Apple, iPhone koruma standartlarını değiştiren donanım ve yazılım genelinde bir dizi güvenlik değişikliği yayınladı. Bazıları yeni cihazlar gerektirirken, diğerleri halihazırda sahip olabileceğiniz güncellemelerle geliyor. Neler değişti, parçalar birbirine nasıl bağlanıyor ve kendi telefonunuzda neleri kontrol etmelisiniz? İşte detaylar.
Bellek Bütünlüğü Uygulaması (MIE) casus yazılımlar için çıtayı yükseltiyor
En büyük yapısal değişiklik yalnızca iPhone 17 ve iPhone Air modellerinde sunuluyor. Bellek Bütünlüğü Uygulaması (Memory Integrity Enforcement - MIE) olarak adlandırılan bu özellik, Arm’ın Memory Tagging Extension teknolojisi ve Apple’ın kendi Gelişmiş Bellek Etiketleme Uzantısı üzerine inşa edilerek her bellek tahsisini gizli bir anahtarla etiketler [2]. Kod, yanlış etiketli bir belleğe erişmeye çalıştığında donanım bunu engeller. Bu özellik, ticari casus yazılım zincirlerinin çoğuna güç veren bellek bozulması hatalarını hedefler — NSO Group’un Pegasus’u ve Paragon’un Graphite yazılımı dahil [2].
Hükümet müşterileri için açık (exploit) geliştiren güvenlik araştırmacıları, MIE’nin çalışan iPhone açıklarını oluşturma maliyetini ve süresini artıracağını, lansmandan sonraki bir süreçte paralı yazılım satıcılarını işlevsiz araçlarla baş başa bırakabileceğini belirtiyor [2]. Ofansif güvenlik uzmanı Halvar Flake, bellek bozulmalarının “açıkların büyük çoğunluğunu” oluşturduğunu ifade ediyor [2]. Google, Pixel 8 ve GrapheneOS üzerinde benzer bir MTE desteği sunuyor ancak Flake, yeni iPhone’ların “en güvenli ana akım” cihazlar olacağını söylüyor [2].
Eğer daha eski bir iPhone kullanıyorsanız, MIE özelliğine sahip olmayacaksınız. Bu özellik, Apple’ın en yeni silikonuna eklediği donanım desteğine dayanıyor. Gazeteciler, aktivistler ve yetkililer gibi yüksek riskli kullanıcılar için iPhone 17 veya Air’e geçmek, bu korumayı elde etmenin tek yolu.
Çalınan Cihaz Koruması artık varsayılan olarak açık
iOS 26.4 ile birlikte Apple, Çalınan Cihaz Koruması’nı (Stolen Device Protection) tüm kullanıcılar için otomatik olarak etkinleştiriyor [3]. Daha önce bu özellik isteğe bağlıydı. Özellik, iPhone’unuz ev veya iş gibi tanıdık konumlardan ayrıldığında iki katmanlı koruma ekler [5]:
- Sadece biyometrik geçiş: Kayıtlı şifrelere, kredi kartlarına, Apple Card bilgilerine erişmek, cihazı silmek veya yeni bir cihaz kurmak için parola yerine Face ID veya Touch ID gereklidir; parola ile geçiş yapılamaz [5].
- Güvenlik gecikmesi: Apple Hesabı parolasını değiştirmek, Face ID eklemek veya kaldırmak, MDM’ye kaydolmak veya Çalınan Cihaz Koruması’nı kapatmak bir saatlik bir bekleme süresini ve ardından ikinci bir biyometrik kontrolü tetikler [5].
Bu gecikme, bir hırsız sizi sistemden dışlamadan önce cihazı iCloud.com üzerinden kayıp olarak işaretlemeniz için zaman kazandırmak üzere tasarlanmıştır [5]. Özelliği Ayarlar > Face ID ve Parola > Çalınan Cihaz Koruması kısmından hala devre dışı bırakabilirsiniz, ancak tanıdık olmayan bir konumdayken kapatmaya çalışırsanız güvenlik gecikmesi uygulanacaktır [5].
Bu değişiklik önemlidir çünkü çoğu kullanıcı isteğe bağlı olan sürümü hiçbir zaman etkinleştirmemişti. Varsayılan olarak açık olması, siz bilerek kaldırmadığınız sürece korumanın aktif olduğu anlamına gelir.
Operatörünüzle hassas konum paylaşımını sınırlayın
iPhone Air, iPhone 16e ve iPad Pro (M5) hücresel modellerinde iOS 26.3 ile ayrı bir gizlilik özelliği sunuldu [7]. Etkinleştirildiğinde, cihazınızın hücresel ağa bildirdiği konum hassasiyetini azaltır; sokak adresi yerine sadece bir mahalle paylaşır [7]. Apple, bunun uygulamalar veya acil aramalar için konum doğruluğunu etkilemediğini belirtiyor [7].
Özellik şu anda sınırlı sayıda operatör tarafından desteklenmektedir: Almanya’da Telekom, Tayland’da AIS ve True, Birleşik Krallık’ta EE ve BT ve ABD’de Boost Mobile [7]. Citizen Lab ve iVerify’den mobil güvenlik araştırmacısı Gary Miller, çoğu insanın cihazların uygulama izinlarından bağımsız olarak ağa konum verisi gönderdiğinin farkında olmadığını belirtiyor [7]. Bu özellik, desteklendiği yerlerde bu boşluğu kapatıyor.
Uyumlu bir cihazınız ve operatörünüz varsa, düğmeyi Ayarlar > Gizlilik ve Güvenlik > Konum Servisleri > Sistem Servisleri > Hassas Konumu Sınırla kısmında bulabilirsiniz.
Yapay zeka saldırganları hızlandırdığı için güvenlik güncellemeleri artık daha hızlı geliyor
Apple, güvenlik düzeltmelerini beta döngülerinden çıkarıp daha küçük ve erken güncellemeler halinde yayınlamaya başladı [8]. iOS 26.5.2, iPadOS 26.5.2 ve macOS Tahoe 26.5.2, aslında 26.6 beta sürümünde yayınlanması planlanan yamaları sundu [8]. Apple, Reuters’a yaptığı açıklamada, yapay zeka araçlarının saldırganların kusurları incelemesine, açıklar oluşturmasına ve bunları eskisinden daha hızlı uyarlamasına yardımcı olması nedeniyle bu yönteme uyum sağladıklarını söyledi [8].
Bir yamanın beta kodunda görünmesi ile kullanıcılara ulaşması arasındaki boşluk artık bir risk teşkil ediyor; saldırganlar betaları karşılaştırabilir, değişiklikleri inceleyebilir ve yapay zekayı silahlandırma sürecini hızlandırmak için kullanabilir [8]. WebKit düzeltmeleri son duyurulara hakim; çünkü tarayıcı motoru iPhone üzerindeki en açık saldırı yüzeyi olmaya devam ediyor [8].
Apple ayrıca iOS 26.1 ile Arka Plan Güvenlik İyileştirmelerini (Background Security Improvements) tanıttı; bu özellik Safari, WebKit ve sistem kütüphanelerini tam bir işletim sistemi güncellemesi gerektirmeden yamayabilir [8]. Bunun etkin olduğunu Ayarlar > Gizlilik ve Güvenlik > Arka Plan Güvenlik İyileştirmeleri > Otomatik Yükle kısmından doğrulayabilirsiniz [8].
Bugün ne yapmalı?
- En son iOS sürümüne güncelleyin — hızlı yama döngüsü sizi yalnızca güncellemeleri derhal yüklerseniz korur. Ayarlar > Genel > Yazılım Güncelleme kısmından Otomatik Güncellemeleri açın.
- Çalınan Cihaz Koruması’nı kontrol edin — Ayarlar > Face ID ve Parola > Çalınan Cihaz Koruması yolunu izleyin ve açık olduğundan emin olun. Biyometrik geçiş ve gecikmeyi evdeyken bile istiyorsanız “Her Zaman” seçeneğini değerlendirin.
- Hassas Konumu Sınırla özelliğini etkinleştirin — eğer cihazınız ve operatörünüz destekliyorsa; bu ayar yalnızca her iki koşul sağlandığında görünür.
- Arka Plan Güvenlik İyileştirmelerini doğrulayın — büyük sürümler arasındaki hafif yamalar için otomatik yüklemeyi açık tutun.
- Risk profilinizi değerlendirin — eğer casus yazılımlar için olası bir hedefseniz, iPhone 17 veya Air üzerindeki donanım destekli MIE anlamlı bir yükseltmedir. Çoğu kullanıcı için yukarıdaki yazılım katmanı korumaları kapsamlı bir güvenlik sağlar.
Apple’ın güvenlik modeli artık üç koldan ilerliyor: yeni cihazlarda donanım sertleştirme, varsayılan olarak açık gelen davranışsal korumalar ve yapay zeka tarafından hızlandırılan tehditlerin tetiklediği daha hızlı bir yama ritmi. Pratik sonuç: yazılımınızı güncel tutun, yerleşik düğmeleri kullanın ve donanım yenileme döngünüzü gerçek risk profilinize göre ayarlayın.
Kaynaklar
- Apple’s latest iPhone security feature just made life more difficult…
- iOS 26.4 will automatically turn on strict security feature… - 9to5Mac
- About Stolen Device Protection for iPhone - Apple Support
- Apple’s new iPhone and iPad security feature limits cell… - TechCrunch
- Apple Security Updates Move Faster as AI Raises Hacking Risks
- Apple’s Security Feature Strikes Again - YouTube
- How to Enable Apple’s New Security Features - AARP
- iOS 18.1—Apple Secretly Added A Cool New iPhone Security Feature - Forbes