Mac: Bilgisayar korsanları tarafından bilinen bir ekran paylaşımı güvenlik açığı
Mac kullanıcıları için acil uyarı: Ciddi bir ekran paylaşımı güvenlik açığı verilerinizi tehlikeye atabilir ve bilgisayar korsanları bunun farkında. Güvenlik açığı hakkında bilgi edinin ve cihazınızı nasıl koruyacağınızı öğrenin!
Bilmeniz gereken en önemli şeyler
- Bu güvenlik açığı, bilgisayar korsanlarının bir Mac'i uzaktan kontrol etmesine ve kullanıcıyı bilgilendirmeden veya kimlik doğrulaması yapmadan Monero madencilik yazılımı yüklemesine olanak tanıyarak işlemci kaynaklarını tüketiyor.
- Apple, kimlik doğrulama yönetimini iyileştirmek amacıyla 6 Ağustos'ta macOS Tahoe 26.6.1 güncellemesi ve Sonoma ve Sequoia sistemleri için benzer güncellemelerle bu güvenlik açığını giderdi.
- Cihazınızın güvenliğini sağlamak için, macOS'u hemen "Sistem Ayarları > Genel > Yazılım Güncellemesi" yoluyla güncelleyin veya geçici bir önlem olarak ekran paylaşımını devre dışı bırakın.
Bildirimlerinizde görünen macOS güncellemesini yüklemeyi erteliyorsanız, artık bunu bırakıp hemen yüklemenin tam zamanı.

Apple kısa süre önce macOS'un ekran paylaşımı özelliğindeki kritik bir güvenlik açığını yamaladı . Bu normalde sorunu çözecek olsa da, yeni kanıtlar, bilgisayar korsanlarının bu güvenlik açığından yararlanarak yamalanmamış Mac'leri ele geçirdiğini ve düzeltme yayınlanmadan önce kripto para madenciliği için kullandığını ortaya koyuyor.

Ekran paylaşımında hangi sorun yaşandı?
Bu güvenlik açığı, saldırganların geçerli sistem oturum açma kimlik bilgilerine ihtiyaç duymadan macOS'taki ekran paylaşımı özelliğine erişmesine olanak tanır. Ele geçirildikten sonra, saldırganlar kurbanın masaüstünü görüntüleyebilir ve fare ile klavyeyi uzaktan kontrol edebilir; bunların hepsi gerçek kullanıcıya herhangi bir uyarı vermeden gerçekleşir.
Saldırganlar root erişimi elde ettikten sonra, ele geçirdikleri her Mac bilgisayara Monero kripto para madenciliği yazılımı yüklüyorlar. Bu yazılım, kullanıcıların işlemci kaynaklarını sessizce tüketiyor ve arka planda elektrik harcıyor; çünkü saldırganlar bunu yerel dosyalara erişmekten daha değerli görüyor.
Apple, bu sorunu 6 Ağustos'ta macOS Tahoe 26.6.1 güncellemesiyle düzeltti ve düzeltmeyi kimlik doğrulama sürecindeki durum yönetimine yönelik bir iyileştirme olarak tanımladı; ayrıca Sonoma ve Sequoia sistemleri için de benzer güncellemeler sağladı.

Hacklenen bir Mac'e ne olur ve nasıl güvende kalabilirsiniz?
Ancak Hollanda Ulusal Siber Güvenlik Merkezi, o zamandan beri, ekran paylaşımı için kullanılan 5900 numaralı bağlantı noktasının açık internetten erişilebilir olduğu, macOS'un eski veya güncel olmayan sürümlerini çalıştıran cihazlarda bu güvenlik açığının fiilen istismar edildiğini tespit ettiğini belirtiyor.
5900 numaralı bağlantı noktası, uzaktan erişim araçlarında yıllardır bilinen bir güvenlik açığıdır. Apple'ın macOS işletim sistemi, ekran paylaşımını etkinleştirdiğiniz anda, cihazınızın artık ağınızın dışından erişilebilir olduğuna dair ayrı bir uyarı vermeden bu bağlantı noktasını otomatik olarak açar.
Bu güvenlik açığı kimlik doğrulamasını tamamen atladığı için, tarama botları açıkta kalan cihazların kök düzeyinde kontrolünü otomatik olarak ele geçirebilir ve kripto para madenciliği yazılımları yükleyebilir. Mac'iniz açık bir ağ bağlantısı üzerinden ekran paylaşımına güveniyorsa, hemen harekete geçin.
macOS'un en son sürümünü hemen yüklemenizi öneririm. Sistem Ayarları > Genel > Yazılım Güncellemesi bölümüne gidin ve güncellemeyi yükleyin. Eğer hemen güncelleme mümkün değilse, kısa vadede en güvenli çözüm, Sistem Ayarları > Genel > Paylaşım bölümüne giderek ekran paylaşımını tamamen devre dışı bırakmaktır.
Yoruma kapalı.