Apple Düzeltmek İçin Uğraşıyor: Türk Yazılımcı macOS İşletim Sisteminde Açık Buldu

Türk yazılımcı Lemi Orhan Ergin, Mac için geliştirilen son yazılım MacOS High Sierra'da bulduğu hata ile gündemde. Apple, hatanın kendilerine bildirilmesi sonrasında düzeltmek için çalışmalara başladığını duyurdu.

Ergin, bilgisayara girerken kullanıcı adı kısmına 'root' yazıp, şifre kısmının boş bırakılmasının ardından son birkaç kez enter'a basıldıktan sonra bilgisayara sistem yöneticisi olarak girilebildiğini keşfetti.

Orhan Ergin tespit ettiği hata ile ilgili Apple'a bir tweet atarak durumu bildirdi.

İlgili twit silinmiş ya da sahibi tarafından gizlenmiş.

Apple'dan yapılan açıklamada, “Bu soruna çözüm bulmak için bir yazılım güncellemesi üzerinde çalışıyoruz" denildi.

BBC Türkçe'de yer alan habere göre; Apple yetkilileri ise açık hakkında daha önceden bilgi sahibi olup olmadıkları konusunda yorum yapmıyor.

Ancak Apple'ın destek forumlarında iki haftadan kısa süre önce açıktan bahsedildi. Ancak durum kritik bir güvenlik açığı olarak değil, sorun çözmek için kullanışlı bir yöntem olarak gösterildi.

Sistem yöneticiliği hakkı veren açık basit bir sorun olarak görülüyor ve güvenlik uzmanları "komik ve mahcup edici" bir hata olarak tanımlıyor.

Sistem yöneticisi olarak bilgisayara bağlananlar neler yapabiliyor?

Aynı bilgisayarı kullanan diğer hesapların dosyalarına erişebiliyor. Ayrıca, hayati önemdeki sistem dosyalarını silip, bilgisayarı kullanılamaz hale getirebiliyor. Aynı zamanda normal güvenlik yazılımlarının zor yakalayabileceği kötücül yazılımlar yükleyebiliyor.

Açık uzaktan kullanılamıyor ve sadece birinin bilgisayara giriş yapmasıyla kötü niyetli olarak kullanılabiliyor. Ancak örneğin teknolojik destek için başka birine bilgisayara uzaktan giriş hakkı verildiğinde, açıktan uzaktan da faydalanılabiliyor.

Popüler İçerikler

Ali Koç, Fenerbahçe Tesislerinde Sıkıyönetim İlan Etti
Sosyal Medyada Süren Öğretmenlik Tartışması: Az Çalışıp Çok mu Maaş Alıyorlar?
Okullardaki Yılbaşı Kutlamalarına Gelen Yasağa Mustafa Sandal'dan "Onlara İnat 'Duble' Kutlayacağız!" Tepkisi
YORUMLAR
29.11.2017

Yazılımcının yaptığı etik değil. Profesyonellikte önce bunu şirkete bildirip acilen düzeltilmesini istemeli, sonra kamuoyuna açıklamalıydı. Çünkü pek çok insan mağdur olabilir. Ünlü olucam, piyasa yapıcam diye masum insanları mağdur edebilecek harekete girmemeliydi.

29.11.2017

Microsoft varken Mac'e tenezzül etmem.

29.11.2017

Ben bu açığı daha önce buldum ama bildirmedim ibneliğine :D

TÜM YORUMLARI OKU (20)