Bluetooth Güvenlik Açığı Uyarısı: Sürekli Açık Bağlantılar Telefonları Hedef Haline Getiriyor

Bluetooth Siber Saldırı Riski: Uzmanlar “Açık Unutulan Arka Kapı” Diyerek Uyardı

Teknoloji Haberleri - Bluetooth siber saldırı riski, gün boyu kulaklık ya da akıllı saat bağlantısını kesintisiz sürdüren milyonlarca kullanıcı için artık göz ardı edilemeyecek bir tehdit haline geldi. Cebimizde taşıdığımız telefonlar, basit bir sinyal taklidiyle korsanların eline geçebiliyor. Üstelik saldırganların işini kolaylaştıran şey, çoğumuzun Bluetooth’u hiç kapatmadan günü tamamlaması.

Sürekli Açık Bluetooth Neden Tehlike Saçıyor

Telefonunuz Bluetooth’u aktif tuttuğu her an etrafa “buradayım” mesajı yayar. Cihaz, daha önce eşleştiği kulaklık ya da hoparlörü bulmak için çevresini tararken aynı zamanda kötü niyetli kişilerin radarına da girer. ABD Federal İletişim Komisyonu (FCC), bu durumun özellikle kalabalık ortamlarda ciddi bir Bluetooth siber saldırı riski oluşturduğunu belirtiyor.

Saldırgan için sızma süreci şöyle işliyor: Telefonunuzun daha önce güvenip kaydettiği eski bir cihazın dijital kimliği kopyalanıyor. Korsan, bu sahte kimlikle telefonunuza bağlanmayı başardığında veri akışı neredeyse tamamen kontrol altına alınıyor. Uzmanlar bu yöntemi, şifresiz bir Wi-Fi ağına bağlanmak kadar riskli buluyor.

Bluejacking ve Bluesnarfing: Sessizce Gelen İki Tehdit

Bluetooth üzerinden yürütülen saldırılar temelde iki ana başlıkta toplanıyor. İlki bluejacking. Bu yöntemde saldırgan, keşfedilebilir durumdaki cihazlara istenmeyen mesajlar, fotoğraflar ya da bağlantılar gönderiyor. Tek başına büyük bir zarar vermese de, içindeki linke tıklamanız halinde telefonunuza zararlı yazılım bulaşmasına zemin hazırlıyor.

Asıl tehlikeli olan ise bluesnarfing. Bu saldırı türünde korsan, Bluetooth eşleşme protokolündeki açıkları kullanarak kullanıcının onayı olmadan cihaza sızıyor. Bağlantı kurulduğu andan itibaren rehberiniz, e-postalarınız, fotoğraflarınız ve hatta SMS mesajlarınız kopyalanabiliyor. Özellikle banka uygulamalarına girişte kullanılan doğrulama kodlarının ele geçirilmesi, finansal kayıplara kadar varan sonuçlar doğurabiliyor.

Google Fast Pair ve WhisperPair Açığı Büyüyor

Android ekosisteminin en çok kullanılan özelliklerinden Fast Pair, ne yazık ki ciddi bir güvenlik açığını da beraberinde getiriyor. Belçika’daki KU Leuven Üniversitesi’nden araştırmacılar, “WhisperPair” adını verdikleri bu açığın detaylarını Ocak 2026’da kamuoyuyla paylaştı.

Açığın çalışma prensibi oldukça basit: Fast Pair protokolüne göre bir aksesuar, yalnızca eşleşme modundayken bağlantı isteğini kabul etmeli. Ancak piyasadaki pek çok cihaz bu denetimi atlıyor. Saldırgan, 14 metreye kadar mesafeden ve ortalama 10 saniye gibi kısa bir sürede hedef kulaklığa ya da hoparlöre bağlanabiliyor. Sony WH-1000XM6, Google Pixel Buds Pro 2, JBL ve Anker gibi dev markaların ürünleri de etkilenenler arasında yer alıyor.

Bağlantı sağlandıktan sonra yapılabilecekler ise ürkütücü: Konum takibi, ortam dinlemesi ve telefon görüşmelerinin kaydedilmesi. Google konuyla ilgili kısmi bir yama yayınlasa da araştırmacılar bu yamanın kısa sürede aşıldığını kanıtladı.

Linux Çekirdeğinde Yeni Bluetooth Açıkları Tespit Edildi

Tehlike sadece kulaklıklarla sınırlı değil. Mayıs 2026’nın ilk haftasında Linux çekirdeğinde birden fazla Bluetooth siber saldırı riski barındıran zafiyet yayımlandı. CVE-2026-31773 koduyla izlenen açık, Bluetooth Secure Simple Pairing (SMP) protokolünün kimlik doğrulama mekanizmasını hedef alıyor. Saldırgan, ortadaki adam (MITM) yöntemiyle iki cihaz arasındaki iletişimi izleyebiliyor, şifresi çözülmüş veriyi okuyabiliyor ve hatta değiştirebiliyor.

Bir diğer kritik açık olan CVE-2026-43134 ise L2CAP LE bağlantı isteklerindeki şifreleme anahtarı boyut denetimini atlatıyor. Bu da saldırgana yetki yükseltme ve sistem üzerinde kontrol sağlama imkânı tanıyor. Her iki açık da özellikle IoT cihazları, sunucular ve gömülü sistemler için büyük risk oluşturuyor.

Telefonunuzu Korumak İçin 5 Dakikanızı Ayırın

Dijital güvenliği sağlamak için uzmanların üzerinde birleştiği bazı basit ama etkili yöntemler var. İşte adım adım almanız gereken önlemler:

  • Kullanmadığınız her an Bluetooth’u tamamen kapatın. Özellikle geceleri ve toplu taşımada bu alışkanlığı edinmek büyük fark yaratır.

  • Cihazınızı “keşfedilebilir” moddan çıkarıp “gizli” moda alın. Android ve iOS ayarlarında bu seçeneği kolayca bulabilirsiniz.

  • Artık kullanmadığınız eski eşleşmeleri listeden silin. Her kayıtlı cihaz, potansiyel bir giriş kapısıdır.

  • Android kullanıyorsanız Ayarlar > Bağlı Cihazlar > Bağlantı Tercihleri yolunu izleyerek Yakındaki Cihazları Tara seçeneğini kapatın.

  • Kiralık araç kullandıktan sonra multimedya sistemindeki telefon kaydınızı ve eşleşme geçmişini mutlaka temizleyin.

  • Fast Pair destekli aksesuarlarınızın resmi uygulamasını telefonda tutun ve güncellemeleri düzenli kontrol edin. Bu cihazlar için Fast Pair özelliğini kapatmak maalesef mümkün değil.

Cep telefonları artık banka hesabımızdan özel sohbetlerimize kadar her şeyi barındıran dijital kasalar haline geldi. Bu kasaların arka kapısını aralık bırakmak, hırsıza davetiye çıkarmaktan farksız. Basit bir ayar değişikliğiyle riski neredeyse sıfıra indirmek mümkün. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
ChatGPT Health ABD’de Geniş Kapsamlı Kullanıma Açıldı: Sağlık Verileri Artık Yapay Zekâ İle Doğrudan Paylaşılabilecek - 24.07.2026Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu - 24.07.2026Google Gemini Spark AI Pro Abonelerine Sunuldu: Kişisel Yapay Zeka Ajanı Daha Fazla Kullanıcıyla Buluşuyor - 24.07.2026Xiaomi Temmuz 2026 Güvenlik Güncellemesi 58 Cihaz İçin Yayınlandı: İşte Güncelleme Alan Modeller - 24.07.2026Cisco Antares Yapay Zekâ Modelleri Yazılım Güvenliğinde Maliyet Dengesini Değiştiriyor - 22.07.2026Apple iPhone 18 Pro Üretim Hacmini Artırıyor: Foxconn Fabrikalarında Yoğun Mesai Başladı - 22.07.2026Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi Biyometrik Takibi Değiştirebilir - 21.07.2026Hooma Magpulse Slim Manyetik Powerbank Serisi Türkiye’de Satışa Sunuldu - 21.07.2026Apple Live Notes İle Genius Bar Görüşmelerini Yapay Zekâ Destekli Notlara Dönüştürüyor - 21.07.2026Windows 11 İle Linux Karşılaştırması Şaşırttı: Aynı Donanımda Kazanan İş Yüküne Göre Değişti - 21.07.2026Google Chrome Find And Fill With Gemini Özelliği Form Doldurma Deneyimini Değiştiriyor - 21.07.2026Hayat Kimya Yapay Zekâ Destekli Enerji Yönetim Sistemini Kocaeli Kampüsünde Devreye Aldı - 21.07.2026Samsung Tandem OLED Ekran Teknolojisi 1600 Nit Parlaklık Ve Daha Uzun Kullanım Ömrü Sunuyor - 21.07.2026iOS 27 Beta 4 Yayınlandı: Apple TV, ProRes Log 2 Ve Yeni iPhone Donanımına İşaret Eden Değişiklikler Geldi - 21.07.2026Google Pixel 11a Tensor G6 İle Performansını Güçlendirmeye Hazırlanıyor - 20.07.2026Apple Fiyatlarını Neden Artırıyor? Zamların Arkasındaki Küresel Strateji Netleşiyor - 20.07.2026iPhone Sadakat Oranı Yüzde 87’ye Ulaştı: Android’den Geçişler Yavaşlıyor - 20.07.2026Samsung Galaxy A Serisi Temmuz 2026 Güvenlik Güncellemesi Dağıtıma Başladı - 20.07.2026Yapay Zeka Veri Merkezi Elektrikçileri 280 Bin Doları Aşan Maaşlarla Öne Çıkıyor - 20.07.2026Samsung Galaxy Z Fold 8 İçin Üretim Planı Büyüdü: Şirket Talep Beklentisini Yükseltti - 20.07.2026

Teknoloji Gündemi

Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu

Microsoft MAI-Image-2.5-Pro ile görsel üretim ve düzenleme alanında yeni nesil yapay zekâ yeteneklerini kullanıma açtı. Şirket ayrıca daha düşük maliyet ve yüksek hız sunan MAI-Voice-2-Flash modelinin teknik ayrıntılarını da paylaştı. Microsoft MAI-Image-2.5-Pro, şirketin bugüne kadar...

Takip Et