Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iPhone üniteleri Casus Yazılımla yüklenirken dört sıfır gün kusurundan yararlanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iPhone üniteleri Casus Yazılımla yüklenirken dört sıfır gün kusurundan yararlanılıyor

ListeTelefon

iPhone üniteleri Casus Yazılımla yüklenirken dört sıfır gün kusurundan yararlanılıyor

teknomers
Son güncelleme: 28 Aralık 2023 04:30
teknomers
Paylaş
Paylaş


Buna göre ArsTechnicaAraştırmacılar bugün, dört yıl boyunca binlerce iPhone ünitesinin casus yazılımlar tarafından saldırıya uğradığını gösteren kanıtlar sundular. Bu iPhone’lar Moskova’daki güvenlik firması Kaspersky’nin çalışanlarına aitti. Saldırganlar daha önce hiç görülmemiş düzeyde bir erişim elde etmeyi başardılar ve tüm bunlar, Apple ve yarı iletken tasarım firması Arm Holdings dışında pek fazla kişinin aşina olmadığı bir donanım özelliğindeki bir güvenlik açığından yararlanılarak yapıldı.
Saldırganların bu donanım özelliğini nasıl öğrendiği bilinmiyor ve araştırmacıların bile bunun ne amaçla yapıldığına dair hiçbir fikri yok. Ayrıca donanımın yerel bir iPhone parçası mı olduğu yoksa Arm’ın CoreSight’ı gibi üçüncü taraf bir bileşen tarafından mı etkinleştirildiği de bilinmiyor. Casus yazılım, Kaspersky çalışanlarına ait iPhone birimlerine bulaşmanın yanı sıra Rusya’daki büyükelçiliklerde ve diplomatik misyonlarda çalışan binlerce kişinin kullandığı iPhone’ları da etkiledi.
Casus yazılım iPhone’ları hedef alacak şekilde nasıl yayıldı? Görünüşe göre bu mesaj, kurbanın herhangi bir işlem yapmasını gerektirmeyen bir süreç kullanılarak iMessage metinleri aracılığıyla gönderilmişti. iPhone’lar virüs bulaştığında mikrofon kayıtlarını, fotoğrafları, coğrafi konum verilerini ve diğer hassas bilgileri saldırganların kontrol ettiği sunuculara aktardı. Bir iPhone’un yeniden başlatılması, cihazı enfeksiyondan kurtarırken, saldırganlar aynı cihaza casus yazılım yüklü yeni bir metin gönderecek ve cihaz her yeniden başlatıldığında cihazı yeniden enfekte edecektir.
Üçgenleme istismar zinciri - iPhone üniteleri Casus Yazılımla yüklenirken dört sıfır gün açığından yararlanılıyorÜçgenleme istismar zinciri - iPhone üniteleri Casus Yazılımla yüklenirken dört sıfır gün açığından yararlanılıyor

Üçgenleme istismar zinciri

Kaspersky araştırmacısı Boris Larin bir e-postada şöyle yazdı: “Bu açıktan yararlanmanın karmaşıklığı ve özelliğin belirsizliği, saldırganların gelişmiş teknik becerilere sahip olduğunu gösteriyor. Analizimiz, onların bu özellikten nasıl haberdar olduklarını ortaya koymadı ancak kaza eseri olanlar da dahil olmak üzere tüm olasılıkları araştırıyoruz.” geçmiş cihaz yazılımı veya kaynak kodu sürümlerinde ifşa edildi. Donanım tersine mühendisliği yoluyla da bunu bulmuş olabilirler.”

Kötü amaçlı yazılım ve bunun kurulmasına yol açan kampanyanın her ikisi de “Üçgenleme” olarak adlandırılıyordu ve dört adet sıfır gün güvenlik açığı içeriyordu; bu, saldırganların bu güvenlik açıklarından Apple’dan önce haberdar olduğu anlamına geliyordu. Apple o zamandan beri şu şekilde kataloglanan kusurları düzeltti:

  • CVE-2023-32434
  • CVE-2023-32435
  • CVE-2023-38606
  • CVE-2023-41990

Bu sorunun kökeninde yer alan yukarıda bahsedilen gizli donanım ve dört sıfır gün kusuru yalnızca iPhone modellerini etkilemedi; aynı zamanda iPad’leri, iPod’ları, Mac’leri, Apple TV’leri ve Apple Watch’ları da etkiledi. Apple, yukarıda belirtilen cihazların tümündeki güvenlik açıklarını kapattı.

Kaspersky’den Larin, basın açıklamasında şunları ekledi: “Bu sıradan bir güvenlik açığı değil. iOS ekosisteminin kapalı yapısı nedeniyle keşif süreci hem zorlu hem de zaman alıcıydı; hem donanım hem de yazılım mimarilerinin kapsamlı bir şekilde anlaşılmasını gerektiriyordu. Bu ne anlama geliyor? keşif bize bir kez daha, gelişmiş donanım tabanlı korumaların bile gelişmiş bir saldırgan karşısında etkisiz hale getirilebileceğini, özellikle de bu korumaları atlamaya izin veren donanım özellikleri olduğunda öğretiyor.”

Saldırının arkasında kimin olduğu konusunda ise bazıları ABD Ulusal Güvenlik Ajansı’nı (NSA) suçluyor. Rusya Federal Güvenlik Servisi, saldırının Apple ile birlikte çalışan NSA’dan geldiğini söylüyor ancak Kaspersky, her ikisinin de olaya karıştığına dair hiçbir kanıt bulunmadığını söylüyor.



telefon-1

Rian Johnson, Angela Lansbury’nin ‘Glass Onion’daki ‘Among Us’ Cameo’su İçin Güzel Olduğunu Ama “Oyuncu Değil” Olduğunu Söyledi
Samsung Galaxy S23 Ultra, iPhone 14 Pro Max’i havaya uçurabilir – işte nedeni bu
OnePlus 13’ün Tüm Özellikleri 31 Ekim Lansmanı Öncesi TENAA’da Listelendi
Pixel 4A pil fiyasko: Google görünüşe göre pilinizi ikiye böldü ve daha fazlasını karıştırdı, ama neden?
Kaynaklar, Abu Dabi’deki ADIA’nın Hindistan’daki Pocket FM’e yatırım yapmayı araştırdığını söylüyor
ETİKETLENDİ:#iphoneCasusdörtgünkusurundanSıfırüniteleriyararlanılıyorYazılımlayüklenirken
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çinli Şirket En Popüler Elektrikli Otomobil Üreticisi Olarak Tesla’yı Geride Bıraktı
Sonraki Makale Karanlık Çağ kaşifini devreye almak için akıllı materyalleri kullanma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?