Apple'ın Ekran Paylaşım Özelliği, VNC Protokolü Nedeniyle Güvenlik Riski Taşıyor

Apple, 2007 yılında yayınlanan macOS 10.5 Leopard sürümüyle birlikte işletim sistemine entegre bir ekran paylaşım özelliği ekledi. Şirket, bu sistem için sıfırdan bir teknoloji geliştirmek yerine, sektörde uzun süredir kullanılan VNC (Virtual Network Computing) protokolünü tercih etti.
Ancak bu tercih, güvenlik açısından önemli bir zafiyeti beraberinde getiriyor. VNC, doğası gereği şifreleme desteği sunmayan ve verileri düz metin olarak ileten oldukça basit bir protokol olarak biliniyor. Genellikle TCP 5900 portu üzerinden çalışan bu sistem, tarihsel olarak kimlik doğrulama sürecinde tek bir küresel parola kullanımına dayanıyor.
Apple, bu protokolü kendi işletim sistemi ihtiyaçlarına göre uyarlamış olsa da, temel iletişim yapısında herhangi bir köklü değişiklik yapmadı. Bu durum, söz konusu özelliği kullanan sistemlerin ağ trafiğinin, uygun araçlara sahip saldırganlar tarafından izlenebilmesine veya müdahale edilebilmesine olanak tanıyor. Özellikle yerel ağlarda veya güvenli olmayan bağlantılarda bu protokolün kullanımı, veri gizliliği açısından risk teşkil etmeye devam ediyor.


