Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu ciddi iPhone güvenlik açığı, ikinci bir İsrail casus firması tarafından istismar edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu ciddi iPhone güvenlik açığı, ikinci bir İsrail casus firması tarafından istismar edildi

Genelİşletim Sistemleri

Bu ciddi iPhone güvenlik açığı, ikinci bir İsrail casus firması tarafından istismar edildi

teknomers
Son güncelleme: 5 Şubat 2022 00:00
teknomers
Paylaş
Paylaş

NSO Group’tan gelen korkunç “sıfır tıklama” iOS güvenlik açığı, saldırganların kullanıcının müdahalesi olmadan iOS destekli bir uç noktaya erişmesi nedeniyle 2021’de manşetlere taşındı.

Ancak şimdi görünen o ki, Google araştırmacılarının “inanılmaz ve ürkütücü” bir hack olarak tanımladığı şeyi başarmayı başaran tek şirket NSO değildi. Reuters Yaklaşık olarak aynı zamanda, başka (ancak daha az bilinen) İsrail merkezli bir şirket olan QuaDream’in de aynı amaca ulaştığını iddia ediyor.

Her iki şirketin metodolojisini analiz eden araştırmacılar, Apple’ın NSO’nun güvenlik açığını bir kez düzelttiğinde, QuaDream’in birini de işe yaramaz hale getirdiği gerçeğine kadar, birbirlerine çok benzediklerini söylediler.

Sıfır tıklama iOS açıkları

NSO Group (esas olarak tescilli casus yazılımıyla tanınan bir İsrailli teknoloji firması), hiçbir mobil antivirüs tarafından tespit edilemediğinden “savunmanın olmadığı” bir saldırı mekanizması tasarladı.

“Sıfır tıklama” istismarı olarak da bilinir, kulağa geldiği gibidir – kurbanın güvenliğinin ihlal edilmesi, verilerinin veya kimliğinin çalınması için herhangi bir şeyi tıklamasına bile gerek yoktur. Temel olarak, tek yapması gereken Apple’ın iMessage servisi aracılığıyla bir SMS mesajı almak.

Saldırı metodolojisinin kendisi oldukça karmaşıktır ve “sahte” gifler, CoreGraphics PDF ayrıştırıcıları, JBIG2 codec bileşeni ve “Javascript kadar hızlı olmayan, ancak temelde hesaplama açısından eşdeğer” olan tamamen “yeni” bir bilgisayar mimarisi içerir.

Güvenlik açığı CVE-2021-30860 olarak günlüğe kaydedilir ve 13 Eylül 2021’de iOS 14.8’de düzeltildi. Görünüşe göre, bir Android sürümü de var, ancak araştırmacılar henüz bir örnek alamadılar.

Kedi çantadan çıktıktan sonra, ABD Hükümeti NSO’yu kara listeye aldı ve sivillere karşı kullanılan araçlar geliştirdiğini iddia etti, NSO’nun sadece reddetmekle kalmayıp, ayrıca “terör ve suçu önleyerek ABD ulusal güvenlik çıkarlarını ve politikalarını desteklemek için çalıştığını” belirtti. ”

AWS ayrıca NSO’yu da yasakladı, Apple daha sonra Amerika Birleşik Devletleri’ndeki hemen hemen her önemli teknoloji şirketi tarafından desteklenen bir dava açtı.

NSO, çalışmanın bir ekip çalışması olmadığını ve yorum için QuaDream’e ulaşılamadığını söyledi.



işletim-sistemi-1

Bir 5. Sınıf Öğrencisinin Video Oyunu Almasından Daha mı Akıllısınız?
NASA küçülmek zorunda kalacak: Mars’tan numunelerin iadesi ABD Senatosu’nun raporu nedeniyle iptal tehdidi altındaydı
Palworld’ü şimdiye kadarki en düşük fiyatına alabilirsiniz, ancak yalnızca bir günlüğüne
Disney Dreamlight Valley Geliştiricileri Tarafından Bir Dungeons & Dragons Yaşam Simülasyonu Yapılıyor
Zyxel, NAS Cihazlarındaki Kritik Güvenlik Açığı için Acil Güvenlik Güncellemeleri Yayınlıyor
ETİKETLENDİ:#iphoneAçığıBirCasusciddiEdildifirmasıgüvenlikİkinciİsrailistismarTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2021’in dördüncü çeyreğinde bulut hizmetlerine yapılan küresel harcama 50 milyar doları aştı
Sonraki Makale Microsoft, en son Teams güncellemesiyle garip kendi hedefine ulaştı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?