Amaç Tam Tersi Değil miydi: iCloud Private Relaydeki Bir Hata, Kullanıcıların Güvenliğini Tehdit Ediyor

Teknoloji devi Apple, geçtiğimiz haziran ayında Safari kullanıcılarının internette daha rahat gezinmesini sağlayacak olan Private Relay (Özel Geçiş) özelliğini duyurmuştu. iOS 15’le birlikte gelen bu yenilik, tamamen olmasa da Apple kullanıcılarına yerleşik bir VPN deneyimi sunuyordu. Fakat güvenli internet deneyimi vadeden özelliğin, bir kusuru yüzünden güvenliği tehdit ettiği fark edildi.

23.02.2022 21:45:23 tarihinde yayınlandı.

Teknoloji devi Apple, geçtiğimiz haziran ayında Safari kullanıcılarının internette daha rahat gezinmesini sağlayacak olan Private Relay (Özel Geçiş) özelliğini duyurmuştu. iOS 15’le birlikte gelen bu yenilik, tamamen olmasa da Apple kullanıcılarına yerleşik bir VPN deneyimi sunuyordu. Fakat güvenli internet deneyimi vadeden özelliğin, bir kusuru yüzünden güvenliği tehdit ettiği fark edildi.

Söz konusu güvenlik tehdidi, kullanıcıların şifrelenerek gönderilen IP adreslerinin belirli yöntemlerle açığa çıkarılabilmesine sebep oluyor. Bu güvenlik açığı, macOS işletim sisteminde düzeltilmiş durumda fakat iOS 15 kullanıcıları için durum hala devam ediyor.

Konuyu anlamak için öncelikle tarayıcı üzerinde gerçek zamanlı görüntülü ve sesli konuşmaların yapılmasına imkân tanıyan WebRTC API’ı gibi şeyleri bilmemiz gerekiyor. Bunu istemiyorsanız bir sonraki başlığa atlayabilirsiniz. Söz konusu WebRTC, görüşecek olan iki kişiyi bağlamak için ICE yöntemini kullanıyor. Bu yöntem ise ara sunucu kullanmadan yani bilgilerin direkt olarak karşı tarafa aktarılmasını sağlıyor.

Örnekle anlatmak gerekirse Ahmet’in Mehmet ile konuşmak istediğini düşünelim. Ahmet, Mehmet’i aradığında bilgisayarındaki ICE elementleri, yani IP adresi ve port gibi bilgileri Mehmet’in bilgisayarına gider. Burada bütün ICE elementlerini deneyen Mehmet’in bilgisayarı, doğru bağlantıyı bulunca direkt olarak iki bilgisayar birbirine görüntü ve ses aktarma imkanına erişir.

Farklı ICE elementleri olduğundan ‘Server Reflexive Candidate’ karışıklığın önüne geçmek için kullanılır. Burada sadece STUN sunucusundan alınan IP adresi ve port bilgileri kullanılır. Bu bilgiler de Ahmet’in bilgisayarını Mehmet’inkine bağlar. NAT ve STUN terimlerinin detaylarını da aklımızda tutup direkt soruna geçiyoruz.

NAT teknolojisi, birçok cihazın aynı IP adresi üzerinden internete bağlanmasını sağlar. Evinizdeki modeme bağlı olan akıllı televizyon, akıllı telefon ya da bilgisayarınız bu sayede aynı IP adresini kullanır. Fakat bazı durumlarda bu adreslerin bilinmesi ve cihazların ayırt edilebilmesi gerekir.

Bu noktada STUN devreye girer. Yine örnek üzerinden gidecek olursak bağlandıkları sırada Mehmet’in IP adresi ve port numarası, STUN sunucusu tarafından geri gönderilir ve Ahmet’in bilgisayarı da bu bilgileri görüp bağlanacağı cihazın adresini almış olur. Teknik kısmın sonuna geldik. Soruna geçelim.

STUN sunucularının açık adresleri geri gönderdiğini söylemiştik. Safari’de bu işlem, iCloud Private Relay süzgecinden geçmiyor. Başka herhangi bir bilgi sunmadıklarından bunun sorun olduğunu söyleyemeyiz fakat Safari, asıl IP adreslerini JavaScript’e aktardığından kötü amaçlı kişilere düşen şey sadece sizin güzelim gerçek adresinizi ICE elementlerindeki diğer adreslerden ayırmak oluyor. 


Kaynak webtekno.com

 

Twittera Kullanıcı Adı ya da Şifreyle Uğraşmadan Google veya Apple Hesabıyla Giriş Özelliği Geldi

Dünyanın en büyük mikroblog sitelerinden Twitter, pek çok kullanıcının işini kolaylaştıracak yeni bir özelliği kullanıma sundu. Bu özellik sayesinde kullanıcılar, Google ya da Apple'daki hesap bilgilerini kullanarak Twitter'da hesap açabilecekler. Ancak Twitter'ın yeni özelliği, şu an için tüm işlevselliği ile kullanılabilir durumda değil.

PS4 Oyunlarını PS5’te Oynamanıza İmkân Sunan PlayStation Plus Koleksiyonu Kapanıyor: Oyunlara Sahip Olabileceğiniz Son Tarih Belli Oldu

Sony’nin PS Plus sistemiyle birlikte kullanıma sunduğu PlayStation Plus Koleksiyonu, PlayStation 4’ün en sevilen 20 oyununu PS Plus aboneliğiyle birlikte ücretsiz oynayabilmenizi sağlıyordu. İçinde God of War, Fallout ve Uncharted 4 gibi başarılı yapımların bulunduğu bu koleksiyon, PS 5 sahibi olan ancak oynayacak oyun bulamayanlara ilaç gibi geliyordu.

Bulgarların Vizesiz Şekilde Yılın Yarısını Türkiyede Geçirebilecek Olması Sosyal Medyada Tartışma Başlattı

Geçtiğimiz yılın sonuna doğru Türk Lirası’nda yaşanan rekor değer kaybı, doğal olarak tüm bir para birimlerinin değerini TL karşısında yükseltmişti. Bu durum, özellikle komşu ülke Bulgaristan’ın vatandaşlarını sevindirmişti. Zira ülkemiz, Bulgarlar için adeta ‘1 milyoncu’ mağazasına dönüştü. Bir Bulgar Levası, bugün 9,27 TL’ye denk gelirken Bulgarların Edirne’deki alışverişleri sürüyor.

Sosyal Medyada İzinsiz Paylaşılan Cinsel İçerikler ve Psikolojik Şiddet Paylaşımları Hakkında Birleşik Krallıktan Yeni Yasa: Dev Cezalar Geliyor

Sosyal medya platformlarında zaman zaman karşımıza çıkan ve kişilerin izni olmadan onlara zarar vermek için paylaşılan cinsel içerikli paylaşımları kapsayan ‘intikam pornosu’ ve diğer zararlı içeriklere karşı yeni düzenlemeler yapıldı. Birleşik Krallık’ın Dijital, Kültür, Medya ve Spor Bakanı Nadine Dorries tarafından açıklanan yeni önlemler uyarınca, sosyal medya şirketlerinin bu tarz içerikleri sitelerinden kaldırmaları için acilen harekete geçmeleri talep edildi.