Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor

Genel

iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor

teknomers
Son güncelleme: 28 Aralık 2023 11:33
teknomers
Paylaş
Paylaş


Contents
  • Ortak olarak kullanılan 4 güvenlik açığı
  • Saldırının seyri
  • Devam eden soruşturma

Resim: Kaspersky.

iMessages kullanan iPhone’ları hedef alan yeni bir siber saldırı tekniği ortaya çıktı. Bu yöntem iOS 16.2’ye kadar etkilidir, dolayısıyla iPhone sahiplerinin kendilerini korumak için cihazlarını daha yeni bir sürüme güncellemeleri yeterlidir.

Kaspersky Lab, ” Nirengi Operasyonu » 37. Kaos İletişim Kongresi’nde ortaya çıktı SilikonAçı.

Ortak olarak kullanılan 4 güvenlik açığı

Üçgenleme saldırısı, donanım güvenliği korumalarını atlamak için iPhone’da bulunan dört güvenlik açığının bir kombinasyonunu kullanıyor. Bu aynı zamanda bir “sıfır tıklama” tekniğidir; yani kullanıcının herhangi bir işlem yapmasına gerek kalmadan hedeflenen cihaza bulaşabilir.

Siber saldırganlar, bu yeni saldırıyı gerçekleştirmek için TrueType yazı tipi dosyasıyla ilgili CVE-2023-41990 güvenlik açıklarından yararlanmayı başardı; CVE-2023-32434, Apple’ın çekirdeğindeki bir bellek kontrol hatası; CVE-2023-32435, WebKit’teki bir bellek yönetimi hatası; ve bir uygulamanın hassas çekirdek durumu bilgilerini değiştirmesine olanak tanıyan CVE-2023-38606.

Halihazırda aktif olarak istismar edilen bu dört güvenlik açığı, bir saldırganın cihazın veri gizliliğini ihlal etmesine, uzaktan rastgele kod yürütmesine ve cihazın güvenlik politikalarını atlamasına olanak tanıyabilir.

Saldırının seyri

Siber saldırganlar, saldırılarını gerçekleştirmek için AdAssist TrueType yazı tipindeki güvenlik açığından yararlanarak kötü amaçlı kod içeren ekleri bir iMessage aracılığıyla kurbanlarına dağıtabilir. Ekin gönderildiği iPhone, sahibine haber vermeden kötü amaçlı programı çalıştırır. Kaspersky araştırmacılarına göre bu güvenlik açığı 1990’ların başından beri mevcut ve yakın zamanda bir yama ile ortadan kaldırıldı.

Kötü amaçlı yazılım bir cihaza erişim sağladığında, XNU güvenlik açığını kullanarak JavaScript çekirdek kitaplık ortamını değiştirir ve temel API işlevlerini yürütmek üzere erişim kazanmak amacıyla belleği yönetir.

İstismar edilen üçüncü güvenlik açığı, cihazın tüm fiziksel belleğine okuma ve yazma erişimi elde etmek için çekirdeğin değiştirilmesini mümkün kılıyor. Saldırgan daha sonra iPhone’daki mevcut kodun değiştirilmesini önleyen Sayfa Koruma Katmanını (PPL) da atlayabilir.

Bu noktada bir saldırgan, kötü amaçlı yazılım çalıştırmak da dahil olmak üzere cihazda neredeyse istediği her şeyi yapabilir. Ancak Kaspersky’nin sunduğu saldırı bununla bitmiyor: Saldırgan, sızmanın tüm izlerini silmek için Safari’deki bir güvenlik açığından da yararlanabilir.

Devam eden soruşturma

Hedeflenen Apple cihazlarının donanım güvenliğini aşmak için ek donanım kullanılmış olabilir. Apple’a göre her bir güvenlik açığının nasıl kullanıldığına ilişkin kapsamlı bir soruşturma sürüyor. Sonuçlarının gelecek yıl yayınlanması bekleniyor.

Kaynak : ZDNet.com



genel-15

Waymo, kapılar ve zincirlerle düşük hızda çarpışmalar sonrası 1,200 robotaksiyi geri çağırdı.
Dijital trendlerden biri favori katlanır telefonlar 300 $ kapalı
Uranüs ve Neptün’ün mavi tonlarındaki fark için olası bir açıklama
Biden, 42 milyar dolarlık genişbant internet planını açıkladı
Marvel, Güçlü, Unutulmuş Bir X-Men Kötü Adamını Geri Getiriyor
ETİKETLENDİ:#iphoneBiriMessageKasperskykoyuyorortayasaldırısıturunuYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün Wordle Cevabı ve 28 Aralık 2023 İçin İpuçları (Bulmaca #922)
Sonraki Makale Samsung Daha İyi Bir Pil Yönetimi Hedeflediği için One UI 6.1’in Pil Koruması Eski Sürümlerde Zaten Mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?