Bursa'da bağımsız olarak çalışmalarını sürdüren siber güvenlik araştırmacısı Ali Yabuz, teknoloji dünyasında ses getirecek bir başarıya daha imza attı. Daha önce Apple tarafından doğrulanan bir güvenlik açığıyla uluslararası alanda adından söz ettiren Yabuz, bu kez de dünyanın en büyük oyun şirketlerinden Ubisoft'un macOS istemci altyapısında kritik bir güvenlik zafiyeti tespit etti. Şirket tarafından doğrulanan bulgu sonrası küresel düzeyde güvenlik iyileştirme süreci başlatılırken, Yabuz'a resmi teşekkür iletildi.
YUSUF OSMAN İMAN/ BURSADA BUGÜN
Bursa'da bağımsız siber güvenlik araştırmacısı olarak çalışmalarını sürdüren Ali Yabuz, uluslararası çapta dikkat çeken bir başarıya daha imza attı. Daha önce Apple tarafından doğrulanan güvenlik açığının ardından bu kez de dünyanın önde gelen oyun şirketlerinden Ubisoft'un macOS altyapısında kritik bir güvenlik zafiyeti tespit eden Yabuz'un bulgusu şirket tarafından resmi olarak doğrulanırken, küresel güvenlik güncellemesi süreci başlatıldı.
Yaklaşık bir ay süren teknik çalışma boyunca tamamen kendi imkânlarıyla araştırmasını yürüten Ali Yabuz, tersine mühendislik (reverse engineering), incelemeleri gerçekleştirerek macOS istemcisindeki güvenlik doğrulama mekanizmasında önemli bir zafiyet tespit etti. Araştırmaya göre söz konusu güvenlik açığı, normal şartlarda işletim sistemi tarafından çalıştırılmasına izin verilmeyen kod ve scriptlerin uygulama süreci içerisine yüklenebilmesine imkân tanıyordu. Yabuz, hazırladığı teknik analiz ve Proof of Concept (PoC) raporunu Ubisoft Global Security ekibine iletti. Şirket tarafından yapılan incelemelerin ardından güvenlik açığı resmi olarak doğrulandı. Ubisoft Global Security ekibi, açığın CWE-114 (Process Control) kapsamında değerlendirildiğini yazılı olarak teyit ederken, araştırmaya yaptığı katkı nedeniyle Ali Yabuz'a resmi teşekkür mesajı gönderdi. Şirketin aynı zamanda dünya genelindeki kullanıcıları kapsayacak güvenlik güncellemesi ve altyapı düzenlemeleri için çalışma başlattığı öğrenildi.
Konuyla ilgili açıklamalarda bulunan Ali Yabuz, uzun yıllardır takip ettiği oyunun altyapısını incelediğini belirterek, "Daha önce uzun süre oynadığım oyunda dikkatimi çeken bir açık vardı. Bunun izini sürdüm ve detaylı analizler gerçekleştirdim. Amacım bunu kötüye kullanmak değil, milyonlarca oyuncunun güvenliği için şirketi bilgilendirmekti." dedi. Araştırma sürecinde macOS üzerinde izin verilmeyen bazı kodların uygulama içerisinde çalıştırılabilmesini sağlayan bir izin zafiyetiyle karşılaştığını ifade eden Yabuz, "Bu açığın önüne geçilebilmesi için gerekli teknik çalışmaları hazırladım ve Ubisoft'a ilettim. Bana altyapısal düzenlemelerin başlatıldığını söylediler ve resmi teşekkür mesajı gönderdiler. Daha sonra bu çalışma kariyerime katkı sağlayan önemli bir referans haline geldi." ifadelerini kullandı.
KULLANICI GÜVENLİĞİ İÇİN DETAYLARI AÇIKLAMADIResponsible Disclosure (Sorumlu Açıklama) ilkelerine bağlı hareket ettiğini vurgulayan Yabuz, güvenlik güncellemesi tamamlanıncaya kadar etkilenen oyunun adını ve teknik ayrıntıları kamuoyuyla paylaşmadığını söyledi. Bu yaklaşımın kullanıcıların güvenliğini korumak açısından uluslararası siber güvenlik dünyasında kabul edilen temel prensiplerden biri olduğunun altını çizdi.
"HEDEFİMDE BİR KAÇ BÜYÜK MARKA VAR"Daha önce Apple tarafından da güvenlik açığı tespitinin resmi olarak doğrulandığını hatırlatan Yabuz, çalışmalarını küresel teknoloji şirketlerinin sistemleri üzerinde sürdürdüğünü belirtti. "Hedefimde birkaç büyük marka daha var. Kod ve sistem altyapıları konusunda kendimi sürekli geliştiriyorum. Apple ve Ubisoft gibi şirketlerin sistemlerini yakından takip ediyorum. Kendi işlerimden zaman buldukça güvenlik araştırmaları yapıyor, tespit ettiğim açıkları doğrudan şirketlerin güvenlik ekiplerine bildiriyorum. Amaç hiçbir zaman zarar vermek değil; sistemlerin daha güvenli hale gelmesine katkı sunmak." diye konuştu.
Türkiye'de siber güvenlik alanının daha fazla desteklenmesi gerektiğini ifade eden genç araştırmacı, üniversitelerde bu alana yönelik eğitimlerin artırılmasının önemine dikkat çekti. "Siber güvenlik ülkemizde gelişiyor ancak hâlâ eksikler var. Üniversitelerde ağırlık daha çok yazılım ve bilgisayar mühendisliği üzerine kuruluyor. Siber güvenlik alanına özel bölümlerin, eğitim materyallerinin ve uygulamalı çalışmaların artırılması gerektiğini düşünüyorum. Böylece bu alana ilgi duyan gençler kendilerini daha iyi geliştirme fırsatı bulabilir." dedi.
Bursa'da bağımsız olarak çalışmalarını sürdüren Ali Yabuz'un, Apple'ın ardından Ubisoft gibi dünya çapında faaliyet gösteren ikinci büyük teknoloji şirketi tarafından da güvenlik araştırmasının doğrulanması, uluslararası siber güvenlik camiasında dikkat çeken bir başarı olarak değerlendiriliyor.
Bursa Bölge, 2026.07.23 13:46