Dünyanın en büyük bilgisayar korsanlığı konferanslarından biri olan Def Con 2023, oldukça ilgi çekici sahnelere ev sahipliği yaptı. Konferans sırasında katılımcılara, ucuz bir cihazın potansiyel olarak kullanıcının hassas verileri teslim etmesine neden olabileceğini gösterdi. Bununla birlikte cihaz, Apple bildirimlerini taklit edebiliyor. İşte detaylar!
70 dolarlık cihaz, birçok ürünün birleşiminden oluşuyor!
Bilgisayar korsanlığı konferansı Def Con katılımcıları, insanların şifrelerini ortaya dökme gibi birtakım tuhaf sahnelere alışık. Ancak bu yılki etkinlikte yapılanlar oldukça şaşırtıcı. Jae Bochs adlı güvenlik araştırmacısı, araştırma projesinde bir kullanıcının bilgilerinin ele geçirmeye çalışmak için Apple’ın kendi Bluetooth Low Energy (BLE) kullanımından yararlanmanın ne kadar kolay olduğunu gösterdi.
Bochs’un bu projeyle iki amacı vardı. İlki insanlara Bluetooth’u devre dışı bırakmak için Kontrol Merkezi’ni kapatmanın yeterli olmadığını göstermekti. Diğeri ise gülmekti. Bochs bu projesi için bir cihaz kullandı. Bu cihaz; Raspberry Pi Zero 2 W, Linux uyumlu bir Bluetooth adaptörü, birkaç anten ve bir harici pil gibi ürünlerin birleşiminden oluşuyor.
Bunun yanı sıra bu cihazın maliyetinin yaklaşık 70 dolar olduğunu söylüyor. Proje kapsamında Apple’ın Bluetooth düşük enerji veya BLE protokollerinin şirket cihazlarının birbirleriyle iletişim kurmasına izin verdiği ortaya çıktı. Ayrıca Bochs, Apple cihazlarının birbirlerine yaklaştıklarında iPhone ekranındaki “yakınlık eylemlerine” odaklandıklarını da söyledi.
Konferans sırasında da güvenlik araştırmacısı, yakındaki iPhone’lara -çevrede herhangi bir Apple TV olmamasına rağmen– şifrelerini Apple TV’ye otomatik doldurmalarını isteyen bir mesaj gönderebildi. Bochs, bu cihazı herhangi bir kişisel bilgiyi elde etmek için tasarlamadı. Ancak bunun olma ihtimali oldukça yüksek gibi duruyor. Kısacası, 70 dolarlık bir cihaz iPhone bildirimlerini taklit edebiliyor ve sizi kandırabiliyor.
Peki, siz iPhone taklit konusunda ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmından bizlerle paylaşmayı unutmayın!
{{user}} {{datetime}}
{{text}}