Mac bilgisayarlarda kötü gayeli yazılımları takip eden güvenlik özelliğinin çarçabuk bypass edilebildiği ortaya çıktı. Bir siber güvenlik uzmanı, sorunu bir yıl önce tespit ettiğini fakat Apple’ın sıkıntıyı umursamadığını ifade ediyor.

ABD merkezli teknoloji devi Apple, genel olarak aygıtlarının üst seviye güvenliği ile övünür. Bunu yalnızca iPhone’lar için değil, Mac’ler için de sık sık görürüz. Şirket, güvenlik odaklı özellikler yayınlar ve işletim sisteminin hacker’lara karşı inançlı olduğunu söyler durur. Lakin gelen son haberler, durumun pek de böyle olmadığını gözler önüne seriyor. Hatta Apple’ın çok güvendiği güvenlik özelliklerinden bir adedinin, aslında hiçbir işe yaramadığı anlaşıldı.
Apple, Mac bilgisayarlar için üç kademeli güvenlik tedbirleri almaktadır. Bunlardan birincisi, App Store‘dur. Şirket, mağazasındaki uygulamaları titizlikle inceler ve kötü emelli olduğu tespit ya da tahmin edilen uygulamaları yayınlamaz. Şirket ayrıyeten, virüs müdafaa teknolojisi XProtect ile müşterilerini müdafaaya çalışır. Üçüncü katman ise daha birkaç yıl önce hayatımıza girdi. Apple, macOS’a entegre ettiği “Background Task Manager” isimli bir özellik sayesinde kötü gayeli yazılımları daima olarak izleyip, bunların çalışmasını engelliyor. Yani Apple bu türlü olduğunu söylüyordu.
Background Task Manager’ın aslında bir işe yaramadığı tespit edildi!

Patrick Wardle isimli bir siber güvenlik uzmanı, Apple’ın Background Task Manager isimli özelliğinin aslında bir işe yaramadığını iddia etti. Yazılım uzmanına göre hacker’lar, isterlerse 2 farklı yoldan biriyle Background Task Manager’ı bypass edebiliyorlardı. Bu usullerden bir tanesi macOS alt dizinlerindeki bir yanılgıdan faydalanmayı, oburu ise kullanıcıların, açık hizmetleri uyku moduna geçirmelerini sağlayan macOS özelliğini içeriyordu.
Apple bunu geçen yıldan beri biliyor: ama hiçbir şey yapılmadı!
Siber güvenlik uzmanı, Background Task Manager özelliği ile ilgili problemleri ilk sefer geçtiğimiz yıl tespit ettiğini ve bunu da Apple’a bildirdiğini söyledi. Lakin argümana göre Apple, bu sıkıntıyı hiçbir şekilde önemsemedi. Üstelik üzerinden bir yıl geçmiş olmasına rağmen Background Task Manager’ı bypass etmeye yarayan yollar hala kullanılabiliyor. Siber güvenlik uzmanı, Apple’ın hiçbir şey yapmaması nedeniyle bu mevzuyu bir konferansta, onlarca hacker’ın arasında ifşa etti. Apple’ın bundan sonra neler yapacağı merak konusu…