enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,9290
EURO
53,5335
ALTIN
6.702,74
BIST
13.825,08
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
30°C
İstanbul
30°C
Parçalı Bulutlu
Çarşamba Az Bulutlu
28°C
Perşembe Parçalı Bulutlu
30°C
Cuma Az Bulutlu
27°C
Cumartesi Parçalı Bulutlu
27°C

MKBHD’nin Kilitli iPhone’undan 10.000 Dolar Çaldılar

Siber güvenlik araştırmacıları, Marques Brownlee’nin kilitli iPhone’u üzerinden 10 bin dolar çalarak Apple ve Visa sistemlerindeki kritik bir açığı ortaya çıkardı.

MKBHD’nin Kilitli iPhone’undan 10.000 Dolar Çaldılar
16.04.2026 09:20
8
A+
A-

Surrey ve Birmingham Üniversitelerinden siber güvenlik araştırmacıları, popüler teknoloji yayıncısı Marques Brownlee’nin (MKBHD) kilitli iPhone’u üzerinden 10.000 dolar çalmayı başardı. Veritasium YouTube kanalında yayınlanan bir deneyle gözler önüne serilen bu yöntem, Apple’ın Hızlı Toplu Taşıma modundaki bir güvenlik açığını hedef alıyor.

Yakın Alan İletişimi (NFC) teknolojisi kullanılarak gerçekleştirilen saldırı, cihazın ekran kilidi açılmadan ödeme yapılabilmesine olanak tanıyor. Karmaşık donanımlar ve fiziksel erişim gerektiren bu süreç, özellikle belirli banka kartı sağlayıcılarını kullanan kullanıcılar için potansiyel bir risk teşkil ediyor.

  • Araştırmacılar, kilitli bir iPhone üzerinden işlem limitlerini aşarak 10.000 dolarlık transfer gerçekleştirdi.
  • Güvenlik açığı, yalnızca iPhone ve Visa kart kombinasyonunun kullanıldığı durumlarda ortaya çıkıyor.
  • Saldırı yöntemi, cihazı sahte bir toplu taşıma terminalinde işlem yapıldığına dair yanıltmayı temel alıyor.
  • Apple ve Visa yetkilileri, bu yöntemin gerçek dünyada uygulanma ihtimalinin oldukça düşük olduğunu savunuyor.

Saldırı Karmaşık Bir Donanım Düzeneği ile Gerçekleşiyor

Söz konusu iPhone açığı, cihazın bir toplu taşıma terminalindeymiş gibi davranmasını sağlayan özel bir NFC kart okuyucu aracılığıyla tetikleniyor.

Araştırmacılar, ödeme terminali ile telefon arasındaki iletişimi kesen bir düzeneği bir dizüstü bilgisayara bağlıyor. Toplanan ödeme verileri daha sonra başka bir telefona aktarılıyor ve bu telefon, yasal bir kart okuyucuya dokundurularak işlem tamamlanıyor.

Saldırının başarılı olması için kurbanın telefonunda “Hızlı Toplu Taşıma” modunun aktif olması ve bu modun bir Visa kartı ile eşleştirilmiş olması gerekiyor. Bu süreçte saldırganların cihaza fiziksel olarak yakın olması şart koşuluyor.

Bu yöntem, geleneksel temassız ödeme limitlerini tamamen devre dışı bırakarak büyük miktarda paranın transfer edilmesine imkan tanıyor.

Güvenlik Açığı Yalnızca Belirli Kart Türlerini Etkiliyor

Yapılan incelemeler, bu sorunun doğrudan bir iPhone hatasından ziyade Visa’nın güvenlik protokollerindeki bir boşluktan kaynaklandığını gösteriyor.

Deneyler sırasında Mastercard veya American Express kartlarının farklı güvenlik yöntemleri kullandığı ve bu saldırıya karşı dirençli olduğu tespit edildi. Ayrıca Samsung Pay kullanan cihazlarda da benzer bir açığa rastlanmadı.

Apple, konuyla ilgili yaptığı açıklamada durumun Visa sistemindeki bir eksiklik olduğunu vurgularken; Visa ise bu tür bir dolandırıcılığın gerçek dünya koşullarında ölçeklendirilmesinin neredeyse imkansız olduğunu belirtti. Şirket, şüpheli işlemlerin kullanıcılar tarafından her zaman itiraz edilebilir olduğunu ekledi.

Visa, kart sahiplerinin “sıfır sorumluluk” politikası kapsamında bu tür olağandışı dolandırıcılık faaliyetlerine karşı koruma altında olduğunu hatırlatıyor.

Kullanıcıların Alabileceği Korunma Yöntemleri Bulunuyor

Siber güvenlik uzmanları, bu tür bir saldırıdan korunmak için kullanıcıların toplu taşıma ödemeleri için Visa kartlarını iPhone cüzdanlarında varsayılan olarak tanımlamamasını öneriyor.

Her ne kadar saldırı fiziksel erişim ve ileri düzey teknik donanım gerektirse de, dijital cüzdan ayarlarının gözden geçirilmesi ek bir güvenlik katmanı sağlıyor.

Sonuç olarak, araştırmacılar bu açığın 2021 yılından beri bilindiğini ancak hala kapatılmadığını ifade ediyor. Kullanıcıların dijital ödeme yöntemlerini kullanırken dikkatli olmaları ve hesap hareketlerini düzenli kontrol etmeleri büyük önem taşıyor.

Sizce dijital cüzdanlar fiziksel kartlara göre daha mı güvenli yoksa bu tür teknolojik açıklar sizi endişelendiriyor mu? Görüşlerinizi yorumlarda bizimle paylaşın.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.