Wall Street Journal’a açıklama yapan Tim Cook, hacker’ların güvenlik sorularını doğru cevaplayarak şifrelere ulaştıklarını veya kimlik dolandırıcılığı yoluyla kullanıcıların kimlik veya şifrelerini ele geçirdiklerini söyledi.

Benzer saldırıları önlemek için yeni önlemler alacaklarını belirten Cook, hesap şifresi değiştirilmek istendiği zaman kullanıcıların e-posta ve anlık bildirimlerle uyarılacağını, yeni bir cihaz iCloud hesabına giriş yaptığında ise bilgilerin başka bir cihaza aktarılacağını belirtti. Hesap şifresi değiştirilmek veya bilinmeyen bir Apple cihazıyla hesaba girilmek istendiğinde, Apple kullanıcıları e-posta ile uyarıyordu. Ancak iCloud verilerinin korunmasına yönelik bir anlık bildirim yapılmıyordu.

Apple, gerekli anlık bildirimlerin iki hafta içinde hayata geçeceğini açıkladı. Kurulacak yeni güvenlik sistemi sayesinde, kullanıcılarının anında hesaplarının şifrelerini değiştirebileceği ve Apple güvenlik ekibini uyarabilecekleri belirtildi.

Tim Cook ise alınacak en önemli önlemin kullanıcıların bilinçlendirilmesi olacağını ifade etti. Cook, teknolojik olmaktan çok daha dikkatli olunması gerektiğini ve kullanıcıların çok daha zor ve güçlü şifreler seçmesi gerektiğini vurguladı. Cook, “Bu konuda ne yapılabilir diye düşündüğümde aklıma bilinçlilik unsuru geliyor. Bu açığı kapatabilecek sorumluluğa sahibiz ve bu aşamada mühendisliğe gerek yok” dedi.

‘İki adımlı güvenliğe geçilecek’

Tim Cook, Touch ID ve parmak izi sensörü örneğini vererek, iPhone 5S’lerin kolayca kilidinin kırılmasına değindi ve geçmişteki ürünlerinde güvenlik unsuruna yeterince odaklanmadıklarını söyledi.

Yakın zamanda ‘iki faktörlü kimlik tanıması’ sistemine geçeceklerini belirten Cook, hesaba erişim için şifre, tek kullanımlık dört haneli kod veya kullanıcılara hesap açarken verilen uzun erişim anahtarı kullanılacağını belirtti. Kullanıcılar iki adımlı güvenlik tanımını aktif ettikleri zaman, yeni bir cihazdan iTunes’a bağlanmak istediklerinde iki adımı da tamamlamak zorunda kalacaklar.
Apple, bu ay sunulacak iOS 8 mobil işletim sisteminin, mobil cihazlardan iCloud’a bağlanılmak istendiğinde yeni güvenlik sistemini sunacağını belirtti.

Apple, mevcut iki adımlı kimlik tanımının birçok kullanıcı tarafından aktif edilmediğini belirterek, fotoğrafları çalınan ünlülerin de bu yüzden hacker saldırısına maruz kaldığını savundu. Şirket, iki adımlı tanımın aktif olması halinde, hacker’ların güvenlik sorularını doğru tahmin edebilecekleri seçeneğe gelemeyeceklerini belirtti.