Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NSO Grubu Casus Yazılım Arsenaline ‘MMS Parmak İzi’ Sıfır Tıklama Saldırısı Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NSO Grubu Casus Yazılım Arsenaline ‘MMS Parmak İzi’ Sıfır Tıklama Saldırısı Ekliyor

GenelSiber Güvenlik

NSO Grubu Casus Yazılım Arsenaline ‘MMS Parmak İzi’ Sıfır Tıklama Saldırısı Ekliyor

teknomers
Son güncelleme: 19 Şubat 2024 18:15
teknomers
Paylaş
Paylaş


Contents
  • Pegasus için Sıfır Tıklamayla Cihaz Profili Oluşturma
  • MMS Akışındaki Sorun Nedeniyle Parmak İzi Alma

İsveçli telekomünikasyon ve siber güvenlik firması Enea’dan bir araştırmacı, İsrailli NSO Grubu’nun kötü şöhretli Pegasus mobil casus yazılım aracını dünya çapında hedeflenen kişilere ait mobil cihazlara düşürme kampanyalarında kullanıma sunduğu, daha önce bilinmeyen bir taktiği ortaya çıkardı.

Araştırmacı bu tekniği, bir NSO Group satıcısı ile Gana’nın telekom düzenleyicisi arasındaki bir sözleşmede yer alan “MMS Parmak İzi” başlıklı girişi incelerken keşfetti.

Sözleşme, WhatsApp ve NSO Group’un Pegasus’u gazetecilere ait cihazlara dağıtmak için bir WhatsApp kusurundan yararlanması nedeniyle 2019’da açılan davayla ilgili kamuya açık mahkeme belgelerinin bir parçasıydı. insan hakları aktivistleriavukatlar ve dünya çapındaki diğerleri.

Pegasus için Sıfır Tıklamayla Cihaz Profili Oluşturma

Sözleşmede MMS Parmak İzi, bir NSO müşterisinin hedef BlackBerry, Android veya iOS cihazı ve işletim sistemi sürümü hakkında yalnızca Multimedya Mesajlaşma Hizmeti (MMS) mesajı göndererek ayrıntılı bilgi almak için kullanabileceği bir şey olarak tanımlanıyordu.

Sözleşmede “Cihazın parmak izini almak için hiçbir kullanıcı etkileşimi, etkileşimi veya mesaj açılması gerekmiyor” ifadesine yer verildi.

Geçen hafta bir blog yazısında, Enea araştırmacısı Cathal McDaid, “MMS Parmak İzi”nin sektörde bilinen bir terim olmaması nedeniyle bu referansı araştırmaya karar verdiğini söyledi.

“Her ne kadar NSO Group’un sahip olduğunu iddia ettiği yetenekleri ‘icat ediyor’ veya abartıyor olabileceğini her zaman göz önünde bulundurmamız gerekse de (deneyimlerimize göre, gözetleme şirketleri düzenli olarak kendi yetenekleri hakkında fazla söz veriyorlar), bunun bir reklamdan ziyade bir sözleşmeyle yapılmış olması şunu gösteriyor: McDaid, bunun gerçek olma ihtimalinin daha yüksek olduğunu yazdı.

MMS Akışındaki Sorun Nedeniyle Parmak İzi Alma

McDaid’in araştırması, NSO Grup sözleşmesinde bahsedilen tekniğin işletim sistemine özgü güvenlik açıklarından ziyade muhtemelen MMS akışının kendisiyle ilgili olduğu sonucuna varmasına neden oldu.

Akış genellikle gönderenin cihazının ilk olarak gönderenin MMS Merkezine (MMSC) bir MMS mesajı göndermesiyle başlar. Gönderenin MMSC’si daha sonra bu mesajı alıcının MMSC’sine iletir ve alıcı cihaza bekleyen MMS mesajı hakkında bilgi verir. McDaid, alıcı cihazın daha sonra mesajı MMSC’den aldığını yazdı.

MMS geliştiricileri, tüm mobil cihazların bu hizmetle uyumlu olmadığı bir zamanda bu hizmeti sunduğundan, alıcı aygıtlara, bekleyen MMS mesajlarını bildirmenin bir yolu olarak (“WSP Push” adı verilen) özel bir SMS türü kullanmaya karar verdiler. alıcının MMSC’si. Araştırmacı, sonraki geri alma isteğinin aslında bir MMS değil, bildirimdeki içerik konumu alanında listelenen içerik URL’sine gönderilen bir HHTP GET isteği olduğunu yazdı.

“Burada ilginç olan şey, bu HTTP GET’in içinde kullanıcı cihaz bilgilerinin yer almasıdır” diye yazdı. McDaid, NSO Grubunun hedeflenen cihaz bilgilerini büyük ihtimalle bu şekilde elde ettiği sonucuna vardı.

McDaid, teorisini Batı Avrupalı ​​bir telekom operatörünün bazı örnek SIM kartlarını kullanarak test etti ve bir miktar deneme yanılma sonrasında, cihazın yeteneklerini açıklayan bir test cihazı UserAgent bilgisi ve HTTP başlık bilgisi elde etmeyi başardı. NSO Grubu aktörlerinin, mobil işletim sistemlerindeki belirli güvenlik açıklarından yararlanmak veya Pegasus ve diğer kötü amaçlı yükleri hedef cihazlara uyarlamak için bilgileri kullanabileceği sonucuna vardı.

“Ya da cihazı daha etkili kullanan insanlara karşı kimlik avı kampanyaları düzenlemeye yardımcı olmak için kullanılabilir” dedi.

McDaid, son birkaç aydaki araştırmalarında şu ana kadar bu tekniği vahşi doğada kullanan herhangi birine dair hiçbir kanıt ortaya çıkarmadığını söyledi.



siber-1

Apex Legends Sezon 22 Battle Pass’te Tepkiler Sonrasında Tekrar Değişiklikler
Genshin Impact yüklemesi 4.1 sürümünde çift kristal verecek şekilde sıfırlanıyor
Cyberpunk 2077 anime çıkış tarihi son derece NSFW bir fragmanda açıklandı
GeForce RTX 5090, RTX 4090 Ti olarak mı adlandırılmalı? İncelemeler kartın çok güçlü olduğunu gösteriyor ancak güç tüketimi ve nesil değişimi göz önüne alındığında artış küçük görünüyor
Vampir: Maskeli Balo – Kuğu Şarkısı Önizlemesi
ETİKETLENDİ:ArsenalineCasusEkliyorGrubuİzimmsNSOParmaksaldırısıSıfırtıklamaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Özel 5G, üretimin geleceğini nasıl şekillendiriyor?
Sonraki Makale %97 Steam puanına sahip 10/10 Obsidian RPG oyunu çok ucuza satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?