Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor

Genel

iPhone: Kaspersky yeni bir iMessage saldırısı türünü ortaya koyuyor

teknomers
Son güncelleme: 28 Aralık 2023 11:33
teknomers
Paylaş
Paylaş


Contents
  • Ortak olarak kullanılan 4 güvenlik açığı
  • Saldırının seyri
  • Devam eden soruşturma

Resim: Kaspersky.

iMessages kullanan iPhone’ları hedef alan yeni bir siber saldırı tekniği ortaya çıktı. Bu yöntem iOS 16.2’ye kadar etkilidir, dolayısıyla iPhone sahiplerinin kendilerini korumak için cihazlarını daha yeni bir sürüme güncellemeleri yeterlidir.

Kaspersky Lab, ” Nirengi Operasyonu » 37. Kaos İletişim Kongresi’nde ortaya çıktı SilikonAçı.

Ortak olarak kullanılan 4 güvenlik açığı

Üçgenleme saldırısı, donanım güvenliği korumalarını atlamak için iPhone’da bulunan dört güvenlik açığının bir kombinasyonunu kullanıyor. Bu aynı zamanda bir “sıfır tıklama” tekniğidir; yani kullanıcının herhangi bir işlem yapmasına gerek kalmadan hedeflenen cihaza bulaşabilir.

Siber saldırganlar, bu yeni saldırıyı gerçekleştirmek için TrueType yazı tipi dosyasıyla ilgili CVE-2023-41990 güvenlik açıklarından yararlanmayı başardı; CVE-2023-32434, Apple’ın çekirdeğindeki bir bellek kontrol hatası; CVE-2023-32435, WebKit’teki bir bellek yönetimi hatası; ve bir uygulamanın hassas çekirdek durumu bilgilerini değiştirmesine olanak tanıyan CVE-2023-38606.

Halihazırda aktif olarak istismar edilen bu dört güvenlik açığı, bir saldırganın cihazın veri gizliliğini ihlal etmesine, uzaktan rastgele kod yürütmesine ve cihazın güvenlik politikalarını atlamasına olanak tanıyabilir.

Saldırının seyri

Siber saldırganlar, saldırılarını gerçekleştirmek için AdAssist TrueType yazı tipindeki güvenlik açığından yararlanarak kötü amaçlı kod içeren ekleri bir iMessage aracılığıyla kurbanlarına dağıtabilir. Ekin gönderildiği iPhone, sahibine haber vermeden kötü amaçlı programı çalıştırır. Kaspersky araştırmacılarına göre bu güvenlik açığı 1990’ların başından beri mevcut ve yakın zamanda bir yama ile ortadan kaldırıldı.

Kötü amaçlı yazılım bir cihaza erişim sağladığında, XNU güvenlik açığını kullanarak JavaScript çekirdek kitaplık ortamını değiştirir ve temel API işlevlerini yürütmek üzere erişim kazanmak amacıyla belleği yönetir.

İstismar edilen üçüncü güvenlik açığı, cihazın tüm fiziksel belleğine okuma ve yazma erişimi elde etmek için çekirdeğin değiştirilmesini mümkün kılıyor. Saldırgan daha sonra iPhone’daki mevcut kodun değiştirilmesini önleyen Sayfa Koruma Katmanını (PPL) da atlayabilir.

Bu noktada bir saldırgan, kötü amaçlı yazılım çalıştırmak da dahil olmak üzere cihazda neredeyse istediği her şeyi yapabilir. Ancak Kaspersky’nin sunduğu saldırı bununla bitmiyor: Saldırgan, sızmanın tüm izlerini silmek için Safari’deki bir güvenlik açığından da yararlanabilir.

Devam eden soruşturma

Hedeflenen Apple cihazlarının donanım güvenliğini aşmak için ek donanım kullanılmış olabilir. Apple’a göre her bir güvenlik açığının nasıl kullanıldığına ilişkin kapsamlı bir soruşturma sürüyor. Sonuçlarının gelecek yıl yayınlanması bekleniyor.

Kaynak : ZDNet.com



genel-15

Bu Intel’in alıcıları karanlık tarafına çekme yöntemi mi? Junior Core Ultra 200K’nın kutuları neredeyse tamamen siyah olacak
Jedi Survivor’ı unutun – klasik bir Star Wars oyunu geri döndü ve harika
WWDC 2022: iPhone’lar için yeni işletim sistemi ve Apple’ın 6 Haziran’da tanıtabileceği her şey
Meta’nın ChatGPT rakibi, dil engellerini geçmişte bırakabilir
Samsung, Galaxy Z Flip 6’ya yerleştireceği yonga seti konusunda şaşırtıcı bir karar verebilir
ETİKETLENDİ:#iphoneBiriMessageKasperskykoyuyorortayasaldırısıturunuYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün Wordle Cevabı ve 28 Aralık 2023 İçin İpuçları (Bulmaca #922)
Sonraki Makale Samsung Daha İyi Bir Pil Yönetimi Hedeflediği için One UI 6.1’in Pil Koruması Eski Sürümlerde Zaten Mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?