İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
iCloud Private Relay'de Kritik Açık: Gerçek IP Adresiniz Tehdette — Hexcore
iCloud Private Relay'de Kritik Açık: Gerçek IP Adresiniz Tehdette
Yazılım & Uygulama

iCloud Private Relay'de Kritik Açık: Gerçek IP Adresiniz Tehdette

"iCloud Private Relay" özelliğinde gerçek IP adreslerini tehlikeye atan ciddi güvenlik açıkları tespit edildi.

Yazar

YAZAR

Hexcore

7 Ağustos 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
7 Ağustos 2026
Veri Ağına Aktar

Apple ekosistemi için sunduğu gizlilik çözümlerinden iCloud Private Relay, ciddi bir güvenlik açığı nedeniyle eleştiriliyor. Şirketin bu özelliği aracılığıyla kullanıcıların internet trafiği sırasında gerçek IP adreslerini koruduğuna inanılmasına rağmen, uzmanlar sistemin belirli koşullar altında veri sızıntısı yaptığını tespit etti.

Hemen harekete geçen güvenlik araştırmacıları Tommy Mysk ve Talal Haj Bakry, iCloud Private Relay'in beklenen gizlilik performansını sunmadığını gösteren teknik incelemeler paylaştı. Bu sızıntılar özellikle modern web teknolojileri olan passkey adı verilen parola anahtarı sistemini kullanırken veya bu sistemi kullanıyormuş gibi davrandığında kritik bir risk oluşturuyor.

Sızmanın Teknik Anatomisi ve Etkilenme Yöntemi

iCloud Private Relay, Safari tarayıcısı üzerinden gerçekleştirilen internet gezintilerinde hem IP adreslerini hem de alan adı sunucusu (DNS) bilgilerini gizlemeyi amaçlayan bir koruma katmanı olarak tasarlandı. Ancak araştırmacıların bulguları, bu sistemin çalışma mimarisindeki belirli boşlukların siber saldırılara zemin hazırladığını ortaya koydu.

A güvenlik açığı WebAuthn standardını kullanan passkey teknolojisinde kendini gösteriyor. Bu teknolojiye göre parolanız doğrudan bir şifre yerine cihazınızın içine saklanan özel anahtarlar aracılığıyla güvence altına alınıyor. Safari tarayıcısı bu kimlik doğrulama işlemlerini kendi işletim sisteminin kimlik bilgileri servisine devrederken, gerçekleştirilen HTTPS istekleri Private Relay'in beklediği yoldan geçmeden doğrudan cihaz üzerinden gönderiliyor.

Bu durum, siber saldırganların veya kötü niyetli web sitelerinin kullanıcıdan herhangi bir etkileşim beklemeden ya da belirgin bir uyarı vermeden kullanıcının gerçek IP adresini kesin olarak tespit edebilmesini sağlıyor. Koruma katmanı bu istekleri takip edemediği için savunmasız kalıyor.

Ek Riskler: WebKit Altyapısındaki Diğer Açıklar

iş paylaşım yapan güvenlik uzmanları sadece passkey ile ilgili değil, aynı zamanda Apple'ın tüm sistemlerinin temelini oluşturan WebKit altyapısında ek iki farklı açık daha keşfettiklerini belirtiyor. Bu bulgular, riski daha da geniş bir yelpazeye yayıyor ve yalnızca Safari kullanıcılarını hedeflemiyor.

iOS 26 sürümü ile gelen DNS ön getirme (DNS pre-fetching) özelliği kullanıcının gerçek alan adı sunucularını açığa çıkarabilmekte. Öyle ki, iOS 26.4 güncellemesiyle eklenen WebTransport gibi yeni bir özellik de potansiyel IP sızıntılarına yol açma kapasitesine sahip bulunuyor.

Apple’ın Tepkisi ve Kullanıcılar İçin Tavsiyeler

iCloud Private Relay'deki bu sorunlara ilişkin raporları titizlikle incelemeye başladığını kamuoyuna açıklayan Apple, güvenlik zafiyetinin farkında olduğu bilgisini paylaştı. Şanslı bir şekilde kullanıcıların kendi cihazlarında iCloud Private Relay'in sızıntı yapıp yapmadığını kontrol edebilecekleri özel test web siteleri geliştirildi ve bu araçlar saldırıları tespit etmeye olanak tanıyor.

Sorunun temelinin doğrudan WebKit altyapısında olması nedeniyle, yalnızca Safari kullanıcısı değil aynı zamanda bu ortak altyapıyı kullanan diğer bazı tarayıcıları tercih eden kullanıcılar da benzer bir risk altında bulunuyor. Bu nedenle, Apple'ın bu kritik güvenlik açığını giderecek resmi güncellemesini bekleyen tüketicilerin, daha yüksek ve kesintisiz bir koruma talep eden durumlarda profesyonel VPN hizmetlerine yönelmeleri büyük önem taşıyor.

Sizce gizlilik araçlarına olan güveniniz sarsıldı mı? Bu tür açıklar ortaya çıktığında kullanıcıların hangi önlemleri alması gerekiyor?

SIRADAKİ HABER·Yazılım & Uygulama

Apple'dan Üç Cephede macOS Güncellemesi: Golden Gate 27.0.1, Tahoe 26.7.1 ve Sequoia 15.8.1 Yayında

Apple, macOS 27.0.1 Golden Gate, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 güncellemelerini yayınladı.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

28 Eylül 2026

Apple'dan Üç Cephede macOS Güncellemesi: Golden Gate 27.0.1, Tahoe 26.7.1 ve Sequoia 15.8.1 Yayında

28 Eylül 2026

WhatsApp Android Tasarımı Değişiyor: Meta AI Alt Bara Taşınıyor

27 Eylül 2026

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

27 Eylül 2026

WhatsApp Android'de Arayüz Devrimi: Meta AI Navigasyon Çubuğuna Taşınıyor

İLGİNİZİ ÇEKEBİLİR

28 Eylül 2026

Apple'dan Üç Cephede macOS Güncellemesi: Golden Gate 27.0.1, Tahoe 26.7.1 ve Sequoia 15.8.1 Yayında

28 Eylül 2026

WhatsApp Android Tasarımı Değişiyor: Meta AI Alt Bara Taşınıyor

27 Eylül 2026

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

27 Eylül 2026

WhatsApp Android'de Arayüz Devrimi: Meta AI Navigasyon Çubuğuna Taşınıyor

25 Eylül 2026

Apple'ın Ekim Sürprizi: Yeni HomePod mini Renkleri ve 4. Nesil Apple TV 4K Sızdı

Tüm Yazılım & Uygulama Haberleri