GZT
GZT
0
GZT TV CANLI
Jurnal.ist

JURNAL.İST HAKKINDA // NEDİR, KİMDİR?

iPhone kullanıcıları dikkat: Apple duyurdu, güvenlik açığı tespitine iki milyon dolar ödenecek

Muhammed Tarık Altun
MUHAMMED TARIK ALTUN
12 EKİM 2025 , PAZAR 18:47
Abone ol
iPhone kullanıcıları dikkat: Apple duyurdu, güvenlik açığı tespitine iki milyon dolar ödenecek
GZT

Apple, iPhone ve Mac güvenliğini güçlendirmek için bug bounty programını genişletti. Kullanıcı etkileşimi olmadan ele geçirme (zero-click) ve yakın mesafe saldırıları için en yüksek ödül 2 milyon dolar olarak belirlendi. Şirket ayrıca yazılımsal savunmaları da güçlendiriyor. İşte detaylar:

1-8
Neden bu hamle? Paralı casus yazılım tehdidi<br><br>Apple, son dönemde artan paralı casus yazılım ve gelişmiş hedefli saldırılar nedeniyle güvenlik stratejisini güçlendiriyor.<br>Şirket, saldırıların genellikle birden fazla açık birleştirilerek gerçekleştirildiğini ve maliyetinin çok yüksek olduğunu belirtiyor. Bu tür tehditleri erken tespit etmek için araştırmacılara verilen ödüller cazip hale getirildi.
GZT

Neden bu hamle? Paralı casus yazılım tehdidi

Apple, son dönemde artan paralı casus yazılım ve gelişmiş hedefli saldırılar nedeniyle güvenlik stratejisini güçlendiriyor.
Şirket, saldırıların genellikle birden fazla açık birleştirilerek gerçekleştirildiğini ve maliyetinin çok yüksek olduğunu belirtiyor. Bu tür tehditleri erken tespit etmek için araştırmacılara verilen ödüller cazip hale getirildi.

2-8
Zero-click için rekor ödül: 2 milyon dolar<br><br>Apple’ın yeni düzenlemesine göre, kullanıcı etkileşimi olmadan cihaz ele geçirilmesine neden olan zero-click açıklar için verilecek en yüksek ödül 2 milyon dolar.
GZT

Zero-click için rekor ödül: 2 milyon dolar

Apple’ın yeni düzenlemesine göre, kullanıcı etkileşimi olmadan cihaz ele geçirilmesine neden olan zero-click açıklar için verilecek en yüksek ödül 2 milyon dolar.

3-8
Yakın mesafede gerçekleştirilen saldırılar (proximity attacks) gibi kritik zafiyetler de yüksek ödeme skalasında yer alıyor.
GZT

Yakın mesafede gerçekleştirilen saldırılar (proximity attacks) gibi kritik zafiyetler de yüksek ödeme skalasında yer alıyor.

4-8
Bug bounty programının evrimi<br><br>Apple’ın bug bounty programı 2016’da sınırlı bir araştırmacı grubuyla başladı; 2019’dan sonra tüm güvenlik araştırmacılarına açıldı. İlk yıllardaki 100 bin – 1 milyon dolar aralığından sonra ödüllerin artırılması, şirketin güvenlik açığı bulma ve bildirim mekanizmasını stratejik öncelik haline getirdiğini gösteriyor.
GZT

Bug bounty programının evrimi

Apple’ın bug bounty programı 2016’da sınırlı bir araştırmacı grubuyla başladı; 2019’dan sonra tüm güvenlik araştırmacılarına açıldı. İlk yıllardaki 100 bin – 1 milyon dolar aralığından sonra ödüllerin artırılması, şirketin güvenlik açığı bulma ve bildirim mekanizmasını stratejik öncelik haline getirdiğini gösteriyor.

5-8
Yazılımsal ve donanımsal savunma hamleleri<br><br>Apple, sadece ödül artırmakla kalmıyor; yazılım tarafında da yeni savunma katmanları getiriyor:<br><br>Lockdown Mode ile hedefli casus yazılımlara karşı ekstra koruma,<br><br>Memory Integrity Enforcement ile iPhone 17 ve iPhone Air modellerinde bellek tabanlı saldırılara karşı güçlendirme.<br>Bu önlemler, sistem seviyesindeki saldırıları “daha zor ve maliyetli” hale getirmeyi amaçlıyor.
GZT

Yazılımsal ve donanımsal savunma hamleleri

Apple, sadece ödül artırmakla kalmıyor; yazılım tarafında da yeni savunma katmanları getiriyor:

Lockdown Mode ile hedefli casus yazılımlara karşı ekstra koruma,

Memory Integrity Enforcement ile iPhone 17 ve iPhone Air modellerinde bellek tabanlı saldırılara karşı güçlendirme.
Bu önlemler, sistem seviyesindeki saldırıları “daha zor ve maliyetli” hale getirmeyi amaçlıyor.

6-8
Hedef: Açıkları etik bildirimle kapatmak<br><br>Apple, güvenlik araştırmacılarını teşvik ederek zafiyetlerin kötü niyetlilerce kullanılmadan önce şirkete bildirilmesini sağlamak istiyor.
GZT

Hedef: Açıkları etik bildirimle kapatmak

Apple, güvenlik araştırmacılarını teşvik ederek zafiyetlerin kötü niyetlilerce kullanılmadan önce şirkete bildirilmesini sağlamak istiyor.

7-8
Artan ödüller ve yeni savunma araçları, hem kullanıcı güvenliğini hem de şirket itibarını korumaya yönelik bütünsel bir stratejinin parçası.
GZT

Artan ödüller ve yeni savunma araçları, hem kullanıcı güvenliğini hem de şirket itibarını korumaya yönelik bütünsel bir stratejinin parçası.

8-8
GZT
TEKNOLOJİ VE TASARIM
APPLE
BUG BOUNTY
ZERO-CLİCK
GÜVENLİK AÇIĞI
PARALI CASUS YAZILIM
LOCKDOWN MODE
MEMORY INTEGRİTY ENFORCEMENT
İPHONE 17
İPHONE AİR
SİBER GÜVENLİK
ÖDÜL PROGRAMI
TEKNOLOJİ HABERLERİ
Muhammed Tarık Altun

Bize Ulaşın

Bir proje fikrim var
Sizinle çalışmak istiyorum
Basın sponsoru arıyorum
Bir şeyler söylemek istiyorum

Sosyal Medya

Instagram
Twitter
Facebook
YouTube
TikTok
LinkedIn
GZT
Hakkımızda
Medya Kiti
Gizlilik Politikası
Kişisel Verilerin Korunması
Mobil Uygulamalar
Sosyal Medya
Kullanım Koşulları
Çerez Politikası
Künye
Site Haritası
Seçim Sonuçları 2024
Muhabbetle
İstanbul'da yapıldı.Tüm hakları saklıdır, Net Medya 2020GZT.com altında yayınlanan köşe yazıları ve haberlerin tüm hakları Net Yayıncılık Sanayi ve Ticaret A.Ş.’ye aittir. Kaynak gösterilse veya habere aktif link verilse dahi köşe yazıları ve haberlerin tamamı ya da bir bölümü kesinlikle kullanılamaz.
YASAL UYARI: BIST isim ve logosu "Koruma Marka Belgesi" altında korunmakta olup izinsiz kullanılamaz, iktibas edilemez, değiştirilemez. BIST ismi altında açıklanan tüm bilgilerin telif hakları tamamen BIST'e ait olup, tekrar yayınlanamaz. Piyasa verileri DirectFN Finansal Veri ve Teknoloji Hizmetleri Ltd. Şti. tarafından sağlanmaktadır. BİST hisse verileri 15 dakika gecikmelidir.