Bluetooth Güvenlik Açığı Uyarısı: Sürekli Açık Bağlantılar Telefonları Hedef Haline Getiriyor

Bluetooth Siber Saldırı Riski: Uzmanlar “Açık Unutulan Arka Kapı” Diyerek Uyardı

Teknoloji Haberleri - Bluetooth siber saldırı riski, gün boyu kulaklık ya da akıllı saat bağlantısını kesintisiz sürdüren milyonlarca kullanıcı için artık göz ardı edilemeyecek bir tehdit haline geldi. Cebimizde taşıdığımız telefonlar, basit bir sinyal taklidiyle korsanların eline geçebiliyor. Üstelik saldırganların işini kolaylaştıran şey, çoğumuzun Bluetooth’u hiç kapatmadan günü tamamlaması.

Sürekli Açık Bluetooth Neden Tehlike Saçıyor

Telefonunuz Bluetooth’u aktif tuttuğu her an etrafa “buradayım” mesajı yayar. Cihaz, daha önce eşleştiği kulaklık ya da hoparlörü bulmak için çevresini tararken aynı zamanda kötü niyetli kişilerin radarına da girer. ABD Federal İletişim Komisyonu (FCC), bu durumun özellikle kalabalık ortamlarda ciddi bir Bluetooth siber saldırı riski oluşturduğunu belirtiyor.

Saldırgan için sızma süreci şöyle işliyor: Telefonunuzun daha önce güvenip kaydettiği eski bir cihazın dijital kimliği kopyalanıyor. Korsan, bu sahte kimlikle telefonunuza bağlanmayı başardığında veri akışı neredeyse tamamen kontrol altına alınıyor. Uzmanlar bu yöntemi, şifresiz bir Wi-Fi ağına bağlanmak kadar riskli buluyor.

Bluejacking ve Bluesnarfing: Sessizce Gelen İki Tehdit

Bluetooth üzerinden yürütülen saldırılar temelde iki ana başlıkta toplanıyor. İlki bluejacking. Bu yöntemde saldırgan, keşfedilebilir durumdaki cihazlara istenmeyen mesajlar, fotoğraflar ya da bağlantılar gönderiyor. Tek başına büyük bir zarar vermese de, içindeki linke tıklamanız halinde telefonunuza zararlı yazılım bulaşmasına zemin hazırlıyor.

Asıl tehlikeli olan ise bluesnarfing. Bu saldırı türünde korsan, Bluetooth eşleşme protokolündeki açıkları kullanarak kullanıcının onayı olmadan cihaza sızıyor. Bağlantı kurulduğu andan itibaren rehberiniz, e-postalarınız, fotoğraflarınız ve hatta SMS mesajlarınız kopyalanabiliyor. Özellikle banka uygulamalarına girişte kullanılan doğrulama kodlarının ele geçirilmesi, finansal kayıplara kadar varan sonuçlar doğurabiliyor.

Google Fast Pair ve WhisperPair Açığı Büyüyor

Android ekosisteminin en çok kullanılan özelliklerinden Fast Pair, ne yazık ki ciddi bir güvenlik açığını da beraberinde getiriyor. Belçika’daki KU Leuven Üniversitesi’nden araştırmacılar, “WhisperPair” adını verdikleri bu açığın detaylarını Ocak 2026’da kamuoyuyla paylaştı.

Açığın çalışma prensibi oldukça basit: Fast Pair protokolüne göre bir aksesuar, yalnızca eşleşme modundayken bağlantı isteğini kabul etmeli. Ancak piyasadaki pek çok cihaz bu denetimi atlıyor. Saldırgan, 14 metreye kadar mesafeden ve ortalama 10 saniye gibi kısa bir sürede hedef kulaklığa ya da hoparlöre bağlanabiliyor. Sony WH-1000XM6, Google Pixel Buds Pro 2, JBL ve Anker gibi dev markaların ürünleri de etkilenenler arasında yer alıyor.

Bağlantı sağlandıktan sonra yapılabilecekler ise ürkütücü: Konum takibi, ortam dinlemesi ve telefon görüşmelerinin kaydedilmesi. Google konuyla ilgili kısmi bir yama yayınlasa da araştırmacılar bu yamanın kısa sürede aşıldığını kanıtladı.

Linux Çekirdeğinde Yeni Bluetooth Açıkları Tespit Edildi

Tehlike sadece kulaklıklarla sınırlı değil. Mayıs 2026’nın ilk haftasında Linux çekirdeğinde birden fazla Bluetooth siber saldırı riski barındıran zafiyet yayımlandı. CVE-2026-31773 koduyla izlenen açık, Bluetooth Secure Simple Pairing (SMP) protokolünün kimlik doğrulama mekanizmasını hedef alıyor. Saldırgan, ortadaki adam (MITM) yöntemiyle iki cihaz arasındaki iletişimi izleyebiliyor, şifresi çözülmüş veriyi okuyabiliyor ve hatta değiştirebiliyor.

Bir diğer kritik açık olan CVE-2026-43134 ise L2CAP LE bağlantı isteklerindeki şifreleme anahtarı boyut denetimini atlatıyor. Bu da saldırgana yetki yükseltme ve sistem üzerinde kontrol sağlama imkânı tanıyor. Her iki açık da özellikle IoT cihazları, sunucular ve gömülü sistemler için büyük risk oluşturuyor.

Telefonunuzu Korumak İçin 5 Dakikanızı Ayırın

Dijital güvenliği sağlamak için uzmanların üzerinde birleştiği bazı basit ama etkili yöntemler var. İşte adım adım almanız gereken önlemler:

  • Kullanmadığınız her an Bluetooth’u tamamen kapatın. Özellikle geceleri ve toplu taşımada bu alışkanlığı edinmek büyük fark yaratır.

  • Cihazınızı “keşfedilebilir” moddan çıkarıp “gizli” moda alın. Android ve iOS ayarlarında bu seçeneği kolayca bulabilirsiniz.

  • Artık kullanmadığınız eski eşleşmeleri listeden silin. Her kayıtlı cihaz, potansiyel bir giriş kapısıdır.

  • Android kullanıyorsanız Ayarlar > Bağlı Cihazlar > Bağlantı Tercihleri yolunu izleyerek Yakındaki Cihazları Tara seçeneğini kapatın.

  • Kiralık araç kullandıktan sonra multimedya sistemindeki telefon kaydınızı ve eşleşme geçmişini mutlaka temizleyin.

  • Fast Pair destekli aksesuarlarınızın resmi uygulamasını telefonda tutun ve güncellemeleri düzenli kontrol edin. Bu cihazlar için Fast Pair özelliğini kapatmak maalesef mümkün değil.

Cep telefonları artık banka hesabımızdan özel sohbetlerimize kadar her şeyi barındıran dijital kasalar haline geldi. Bu kasaların arka kapısını aralık bırakmak, hırsıza davetiye çıkarmaktan farksız. Basit bir ayar değişikliğiyle riski neredeyse sıfıra indirmek mümkün. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
TCL 27C2A Oyuncu Monitörü Çift Modlu 4K Ve 320Hz Deneyimini Bir Araya Getirdi - 12.07.2026Microsoft Teams’e Wi-Fi Tabanlı Konum Özelliği Geldi: Gizlilik Tartışmaları Başladı - 11.07.2026Güneş Işığını Geceleri Dünya’ya Yansıtacak Uydu Projesine ABD’den İlk Resmi Onay - 11.07.2026Motorola Edge 70 Max Tanıtım Tarihi Netleşti: Snapdragon 8 Gen 5 Ve 7.100 mAh Batarya Dikkat Çekiyor - 11.07.2026Huawei MateBook Fold 2026 İçin İlk Bilgiler Ortaya Çıktı: Daha Fazla Seçenek, Yeni OLED Panel Ve Kirin X9 İşlemci - 11.07.2026Steam Gelirleri İlk Yarıda Tarihi Zirveye Ulaştı: Büyümenin Arkasındaki Dinamikler Neler? - 11.07.2026Bluesky Yönetiminde Yeni Dönem: Toni Schneider Kalıcı CEO Olarak Göreve Başladı - 11.07.2026İthalatta İlave Gümrük Vergisi Güncellendi: Elektronikten Otomotive Yüzlerce Üründe Yeni Oranlar - 11.07.2026AMD Ryzen AI Halo Geliştirici Platformu Yerel Yapay Zeka Geliştirmede Yeni Dönemi Başlattı - 10.07.2026Philips 24B2D5300 Çift Taraflı Monitör Türkiye’de Satışa Çıkıyor: Tek Cihazda İki Bağımsız Ekran - 10.07.2026Acer Aspire Lite 15 Türkiye’de satışa çıktı: Core Ultra 5, Copilot Ve Yapay Zekâ Destekli Donanım Bir Arada - 10.07.2026Okyanusların Derinliklerinde 73 Yeni Volkanik Kaldera Ortaya Çıktı - 10.07.2026Asus ROG Raikiri II Pro Oyuncu Kontrolcüsü 8.000 Hz Polling Hızı Ve OLED Ekranla Duyuruldu - 10.07.2026Google Tensor G7 İçin Ortaya Çıkan Yeni Bellek Detayı Pixel 12 Serisini Farklı Bir Noktaya Taşıyabilir - 10.07.2026Samsung AI PC Çipi Gaia İle Bilgisayar Pazarına Güçlü Bir Dönüş Hazırlığında - 10.07.2026OpenAI ChatGPT Work Platformunu Tanıttı: GPT-5.6 İle Yapay Zekâ Asistanı Yeni Bir Döneme Giriyor - 10.07.2026WhatsApp Sabitlenen Mesajlar İçin Yeni Bildirim Özelliğini Test Ediyor - 10.07.2026Xiaomi 18 Pro İçin Yeni Detaylar Gün Yüzüne Çıktı: Dev Batarya, 200 MP Kamera Ve Yeni Nesil Snapdragon Gücü - 10.07.2026DuckDuckGo YouTube’da Reklamları Tarayıcıda Otomatik Engelliyor - 10.07.2026Xiaomi Smart Band 11 İçin Yeni Sertifikalar Ortaya Çıktı: Batarya Kapasitesi ve İlk Teknik Ayrıntılar Netleşiyor - 10.07.2026

Teknoloji Gündemi

Okyanusların Derinliklerinde 73 Yeni Volkanik Kaldera Ortaya Çıktı

Okyanusların Derinliklerinde 73 Yeni Volkanik Kaldera keşfi, Dünya'nın en az incelenmiş bölgelerinden biri olan deniz tabanına ilişkin önemli bir bilgi boşluğunu doldurdu. Mars yüzeyindeki çarpma kraterlerini belirlemek amacıyla geliştirilen gelişmiş bir görüntü analiz algoritmasının okyanus...

WhatsApp Sabitlenen Mesajlar İçin Yeni Bildirim Özelliğini Test Ediyor

WhatsApp sabitlenen mesajlar deneyimini değiştirecek yeni bir özellikle gündemde. Android için yayınlanan 2.26.27.4 beta sürümünde test edilmeye başlanan yenilik sayesinde kullanıcılar, bir sohbet veya grupta sabitlenen mesajlardan artık yalnızca uygulamayı açtıklarında değil, doğrudan telefonlarının bildirim...

DuckDuckGo YouTube’da Reklamları Tarayıcıda Otomatik Engelliyor

DuckDuckGo YouTube Reklam Engelleme özelliği resmen kullanıma sunuldu. Gizlilik odaklı internet tarayıcısıyla tanınan DuckDuckGo, YouTube'un web sürümünde oynatılan videolardaki reklamları büyük ölçüde filtreleyen yeni sistemini duyurdu. Özellik, herhangi bir ücretli abonelik veya üçüncü taraf eklenti...

Takip Et