Mac kullanıcılarının zararlı yazılımlardan endişe etmediği günler geride kaldı. Mac bilgisayarların daha fazla kullanıcı tarafından tercih edilmesiyle birlikte Mac’leri hedefleyen zararlı yazılımların ve virüslerin sayısında da artış görülüyor. Üç araştırmacı, Mac’lere yönelik bu tehdide dikkat çekmek amacıyla laboratuvar ortamında bir solucan geliştirdi.
Xeno Kovah, Chris Kallenberg ve Trammell Hudson adlı güvenlik araştırmacıları daha önce Dell, HP ve diğer üreticilerin PC’lerini etkilediği bilinen birkaç UEFI açığını kullanarak kendi solucanlarını oluşturdular. 2014 yılında Kovah ve Legbacore’dan bir meslektaşı bilgisayarların yüzde 80’lik kısmının söz konusu açığa karşı hassas olduğunu keşfetmişlerdi.
İLGİNİZİ ÇEKEBİLİR

AirPods kullanıcılarının uzun süredir istediği özellik sonunda geldi

Apple Sports yeni sürümüyle tenis turnuvalarını takip etmeyi kolaylaştırıyor

Apple Watch’ta yanlışlıkla alınan ekran görüntülerine çözüm gelebilir
Qualcomm ve Apple küresel patent lisansını yeniledi

Google, Gemini içinde Flipkart alışverişini test ediyor
Kovah ve Hudson bu yıl ise Mac’lerin bu açığa karşı bağışıklığı olup olmadığını görmeye karar verdi. Kovah, Wired’a verdiği röportajda, PC’leri etkilediğini tespit ettikleri saldırıların neredeyse tamamına yakınının, her altı saldırının beşinin Mac’lere de uygulanabildiğini fark ettiklerini dile getirdi. Halbuki birkaç yol önce durum bu şekilde değildi. Mac’ler EFI’yi kullanırken PC’ler hâlâ BIOS’tan yararlanıyordu. Ancak Windows 8’in gelişiyle birlikte durum değişmişti.
Araştırmacıların oluşturdukları ve Thunderstrike 2 adını verdikleri solucan sisteme bir zararlı yazılımın bulaşmasına benzer şekilde sızıyor. Kullanıcıyı avlayacak bir e-posta iletisine eklenen dosya veya kötü amaçlı kullanım amacıyla hazırlanmış bir web sitesi üzerinden solucanı saldırılacak sisteme göndermek mümkün oluyor. Makine solucanı kaptıktan sonra, Thunderstrike opsiyon ROM’u bulunan harici cihazlara yayılabiliyor. Bu solucan bulaşmış cihazlar başka bir Mac’e bağlandığı zaman, solucanı yeni makineye de sessiz sedasız şekilde iletiyor. Buradan da diğer çevresel arabirim aygıtlarını etkiliyor ve bu şekilde daha geniş bir alana yayılıyor.
Günün Öne Çıkan Fırsatları





REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.
Apple Kovah, Kallenberg ve Hudson’ın yararlandığı açıklardan bir tanesini kapatan güncellemeyi çoktan yayınladı. Başka bir açık için de kısmen çözüm bulan yama geliştirildi. Ancak üç tane yamalanmamış açık var, bu da Apple’ın daha yapması gereken işler olduğunu gösteriyor.
Kovah Apple’ın şu anda PC tarafındaki bazı üreticilerin gerisinde olduğunu söylüyor. Dell ve Lenovo’nun yazılımlarını güvenli tutmak için iyi işler yaptığına da dikkat çekiyor.



