Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor

Genel

iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor

teknomers
Son güncelleme: 28 Aralık 2023 11:33
teknomers
Paylaş
Paylaş


Contents
  • Ortak olarak kullanılan 4 güvenlik açığı
  • Saldırının seyri
  • Devam eden soruşturma

Resim: Kaspersky.

iMessages kullanan iPhone’ları hedef alan yeni bir siber saldırı tekniği ortaya çıktı. Bu yöntem iOS 16.2’ye kadar etkilidir, dolayısıyla iPhone sahiplerinin kendilerini korumak için cihazlarını daha yeni bir sürüme güncellemeleri yeterlidir.

Kaspersky Lab, ” Nirengi Operasyonu » 37. Kaos İletişim Kongresi’nde ortaya çıktı SilikonAçı.

Ortak olarak kullanılan 4 güvenlik açığı

Üçgenleme saldırısı, donanım güvenliği korumalarını atlamak için iPhone’da bulunan dört güvenlik açığının bir kombinasyonunu kullanıyor. Bu aynı zamanda bir “sıfır tıklama” tekniğidir; yani kullanıcının herhangi bir işlem yapmasına gerek kalmadan hedeflenen cihaza bulaşabilir.

Siber saldırganlar, bu yeni saldırıyı gerçekleştirmek için TrueType yazı tipi dosyasıyla ilgili CVE-2023-41990 güvenlik açıklarından yararlanmayı başardı; CVE-2023-32434, Apple’ın çekirdeğindeki bir bellek kontrol hatası; CVE-2023-32435, WebKit’teki bir bellek yönetimi hatası; ve bir uygulamanın hassas çekirdek durumu bilgilerini değiştirmesine olanak tanıyan CVE-2023-38606.

Halihazırda aktif olarak istismar edilen bu dört güvenlik açığı, bir saldırganın cihazın veri gizliliğini ihlal etmesine, uzaktan rastgele kod yürütmesine ve cihazın güvenlik politikalarını atlamasına olanak tanıyabilir.

Saldırının seyri

Siber saldırganlar, saldırılarını gerçekleştirmek için AdAssist TrueType yazı tipindeki güvenlik açığından yararlanarak kötü amaçlı kod içeren ekleri bir iMessage aracılığıyla kurbanlarına dağıtabilir. Ekin gönderildiği iPhone, sahibine haber vermeden kötü amaçlı programı çalıştırır. Kaspersky araştırmacılarına göre bu güvenlik açığı 1990’ların başından beri mevcut ve yakın zamanda bir yama ile ortadan kaldırıldı.

Kötü amaçlı yazılım bir cihaza erişim sağladığında, XNU güvenlik açığını kullanarak JavaScript çekirdek kitaplık ortamını değiştirir ve temel API işlevlerini yürütmek üzere erişim kazanmak amacıyla belleği yönetir.

İstismar edilen üçüncü güvenlik açığı, cihazın tüm fiziksel belleğine okuma ve yazma erişimi elde etmek için çekirdeğin değiştirilmesini mümkün kılıyor. Saldırgan daha sonra iPhone’daki mevcut kodun değiştirilmesini önleyen Sayfa Koruma Katmanını (PPL) da atlayabilir.

Bu noktada bir saldırgan, kötü amaçlı yazılım çalıştırmak da dahil olmak üzere cihazda neredeyse istediği her şeyi yapabilir. Ancak Kaspersky’nin sunduğu saldırı bununla bitmiyor: Saldırgan, sızmanın tüm izlerini silmek için Safari’deki bir güvenlik açığından da yararlanabilir.

Devam eden soruşturma

Hedeflenen Apple cihazlarının donanım güvenliğini aşmak için ek donanım kullanılmış olabilir. Apple’a göre her bir güvenlik açığının nasıl kullanıldığına ilişkin kapsamlı bir soruşturma sürüyor. Sonuçlarının gelecek yıl yayınlanması bekleniyor.

Kaynak : ZDNet.com



genel-15

Blair Cadısı Projesi Daha Önce Görmediğiniz Bir Sürümü Yayınlıyor
Google Pixel 8 Ön Siparişleri: Ücretsiz Akıllı Saat veya Bluetooth Kulaklık Alın
Soundcore Space Q45 mükemmel ses ve ANC sağlar ve şu anda sınırlı bir süre için çok ucuzdur
Bu site, medya ve içerik oluşturucular için katılmak için en iyi 100 ortaklık programını bir araya getiriyor
Marvel rakipleri bu hafta Moon Knight ve Black Panther için iki yeni kahraman derisi alacak, yani şimdi daha fazla birim çiftlik yapmam gerek
ETİKETLENDİ:#iphoneBiriMessageKasperskykoyuyorortayasaldırısıturunuYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün Wordle Cevabı ve 28 Aralık 2023 İçin İpuçları (Bulmaca #922)
Sonraki Makale Samsung Daha İyi Bir Pil Yönetimi Hedeflediği için One UI 6.1’in Pil Koruması Eski Sürümlerde Zaten Mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?