Son Dakika
Güvenlik

Apple’ın Gizlilik Kalkanı Çatlak: Hide My Email Gerçek Adresleri Sızıtırken Diğer Tehditler de Kapıda

Bu hafta güvenlik dünyasında, Apple’ın gizlilik vaatini zedeleyen bir açığın yanında genç hacker grubu Scattered Spider’a yönelik operasyonlar, WhatsApp’ın kullanıcı adı özelliği üzerindeki uluslararası çekişme ve plaka tanıma sistemlerinin neden olduğu haksız tutuklamalar gündemi belirledi.

Apple’ın Hide My Email Servisinde Ciddi Gizlilik Açığı Ortaya Çıktı

2021’de kullanıcıların gerçek e-posta adreslerini korumak amacıyla başlatılan Apple’ın Hide My Email aracı, @icloud.com uzantılı rastgele adresler oluşturarak gelen mesajları kullanıcının asıl kutusuna iletiyor; ancak araştırmalar bu sistemde en az bir yıldır var olan bir güvenlik açığının, gizli tutulması gereken gerçek e-posta adreslerinin ortaya çıkmasına yol açtığını gösterdi.

Açığı keşfeden güvenlik araştırmacısı Tyler Murphy, yaptığı sınırlı testlerde Hide My Email adreslerinin yüzde yüz istismar edilebildiğini belirtti; sorunun teknik detayları henüz kapatılmadığı için paylaşılmadı. Murphy, açığı geçen yaz Apple’a bildirmiş ve mart ayında giderildiğini söylenen bir yanıt almış olsa da, testlerinde sorunun devam ettiğini ve Apple’ın hâlâ araştırma yapıldığını bildirdiğini açıkladı.

Scattered Spider Grubundan 19 Yaşında Bir Hacker ABD’ye Tahliye Edildi

Estlandiya-ABD çift vatandaşı olan 19 yaşındaki Peter Stokes, Finlandiya’da tutuklandıktan sonra ABD’ye tahliye edildi ve bilgisayar korsanlığı, suç ortaklığı ve dolandırıcılık suçlarıyla yargılanacak; Stokes, çoğunlukla genç, İngilizce konuşan rehavellerden oluşan Scattered Spider grubuna üye olduğu iddia ediliyor.

Grubun Mayıs 2025’te adı açıklanmayan bir lüks mücevher perakendecisine sızıp 8 milyon dolarlık kripto para fidyesi talep ettiği, şirketin ödemese de olayı gidermek için 2 milyon dolar harcadığı belirtildi; bu tutuklama, Londan Ulaşım yetkilisine saldırarak milyonlarca dolarlık hasara neden olan iki İngiliz üyenin suçunu kabul etmesinden kısa bir süre sonra geldi.

WhatsApp Kullanıcı Adları Özelliğini Getiriyor, Hindistan Engellemeye Çalışıyor

Signal’in geçen yıl getirdiği kullanıcı adı modelinin izinden giderek WhatsApp, milyarlarca kullanıcının telefon numarası paylaşmadan mesajlaşabilmesini sağlayacak bir kullanıcı adı özelliğini yakında devreye sokacak; bu hamle, numara gizliliği sağlayarak kullanıcı korumasını artırmayı hedefliyor.

Ancak WhatsApp’ın en büyük pazarlarından biri olan Hindistan’da yetkililer, anonimliği artırarak dolandırıcılık ve siber suç riskini yükselteceğini 주장 ederek, Meta’ya bu özelliğin ülke içinde durdurulmasını talep etti; Hindistan hükümeti, benzer endişelerle Signal ve Telegram’a da ayrı mesajlar yöneltti.

Otomatik Plaka Tanıma Kameraları Masum İnsanları Tehdit Ediyor

ABD genelinde polisler, belediyeler ve özel şirketler tarafından dağıtılan binlerce otomatik plaka okuyucu (ALPR) kamera, geçen araçların plaka numaralarını, zaman, konum, marka, model hatta bumper çıkartmalarıyla birlikte milyarlarca veriye ulaşan dev veritabanlarında saklıyor.

Adalet Enstitüsü’nün mahkeme kayıtları ve medya raporları incelemesi, son sekiz yılda en az 24 hata tanımama olgusunu ortaya kırdı; bunlar arasında bebeği olan bir çiftin silahlı polislerce durdurulması, bir “O” harfinin “0” (sıfır) olarak okunması sonucu yaşlı bir çiftin tutuklanması ve listeden kaldırılmamış bir plaka yüzünden bir sürücünün durdurulması yer alıyor; yapay zeka destekli bu sistemlerin hataları, masum vatandaşların hayatını doğrudan etkiliyor.

Bu gelişmeler, dijital gizlilik araçlarının bile kusurlu olabileceğini, siber suçla mücadelenin küresel bir işbirliği gerektirdiğini ve gözetim teknolojilerinin denetimsiz yayılmasının insan hakları riskleri taşıdığını bir kez daha gözler önüne seriyor; güvenlik hem teknik hem de yasal alanda sürekli bir denge arayışı sürecek.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database