Gizlilik odaklı politikalarıyla bilinen teknoloji devi Apple, ücretli iCloud+ kullanıcılarının kişisel verilerini riske atan ciddi bir güvenlik zafiyetiyle karşı karşıya kaldı. Şirket, kullanıcıların gerçek e-posta adreslerini açığa çıkaran kritik hatayı kapatmak için acil yama yayınladı.
Apple’ın abonelerine sunduğu en popüler güvenlik katmanlarından biri olan "E-postamı Gizle" özelliğinde ortaya çıkan bir güvenlik açığı, kullanıcıların anonimliğini yerle bir etti. Teknoloji devinin sessiz sedasız yayınladığı güncellemeyle kriz kontrol altına alınmaya çalışılıyor.
Anonimlik Sözü Veren Sistem Sızdırdı
iCloud+ ve Apple One paketleri kapsamında sunulan "E-postamı Gizle" hizmeti, kullanıcıların çevrimiçi platformlara kaydolurken gerçek e-posta adreslerini gizlemelerine olanak tanıyor. Sistem, otomatik olarak rastgele ve sahte adresler üreterek gelen iletileri kullanıcının asıl kutusuna yönlendiriyordu. Ancak siber dünyada sarsıntı yaratan son gelişme, bu koruma kalkanının aslında tam anlamıyla çalışmadığını gösterdi.
Medya kuruluşu 404 Media tarafından gündeme taşınan rapora göre, kötü niyetli kişiler sistemdeki bu açıktan yararlanarak üretilen sahte adreslerin arkasındaki gerçek Apple hesabı e-postalarını saniyeler içinde tespit edebiliyordu.
Kriz Dava Konusu Oldu: Uyarılara Rağmen Geç Kalındı
Skandalın perde arkasında ise bir ihmal zinciri yatıyor. Güvenlik araştırmacısı Tyler Murphy, söz konusu zafiyeti ilk olarak Haziran 2025’te Apple’a bildirdiğini açıkladı. Şirket o dönem sorunu çözdüğünü beyan etse de Murphy yaptığı testlerde açığın hâlen aktif olduğunu tespit etti.
Kullanıcı gizliliğinin doğrudan ihlal edilmesi ve uyarıların zamanında dikkate alınmaması, teknoloji devini yargı süreciyle de karşı karşıya bıraktı. Yaşanan mağduriyetler üzerine Apple aleyhine gizlilik ihlali gerekçesiyle dava açıldı.
Apple Açığı Doğruladı: Yama Devrede
Yükselen tepkiler ve hukuki baskıların ardından geri adım atan Apple, güvenlik açığının varlığını kabul etti. Yapılan resmi açıklamada, 3 Temmuz tarihinde yayınlanan güncelleme ile sistemdeki hatanın tamamen giderildiği ve artık hiçbir üçüncü tarafın bu yöntemi kullanarak kişisel e-posta adreslerine erişemeyeceği vurgulandı.