İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
AirDrop ve Quick Share Büyük Tehlike Yarattı: Cihazınızı Nasıl Korursunuz? — Hexcore
AirDrop ve Quick Share Büyük Tehlike Yarattı: Cihazınızı Nasıl Korursunuz?
Yazılım & Uygulama

AirDrop ve Quick Share Büyük Tehlike Yarattı: Cihazınızı Nasıl Korursunuz?

Apple AirDrop ve Google Quick Share’deki altı kritik güvenlik açığı, dosya paylaşımı kolaylığını ciddi bir siber riske dönüştürdü.

Yazar

YAZAR

Hexcore

1 Temmuz 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
1 Temmuz 2026
Veri Ağına Aktar

Apple'ın AirDrop servisi ve Google'ın Android ekosisteminde popüler olan Quick Share özelliği, dijital dünyada veri paylaşımını inanılmaz derecede kolaylaştırdı. Bu iki servis sayesinde kullanıcılar; herhangi bir karmaşık hesap oluşturmaya veya cihazları manuel olarak eşleştirmeye ihtiyaç duymadan, yalnızca Wi-Fi ağı üzerinden birkaç saniye içinde fotoğraf ve belge alışverişinde bulunabiliyor.

Ancak bu pratikliğin ardında yer alan sürekli çalışan arka plan sistemleri ciddi güvenlik açıkları barındırıyor. Dünyanın önde gelen güvenlik araştırma kurumlarından CISPA Helmholtz Bilgi Güvenliği Merkezi ekipleri, AirDrop ve Quick Share mekanizmalarını inceleyerek toplam altı kritik zafiyet tespit etti.

Altı Kritik Güvenlik Açığı Ortaya Çıktı

Tespit edilen altı açık; Apple cihazlarını etkileyen üç ana sorun ile Android tarafındaki Quick Share işleyişini ilgilendiren diğer üç teknik detaydan oluşuyor. Sorunların merkezinde, macOS ve iOS işletim sistemlerinde veri paylaşımını yöneten 'sharingd' adı verilen merkezi bir servis bulunuyor. Bu yapı yalnızca AirDrop görevlerini yerine getirmekle kalmıyor; aynı zamanda AirPlay gibi ek özellikleri, Evrensel Panoya (Universal Clipboard) erişimi ve Devamlılık Kamerası (Continuity Camera) gibi akıcı işlevleri de çalıştırıyor.

Android tarafındaki Quick Share ise Windows işletim sistemi ile Android cihazlar arasında bağlantı kurulmasını sağlayan sistemde zafiyet barındırıyor. Bu bulgular, hem Apple hem de Google tarafından kamuoyuna duyuruldu ve her iki şirket de acilen bu güvenlik açıklarını gidermek için gerekli güncellemeleri hazırladı.

Saldırı Nasıl Gerçekleşiyor?

Hakemlerin en çok dikkat çektiği nokta ise saldırı vektörünün son derece basit olması. AirDrop veya Quick Share, çevrelerindeki potansiyel cihazları otomatik olarak bulabilmek adına arka planda sürekli veri dinleyen servisleri aktif tutuyor. Kullanıcı herhangi bir işlem yapmadan önce bu sistemler, yakındaki dijital donanımlardan verileri işliyor.

Bu durum saldırganların elini güçlendiriyor. Araştırmacılara göre başarılı bir siber saldıra gerçekleştirmek için sadece Wi-Fi bağlantısı olan bir dizüstü bilgisayara sahip olmak ve hedef cihaza yaklaşık 10 ila 30 metre mesafede bulunmak yeterli olabiliyor. Ancak bu durumun gerçekleşmesi, paylaşıma açık seçeneklerin yani AirDrop veya Quick Share'ın Ayarlarda 'Herkes' moduyla görünür durumda olması şartına bağlı.

Hangi Özellikler Daha Riskli?

Meseleye daha yakından bakıldığında farklı risk profilleri ortaya çıkıyor. AirDrop sisteminde, özel olarak gönderilen belirli komutların yanlış kullanımının 'sharingd' servisinin tamamen kilitlenmesine neden olduğu belirtiliyor. Bu durumun sonucu sadece paylaşım özelliklerini değil; aynı zamanda yukarıda bahsettiğimiz Devamlılık Kamerası gibi kritik işlevlerin de durması olabiliyor.

Öte yandan Quick Share tarafı daha büyük güvenlik endişeleri taşıyor. Sistem, tam bir güvenlik doğrulaması tamamlanmadan önce bazı veri paketlerini kabul edebiliyor. Bu paketler gerekli şifrelemeye sahip olmadığından saldırganların bağlantıyı yeniden ele geçirmesine olanak veriyor. Benzer bir mantıkla Windows tarafındaki entegrasyon da aynı 'use-after-free' adı verilen bellek hatasını tetikleyebiliyor.

Kendinizi Nasıl Korumalısınız?

Hümet güncellemeleri yayınlanana kadar bireysel alabileceğiniz en etkili ve basit önlem, AirDrop ve Quick Share servislerinin görünürlük ayarlarını kontrol etmektir. Eğer bu paylaşımla ilgili özellikleri pek kullanmıyorsanız, güvenlik açığına kapalı kalmak adına bu servisin görünürlüğünü tamamen 'Kimse' seçeneğine almanız en güvenli yaklaşım olacaktır.

Daha pratik bir çözüm arayanlar ise görünürlüğü sadece 'Belirli Kişiler' olarak ayarlayabilirler. Bu sayede, tanıdığınız ve onayladığınız cihazlarla iletişim kururken tanımadığınız bilinmeyen kaynaklardan gelebilecek olası bağlantı girişimlerinin önüne geçilmiş olur.

Hakemler; şu anki açıkların doğrudan cihaza erişim sağlamadığı bilgisini veriyor. Ancak bu tür sistemlerin karmaşıklığı göz önüne alındığında, benzer zafiyetlerin ileride ortaya çıkma ihtimali her zaman mevcuttur. Bu nedenle dijital cihazlarınızın güvenliği için 'Herkes' modunu gereksiz yere açık tutmamak büyük önem taşımaktadır.

SIRADAKİ HABER·Yazılım & Uygulama

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

Instagram Edits, fotoğraf, video ve metin içeriklerini tek çalışma alanında birleştiren carousel oluşturma özelliğini kullanıma sundu.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

4 Ekim 2026

WhatsApp'tan gizlilik hamlesi: Kısıtlı Sohbet özelliği beta kullanıcılarıyla buluştu

Tüm Yazılım & Uygulama Haberleri