Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Hile, Kötü Amaçlı Yazılımın Sahte iPhone’u Kapatmasına İzin Verebilir, Kullanıcılara Gizlice Casusluk Yapabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Hile, Kötü Amaçlı Yazılımın Sahte iPhone’u Kapatmasına İzin Verebilir, Kullanıcılara Gizlice Casusluk Yapabilir

GenelSiber Güvenlik

Yeni Hile, Kötü Amaçlı Yazılımın Sahte iPhone’u Kapatmasına İzin Verebilir, Kullanıcılara Gizlice Casusluk Yapabilir

teknomers
Son güncelleme: 6 Ocak 2022 14:07
teknomers
Paylaş
Paylaş


Araştırmacılar, iOS’taki kötü amaçlı yazılımın, bir iPhone’un kapalı olup olmadığını fiziksel olarak belirlemeyi imkansız kılan, kapatma sürecini taklit ederek virüslü bir cihazda kalıcılık sağlayabileceği yeni bir teknik açıkladı.

Keşif — dublajlı “Yeniden Başlatma Yok” — bir iOS yeniden başlatma işlemini engellemenin ve ardından simüle etmenin mümkün olduğunu bulan ve kullanıcıyı telefonun gerçekte hala çalışır durumdayken kapalı olduğuna inandırarak kandırmanın mümkün olduğunu bulan mobil güvenlik firması ZecOps’un izniyle geliyor.

San Francisco merkezli şirket aranan o “nihai kalıcılık hatası […] bu yama yapılamaz çünkü kalıcılık hatalarından hiçbir şekilde faydalanmaz – yalnızca insan zihniyle oyun oynar.”

NoReboot, cihazı kapatmak ve yeniden başlatmak için iOS’ta kullanılan rutinlere müdahale ederek, ilk etapta bunların olmasını etkili bir şekilde önleyerek ve cihaz aslında hiçbir zaman kapatılmadığı için bir truva atının kalıcılık olmadan kalıcılık elde etmesine izin vererek çalışır.

Bu, üç iOS arka plan programı olan InCallService’e özel hazırlanmış kod enjekte edilerek gerçekleştirilir. Sıçrama tahtası, ve arka tahta, ekran, sesler, titreşim, kamera göstergesi ve dokunmatik geri bildirim dahil olmak üzere açık bir cihazla ilişkili tüm görsel-işitsel ipuçlarını devre dışı bırakarak kapanıyormuş gibi yapmak için.

Başka bir deyişle, fikir, olayı ele geçirerek gerçekten kapatmadan cihazın kapatıldığı izlenimini vermektir. Aktif kullanıcı aynı anda yan düğmeye ve ses düğmelerinden birine basıp basılı tuttuğunda ve “kapatmak için kaydır” kaydırıcısını sürüklediğinde.

Araştırmacılar, “Tüm fiziksel geri bildirimleri devre dışı bırakmamıza rağmen, telefon hala tamamen işlevsel durumda ve aktif bir internet bağlantısını sürdürme yeteneğine sahip” dedi. “Kötü niyetli aktör, yakalanma endişesi duymadan telefonu bariz bir şekilde uzaktan manipüle edebilir, çünkü kullanıcı telefonun kapalı olduğunu düşünmeye kandırılır, ya kurban tarafından ya da kötü niyetli aktörler tarafından ‘düşük pil’ bahane edilerek kapatılır. “

Kötü amaçlı yazılım türü daha sonra iOS’un grafik kullanıcı arayüzüne atıfta bulunan SpingBoard’ı çıkmaya zorlar (tüm işletim sisteminin aksine), ardından Apple logosunu görüntülemek için tüm dokunma ve fiziksel düğme tıklama olaylarını yöneten arka plan programı olan BackBoardd’a komut verir. Kötü amaçlı kod devam ederken, kullanıcının çalışan telefonu tekrar açmayı seçmesi durumunda etki.

Dahası, bu teknik teorik olarak bir yeniden başlatmaya zorla Böyle bir olay Backboardd aracılığıyla kaydedildiğinde, kasıtlı olarak Apple logosunun birkaç saniye önce görünmesine neden olarak bir iPhone ile ilişkilendirilerek, kurbanı gerçekten zorla yeniden başlatmayı tetiklemeden yan düğmeyi bırakması için kandırır.

Şimdiye kadar hiçbir kötü amaçlı yazılım tespit edilmemiş veya NoReboot’a benzeyen bir yöntem kullanılarak kamuya açık olarak belgelenmemiş olsa da, bulgular, iOS yeniden başlatma sürecinin bile, bir düşman bir hedef cihaza eriştiğinde ele geçirilmeye karşı bağışık olmadığını vurgulamaktadır. hem ulus devlet grupları hem de siber paralı askerler.

Araştırmacılar, “Kalıcı olmayan tehditler, kalıcı istismarlar olmadan ‘kalıcılık’ sağladı” dedi. NoReboot’u gösteren bir kavram kanıtı (PoC) açığına GitHub aracılığıyla erişilebilir burada.

.



siber-2

Suzuki Grand Vitara 2023 Rusya’da göründü ve fiyatlar gözle görülür şekilde düştü
“Lada’nın Arctic versiyonunu bekliyoruz.” AvtoVAZ, Lada arabalarını arktik çalışma koşullarına ve 50 derecelik donlara uyarlama sözü verdi
Microsoft Surface Laptop Studio 2: Özellikler, fiyat spekülasyonları ve daha fazlası
Uzayda mikro yerçekimi kansere neden olabilir, ancak ağırlıksızlığı taklit etmek araştırmacıların tedaviler geliştirmesine yardımcı olabilir
Daha karlı bir Radeon modelinin piyasaya sürülmesiyle birlikte başka bir GeForce ekran kartının fiyatı keskin bir şekilde düştü. ABD’de RTX 4070 şu anda 550 dolardan başlıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıGizlicehack haberlerihacker haberlerihileiPhoneuİzinkapatmasınaKötükullanıcılaraNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliYapabiliryazılım güvenlik açığıYazılımınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un Galaxy S22 serisi resmi olmayan sızıntılarda şekilleniyor
Sonraki Makale Google, Apple Gibi Daha Sıkı ve Daha Entegre Bir Ekosistem Oluşturmak İstiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?