.

Ayrıca, iPhone’unuzda her zaman en güncel iOS sürümünü kullanmaya özen gösterin. Apple, güvenlik açıklarını kapatmak için düzenli olarak güncellemeler yayınlıyor. iOS 20 beta sürümlerini test ediyorsanız, bu tür güvenlik önlemlerinin beta aşamasında da olsa aktif olduğundan emin olmak için iOS 20 Beta Kurulum Rehberi‘ni takip edebilirsiniz.

AirTag Güvenliği ve Gelecek Güncellemeler

Apple, AirTag’lerin kötüye kullanımını önlemek için çeşitli güvenlik önlemleri uygulamış olsa da, bu son açık, şirketin hızlı hareket etmesi gerektiğini bir kez daha gösteriyor. Şirket, kullanıcıların güvenliğini sağlamak için daha sağlam bir doğrulama sistemi ve şüpheli bağlantıları tespit eden bir mekanizma geliştirmelidir. Gelecek güncellemelerde, AirTag’in NFC çipinin yalnızca Apple’ın resmi sunucularına yönlendirme yapmasını zorunlu kılan bir yazılım güncellemesi bekleniyor. Bu tür bir önlem, kimlik avı saldırılarının önüne geçmede kritik bir rol oynayacaktır.

Sonuç olarak, kayıp AirTag’lerin kimlik avcıları tarafından manipüle edilmesi, teknolojinin sunduğu kolaylıkların yanında getirdiği riskleri de gözler önüne seriyor. Kullanıcıların bu tür tehditlere karşı bilinçli olması ve yukarıda belirtilen önlemleri alması, kişisel verilerinin güvenliğini sağlamak için hayati önem taşıyor.

Sıkça Sorulan Sorular (FAQ)

1. Bir AirTag bulduğumda ne yapmalıyım?

Bir AirTag bulduğunuzda, öncelikle iPhone’unuzu NFC etiketine yaklaştırarak açılan sayfanın URL’sini kontrol edin. Yalnızca “find.apple.com” adresine yönlendirildiğinizden emin olun. Şüpheli bir durum varsa, hiçbir bilgi girmeyin ve AirTag’i en yakın Apple Store’a teslim edin.

2. Kimlik avı saldırılarından nasıl korunabilirim?

Kimlik avı saldırılarından korunmak için, asla bir AirTag üzerindeki telefon numarasını veya e-posta adresini aramayın veya mesaj göndermeyin. Doğrudan Apple’ın resmi Kaybımı Bul (Find My) uygulamasını kullanarak sahibiyle iletişime geçmeyi deneyin. Ayrıca, iPhone’unuzda her zaman en güncel iOS sürümünü kullanın.

3. Apple bu güvenlik açığını ne zaman kapatacak?

Apple, Haziran ortasından bu yana bu açığın farkında ve bir güncelleme üzerinde çalışıyor. Ancak, şu ana kadar resmi bir güncelleme yayınlanmadı. Şirket, kullanıcıları en kısa sürede bilgilendireceğini açıkladı.

4. AirTag’imin manipüle edilip edilmediğini nasıl anlarım?

AirTag’inizin manipüle edilip edilmediğini anlamak için, üzerindeki NFC etiketinin veya iletişim bilgilerinin fiziksel olarak değiştirilip değiştirilmediğini kontrol edin. Ayrıca, AirTag’inizi başka bir iPhone ile taradığınızda, sizi beklenmedik bir web sitesine yönlendiriyorsa, bu bir manipülasyon işareti olabilir.

5. Kayıp AirTag’imi bulamazsam ne yapmalıyım?

Kayıp AirTag’inizi Kaybımı Bul (Find My) uygulaması üzerinden “Kayıp Modu”na alarak, bulan kişinin sizinle iletişime geçmesini sağlayabilirsiniz. Ayrıca, uygulama üzerinden AirTag’in son bilinen konumunu görebilir ve çevredeki diğer Apple cihazlarının yardımıyla konumunu güncelleyebilirsiniz.

Kayıp ve muhtemelen manipüle edilmiş AirTag’ler açısından, olağan uyarı geçerlidir: Kişisel verileri asla ifşa etmeyin – izleyicilerin sahipleriyle olan iletişiminiz tamamen anonim olmalıdır.

Okuyun: AirTag’ler ne için kullanılabilir?

Bu makale ilk olarak Macwelt’te yayınlandı. Karen Haslam’ın çevirisi.

Sıkça Sorulan Sorular

Kayıp bir AirTag bulduğunuzda, iPhone'unuzu NFC etiketine yaklaştırarak açılan sayfanın URL'sini dikkatlice kontrol edin. Yalnızca Apple'ın resmi "find.apple.com" adresine yönlendirildiğinizden emin olun. Asla bir bağlantıya tıklamayın veya kişisel bilgilerinizi (iCloud kullanıcı adı, şifre, iki faktörlü doğrulama kodu gibi) girmeyin. Güvenli tarafta kalmak için doğrudan Apple'ın web sitesine manuel olarak gidin. Daha fazla korunma yöntemi için Apple Kimliğiniz ve iCloud Hesabınız İçin İki Faktörlü Kimlik Doğrulama Nasıl Kurulur rehberini inceleyebilirsiniz.
Saldırganlar, kayıp AirTag'lerin NFC çipini veya üzerindeki iletişim bilgilerini değiştirerek, bulucuyu sahte bir web sitesine yönlendirir. Bu sahte site, Apple'ın orijinal find.apple.com sayfasıyla birebir aynı görünür ve kullanıcıdan iCloud hesap bilgilerini (kullanıcı adı, şifre, iki faktörlü doğrulama kodu) girmesini ister. Kullanıcı bu bilgileri girdiğinde saldırganlar hesabı ele geçirir ve kişisel verilere erişir. Bu saldırılar genellikle kalabalık alanlarda veya toplu taşıma araçlarında bırakılan AirTag'lerle gerçekleştirilir.
Apple, Haziran ortasından bu yana bu güvenlik açığı hakkında bilgilendirilmesine rağmen, sorunu çözmek için vaat edilen güncellemeyi henüz yayınlamadı. Şirket, kullanıcılar için mümkün olan en iyi korumayı bulmak amacıyla açıkların hala araştırıldığını belirtiyor. Bu gecikme, Apple'ın güvenlik konularındaki yaklaşımına dair soru işaretleri yaratıyor. Apple'ın yeni özellikler ve güncelleme politikaları hakkında daha fazla bilgi için WWDC 2026: Apple'ın Yapay Zeka Devrimi ve Yeni Özellikler yazısını okuyabilirsiniz.
Bir AirTag bulduğunuzda, iPhone'unuzun NFC ile açtığı sayfanın URL'sini her zaman kontrol edin. Yalnızca Apple'ın resmi "find.apple.com" adresine güvenin. Asla bir bağlantıya tıklamayın veya doğrudan bir sayfadan gelen istemle karşılaşmayın. Ayrıca iCloud hesabınızda iki faktörlü kimlik doğrulama etkinleştirerek ek bir güvenlik katmanı oluşturun. Şüpheli durumlarda AirTag'i yetkililere teslim edin ve kişisel bilgilerinizi asla paylaşmayın.
Tankur
Tankurhttps://www.destekapple.com
Teknoloji tutkunu, Apple ekosisteminin yakın takipçisi ve dijital dünyaya meraklı bir içerik üreticisi. Yıllardır iPhone, iPad, Mac ve diğer Apple ürünleri üzerine araştırmalar yaparak kullanıcı deneyimlerini yakından takip ediyor. Destek Apple'da Apple cihazları, iOS güncellemeleri, uygulama önerileri, sorun giderme rehberleri ve teknoloji haberleri hakkında anlaşılır ve güncel içerikler hazırlıyor. Amacı, Apple kullanıcılarının karşılaştığı sorunlara pratik çözümler sunmak ve teknolojiyi herkes için daha erişilebilir hale getirmek.
İLGİLİ MAKALELER

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -

En Popüler

Son Yorumlar