Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Samsung’un yeni 990 EVO SSD’si, performans ve güç verimliliğinde çıtayı yükseltiyor

    Nisan 7, 2024

    Google yeni amiral gemisinde 3’lü kamera kurulumuna yer verecek

    Nisan 6, 2024

    Hasselblad 907X ve CFV 100C ile fotoğrafçılıkta yeni bir periyot

    Nisan 6, 2024
    Facebook X (Twitter) Instagram
    X (Twitter) Pinterest
    İyinet Blog
    • Teknoloji Haberleri
    • Akıllı Telefon
    • Finans
    • Fiyatları
    • Forum
    İyinet Blog
    Teknoloji Haberleri - iPhone’larda Bugüne Kadar Keşfedilen En Sofistike Açıklardan Biri Bulundu

    iPhone’larda Bugüne Kadar Keşfedilen En Sofistike Açıklardan Biri Bulundu

    Ocak 2, 2024
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Güvenlik araştırmacıları, dört yıldır iPhone’lara yapılan saldırılarda kullanılan ve binlerce telefonu etkileyen çok sofistike bir hücum usulünü ortaya çıkardı. Bu taarruzlara maruz kalanlar ortasında Moskova merkezli siber güvenlik firması Kaspersky’nin de yer aldığı ortaya çıktı. Bu atak, en gelişmiş ataklardan biri kabul ediliyor. 

    Güvenlik açığı ile ilgili en dikkat çeken noktaların başında, kimliği bilinmeyen saldırganların daha evvel dokümanlarda yer almayan, yalnızca Apple ya da çip sağlayıcıların bildiği bir donanım özelliğini kullanmaları oldu.

    Dökümanlarda yer almayan bir açıktan faydalanılıyor

    Kaspersky araştırmacılarından Boris Larin, bu bilinmeyen özelliği kullanmalarından ve açığın sofistikeliğinden ötürü saldırganların yüksek teknik maharetlere sahip olduğunu gösterdiğini belirtti. Saldırganların bu açığı nasıl fark ettiğini bilmediklerini de söz eden Larin, tüm olasılıkları değerlendirdiklerini söyledi. 

    Backdoor operasyonunda gaye alınan isimler de sıradan isimler değil. Rus yetkililere nazaran bu ataklara maksat olan binlerce telefon ortasında Rusya’daki elçiliklerde çalışan ve diplomatik vazifelerde bulunan kişiler de yer alıyordu. Araştırmacılar hâlâ daha saldırganların kim olduğunu, açığı nasıl keşfettiklerini ya da ne hedefle kullandıklarını bilmiyor. Dört yıllık süreçte casus yazılımların iMessage metinleri ile gönderildiğini ve alıcı rastgele bir süreç yapmaksızın sisteme yüklendiğini belirtti. 

    Hassas bilgilerin sızdırıldığı ortaya çıktı

    Saldırıdan etkilenen aygıtlardan saldırganların ele geçirdiği datalar ortasında gönderilmiş mikrofon kayıtları, fotoğraflar, jeolokasyonlar ve başka hassas dataları ele geçirerek kendi sunucularına kopyaladı. Aygıtlar yine başlatıldığında erişimini kaybeden saldırganlar, daima yeni iletiler göndererek sistemdeki açıktan faydalanmaya devam ettiler. 

    Saldırganların kullandığı dört sıfırıncı gün açığı da daha sonra yayımlanan güvenlik yamalarıyla kapatıldı. Bu taarruza neden olan bâtın donanım özelliğinin Mac, iPod, Apple TV ve Apple Watch’da da bulunduğu belirtildi. Apple bu platformlar için de yamalar yayımladı. Kaspersky araştırmacılarının “Triangulation” ismini verdiği açığın tesirleri şimdilik tam olarak bilinmiyor. Öte yandan saldırganların, donanım tabanlı bellek müdafaa protokollerini aştığı belirtiliyor.

    Related Posts

    Samsung’un yeni 990 EVO SSD’si, performans ve güç verimliliğinde çıtayı yükseltiyor

    Nisan 7, 2024

    Google yeni amiral gemisinde 3’lü kamera kurulumuna yer verecek

    Nisan 6, 2024

    Hasselblad 907X ve CFV 100C ile fotoğrafçılıkta yeni bir periyot

    Nisan 6, 2024
    Add A Comment
    Leave A Reply Cancel Reply

    İlginizi *Çekebilir*
    Samsung’un yeni 990 EVO SSD’si, performans ve güç verimliliğinde çıtayı yükseltiyor
    Nisan 7, 2024
    Google yeni amiral gemisinde 3’lü kamera kurulumuna yer verecek
    Nisan 6, 2024
    Hasselblad 907X ve CFV 100C ile fotoğrafçılıkta yeni bir periyot
    Nisan 6, 2024
    Meizu 21 Pro’nun kamera özellikleri ve çıkış tarihi netleşti
    Nisan 6, 2024
    • Sayfa Haritası
    • Hakkımızda
    • İletişim
    • Haber Defteri
    • 1Recept
    © 2024 İyinet Blog

    Type above and press Enter to search. Press Esc to cancel.