Categories: Mobil

iPhone’larda Bugüne Kadar Keşfedilen En Sofistike Açıklardan Biri Bulundu

Güvenlik araştırmacıları, dört yıldır iPhone’lara yapılan saldırılarda kullanılan ve binlerce telefonu etkileyen çok sofistike bir saldırı yöntemini ortaya çıkardı. Bu saldırılara maruz kalanlar arasında Moskova merkezli siber güvenlik firması Kaspersky’nin de yer aldığı ortaya çıktı. Bu saldırı, en gelişmiş saldırılardan biri kabul ediliyor. 

Güvenlik açığı ile ilgili en dikkat çeken noktaların başında, kimliği belirsiz saldırganların daha önce dokümanlarda yer almayan, sadece Apple ya da çip sağlayıcıların bildiği bir donanım özelliğini kullanmaları oldu.

Dökümanlarda yer almayan bir açıktan faydalanılıyor

İnanç Can Çekmez: iPhone'larda Bugüne Kadar Keşfedilen En Sofistike Açıklardan Biri Bulundu 1İnanç Can Çekmez: iPhone'larda Bugüne Kadar Keşfedilen En Sofistike Açıklardan Biri Bulundu 1

Kaspersky araştırmacılarından Boris Larin, bu bilinmeyen özelliği kullanmalarından ve açığın sofistikeliğinden dolayı saldırganların yüksek teknik becerilere sahip olduğunu gösterdiğini belirtti. Saldırganların bu açığı nasıl fark ettiğini bilmediklerini de ifade eden Larin, tüm olasılıkları değerlendirdiklerini söyledi. 

Backdoor operasyonunda hedef alınan isimler de sıradan isimler değil. Rus yetkililere göre bu saldırılara hedef olan binlerce telefon arasında Rusya’daki elçiliklerde çalışan ve diplomatik görevlerde bulunan kişiler de yer alıyordu. Araştırmacılar hâlâ daha saldırganların kim olduğunu, açığı nasıl keşfettiklerini ya da ne amaçla kullandıklarını bilmiyor. Dört yıllık süreçte casus yazılımların iMessage metinleri ile gönderildiğini ve alıcı herhangi bir işlem yapmaksızın sisteme yüklendiğini belirtti. 

Hassas verilerin sızdırıldığı ortaya çıktı

Saldırıdan etkilenen cihazlardan saldırganların ele geçirdiği veriler arasında gönderilmiş mikrofon kayıtları, fotoğraflar, jeolokasyonlar ve diğer hassas verileri ele geçirerek kendi sunucularına kopyaladı. Cihazlar yeniden başlatıldığında erişimini kaybeden saldırganlar, sürekli yeni mesajlar göndererek sistemdeki açıktan faydalanmaya devam ettiler. 

Saldırganların kullandığı dört sıfırıncı gün açığı da daha sonra yayımlanan güvenlik yamalarıyla kapatıldı. Bu saldırıya neden olan gizli donanım özelliğinin Mac, iPod, Apple TV ve Apple Watch’da da bulunduğu belirtildi. Apple bu platformlar için de yamalar yayımladı. Kaspersky araştırmacılarının “Triangulation” adını verdiği açığın etkileri şimdilik tam olarak bilinmiyor. Öte yandan saldırganların, donanım tabanlı bellek koruma protokollerini aştığı belirtiliyor.

Kaynak:  Webtekno

İnanç Can Çekmez

Share
Published by
İnanç Can Çekmez

Recent Posts

Meta’nın Yapay Zeka Yatırımları: Wall Street’te Belirsizlik Rüzgârı

Meta’nın yapay zeka yatırımlarıyla Wall Street’te belirsizlik rüzgârını analiz eden kapsamlı bir bakış, trendler ve…

5 saat ago

Vivo Türkiye Kasım İndirimleri: Y28 8GB ve Temu İşbirliğiyle Uygun Fiyata Akıllı Telefonlar

Vivo Türkiye Kasım indirimleriyle Y28 8GB modelleri ve Temu iş birliğiyle uygun fiyatlı akıllı telefonlar…

7 saat ago

Liquid Glass Güncellemeleri: iOS 26.1 ile Yeni Ayar ve Performans İyileştirmeleri

Liquid Glass Güncellemeleri: iOS 26.1 ile yeni ayar ve performans iyileştirmelerinin ayrıntılarıyla hızlı, güvenli ve…

9 saat ago

Realme C85 Serisi: Uygun Fiyatlı Segmentte Yüksek Kapasiteli Batarya ve 5G Desteğiyle Öne Çıkan Modeller

Realme C85 serisi: uygun fiyatlı segmentte yüksek kapasiteli batarya, 5G desteği ve güvenilir performansla öne…

22 saat ago

Xiaomi 17 Ultra’da Dikkat Çeken İki Versiyon ve 200 MP Kamera Detayları

Xiaomi 17 Ultra'da iki sürümün farkları, 200 MP kamera ve gelişmiş özelliklerle merak uyandıran detayları…

23 saat ago

Y19s 5G: Uygun Fiyatla Parlak Ekran ve Geniş Batarya Deneyimi

Y19s 5G ile uygun fiyatlı parlak ekran ve geniş pil kapasitesiyle güçlenen akıllı telefon deneyimini…

24 saat ago