Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu ciddi iPhone güvenlik açığı, ikinci bir İsrail casus firması tarafından istismar edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu ciddi iPhone güvenlik açığı, ikinci bir İsrail casus firması tarafından istismar edildi

Genelİşletim Sistemleri

Bu ciddi iPhone güvenlik açığı, ikinci bir İsrail casus firması tarafından istismar edildi

teknomers
Son güncelleme: 5 Şubat 2022 00:00
teknomers
Paylaş
Paylaş

NSO Group’tan gelen korkunç “sıfır tıklama” iOS güvenlik açığı, saldırganların kullanıcının müdahalesi olmadan iOS destekli bir uç noktaya erişmesi nedeniyle 2021’de manşetlere taşındı.

Ancak şimdi görünen o ki, Google araştırmacılarının “inanılmaz ve ürkütücü” bir hack olarak tanımladığı şeyi başarmayı başaran tek şirket NSO değildi. Reuters Yaklaşık olarak aynı zamanda, başka (ancak daha az bilinen) İsrail merkezli bir şirket olan QuaDream’in de aynı amaca ulaştığını iddia ediyor.

Her iki şirketin metodolojisini analiz eden araştırmacılar, Apple’ın NSO’nun güvenlik açığını bir kez düzelttiğinde, QuaDream’in birini de işe yaramaz hale getirdiği gerçeğine kadar, birbirlerine çok benzediklerini söylediler.

Sıfır tıklama iOS açıkları

NSO Group (esas olarak tescilli casus yazılımıyla tanınan bir İsrailli teknoloji firması), hiçbir mobil antivirüs tarafından tespit edilemediğinden “savunmanın olmadığı” bir saldırı mekanizması tasarladı.

“Sıfır tıklama” istismarı olarak da bilinir, kulağa geldiği gibidir – kurbanın güvenliğinin ihlal edilmesi, verilerinin veya kimliğinin çalınması için herhangi bir şeyi tıklamasına bile gerek yoktur. Temel olarak, tek yapması gereken Apple’ın iMessage servisi aracılığıyla bir SMS mesajı almak.

Saldırı metodolojisinin kendisi oldukça karmaşıktır ve “sahte” gifler, CoreGraphics PDF ayrıştırıcıları, JBIG2 codec bileşeni ve “Javascript kadar hızlı olmayan, ancak temelde hesaplama açısından eşdeğer” olan tamamen “yeni” bir bilgisayar mimarisi içerir.

Güvenlik açığı CVE-2021-30860 olarak günlüğe kaydedilir ve 13 Eylül 2021’de iOS 14.8’de düzeltildi. Görünüşe göre, bir Android sürümü de var, ancak araştırmacılar henüz bir örnek alamadılar.

Kedi çantadan çıktıktan sonra, ABD Hükümeti NSO’yu kara listeye aldı ve sivillere karşı kullanılan araçlar geliştirdiğini iddia etti, NSO’nun sadece reddetmekle kalmayıp, ayrıca “terör ve suçu önleyerek ABD ulusal güvenlik çıkarlarını ve politikalarını desteklemek için çalıştığını” belirtti. ”

AWS ayrıca NSO’yu da yasakladı, Apple daha sonra Amerika Birleşik Devletleri’ndeki hemen hemen her önemli teknoloji şirketi tarafından desteklenen bir dava açtı.

NSO, çalışmanın bir ekip çalışması olmadığını ve yorum için QuaDream’e ulaşılamadığını söyledi.



işletim-sistemi-1

YouTube, reklam engelleyicilerle mücadele etmenin yeni yolunu deniyor
Starfield’ın bir sonraki büyük güncellemesi Nvidia DLSS’yi ekleyecek
Durum denklemi araştırmalarını ilerletmek için nükleer fizik deneylerini ve astronomik gözlemleri birleştirmek
Twitter’ın İhbarcı İddiaları Tüm İşletmeler İçin Uyarıcı Bir Öyküdür
Dying Light 2 Yaklaşan Güncelleme Detayları Açıklandı; İlk Olarak PC’de Yayınlanıyor
ETİKETLENDİ:#iphoneAçığıBirCasusciddiEdildifirmasıgüvenlikİkinciİsrailistismarTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2021’in dördüncü çeyreğinde bulut hizmetlerine yapılan küresel harcama 50 milyar doları aştı
Sonraki Makale Microsoft, en son Teams güncellemesiyle garip kendi hedefine ulaştı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?