Apple, 'son derece karmaşık' saldırıya olanak sağlayan iPhone açığını düzeltti

Sesli dinle

iOS 18.3.1, saldırganların kilitli bir cihazda USB Kısıtlı Modunu kapatmasına olanak tanıyan bir hatayı düzeltiyor.

Yeni bir iPhone güncellemesi, yaklaşık yedi yıldır bulunan bir USB güvenlik özelliğiyle ilgili bir açığı düzeltiyor. Apple, iOS 18.3.1 ve iPadOS 18.3.1 için yayınladığı sürüm notlarında, USB Kısıtlı Modu’nun devre dışı bırakılmasına izin veren bir hatanın "belirli hedeflenen kişilere karşı son derece karmaşık bir saldırıda kullanılmış olabileceğini" belirtti.

Sürüm notlarında, bu güvenlik açığının "fiziksel bir saldırıya" yol açabileceği ifade ediliyor, yani saldırganın bu açığı kullanabilmesi için cihaza doğrudan erişimi olması gerektiği vurgulanıyor. Bu da demek oluyor ki, cihazınız "son derece sofistike" saldırganlar tarafından ele geçirilmediyse, Pazartesi günkü güncellemeden önce bile endişelenmenize gerek yoktu.

iOS 11.4.1'de tanıtılan USB Kısıtlı Modu, cihazın kilidi bir saat boyunca açılmadığı takdirde USB aksesuarlarının verilerine erişmesini engelliyor. Bu özellik, iPhone veya iPad’inizi, Cellebrite ve Graykey gibi kolluk kuvvetleri cihazlarından korumayı amaçlıyor. Ayrıca, cihazınızı bir Mac veya Windows PC'ye bağlamadan önce kilidini açmanızı isteyen mesaj da bu güvenlik önleminin bir parçasıdır.

Apple, tipik politikasına uygun olarak, bu güvenlik açığının kim veya hangi kuruluş tarafından kullanıldığına dair ayrıntı vermedi. Şirket sadece "bu sorunun istismar edilmiş olabileceğine dair bir rapordan haberdar olduğunu" belirtti. Açığı bildiren kişi, Toronto Üniversitesi Citizen Lab'dan güvenlik araştırmacısı Bill Marczak'tır. Marczak, 2016'da lisansüstü okuldayken, bir siber savaş şirketinin hükümetlere sattığı iPhone'un bilinen ilk sıfır günlük uzaktan jailbreak'ini keşfetmişti.

USB Kısıtlı Modu'nun etkinleştirildiğinden emin olmak için, Ayarlar > Face ID (veya Touch ID) ve Parola bölümüne gidin. Listede "Aksesuarlar" kısmına gelin ve varsayılan olarak kapalı olan geçiş düğmesinin kapalı olduğundan emin olun. Biraz kafa karıştırıcı bir şekilde, ayarı kapatmak, izin verilen erişime sahip özellikleri listelediği için güvenlik özelliğinin açık olduğu anlamına gelir.

Her zamanki gibi, güncellemeyi iPhone veya iPad’inizde Ayarlar > Genel > Yazılım Güncelleme bölümüne giderek yükleyebilirsiniz.


0
0
0
0
0
0
0
0
0
0


henüz yorum yok
Tema Ayarları

Kendi özelleştirilmiş stilini belirle

Mod Seç

Uygulamanız için mükemmel renk modunu seçin.


RTL Mode

Dil yönünüzü değiştirin


Fluid Layout

Tam ekran modu aç/kapat

Görünüm