Apple, iOS 14 sürümünden itibaren uygulamaların kamera veya mikrofona eriştiğini göstermek amacıyla ekranın üst kısmında turuncu ya da yeşil renkli bildirim noktaları kullanmaya başlamıştı. Bu özellik, kullanıcıları olası dinleme veya izleme faaliyetlerine karşı bilgilendirmek amacıyla tasarlandı.
Araştırmacıların bulgularına göre Predator casus yazılımı, bu bildirim mekanizmasını işlevsiz hale getirebiliyor. Normal şartlarda SpringBoard adlı arayüz denetleyici süreci tarafından yönetilen ve yasal uygulamalar tarafından gizlenemeyen bildirim noktalarının, zararlı yazılım tarafından eş zamanlı olarak engellenebildiği tespit edildi.
Raporda, zararlı yazılımın komut deseni eşleştirme ve işaretçi doğrulama kodu yönlendirmesi gibi karmaşık tekniklerden faydalandığı belirtildi. Bu yöntemle kameraya gizlice erişim sağlanırken, durum çubuğunda yer alan bildirim ışıklarının aynı anda susturulduğu aktarıldı.
Predator’un VoIP kayıt modülünün doğrudan bildirim gizleme mantığı içermediği ancak önceden aktif edilen engelleme modülünden yararlanarak çalıştığı bilgisi paylaşıldı.
Güncel iOS Sürümleri Dağıtımda
Apple kısa süre önce iOS 26.2 güncellemesini ve eski cihazlar için iOS 18.7.3 sürümünü kullanıma sundu. İşletim sisteminin en güncel versiyonu olan iOS 26.3’ün de özel güvenlik uyarılarıyla birlikte dağıtıma çıktığı bildirildi.
Araştırmada, yeşil ve turuncu bildirim noktalarının artık tek başına kesin bir güvenlik göstergesi olarak değerlendirilemeyeceği ifade edildi.
Olası Belirtiler ve Uzman Uyarısı
Uzmanlar, kullanıcıların farklı işaretlere dikkat etmesi gerektiğini belirtti. Cihazın aniden aşırı ısınması, performansın belirgin şekilde düşmesi veya indirilmediği halde ortaya çıkan yabancı uygulamaların olası göstergeler arasında yer aldığı aktarıldı.
Telefonu kapatıp açmanın zararlı yazılımın çalışmasını yalnızca geçici olarak durdurabildiği belirtildi. Cihazın ele geçirildiğinden şüphelenilmesi durumunda telefonun tamamen kullanılmamasının tavsiye edildiği ifade edildi.
Araştırma, iPhone’lardaki gizlilik mekanizmalarının hedef alınabildiğini ortaya koyarken, söz konusu bulgular kamuoyuyla paylaşıldı.