iPhone modellerinde yeni bir açık keşfedildi

19

iOS 13 versiyonu ile birlikte bazı hatalar sebebiyle gündemden düşmeyen Apple, bu kez de donanımsal bir açık ile karşımıza çıktı. Bu açık sayesinde JailBreak imkanı tanındığını belirten araştırmacılar milyonlarca cihazın etkilendiğinin altını çizdi.

iPhone’u otomobile yansıttık!

Milyonlarca Apple cihaz hacklenebilir durumda

axi0mX rumuzlu güvenlik araştırmacısının keşfettiği açık sayesinde 2011-2017 yılları arasında üretilen tüm cihazlar bu açıktan etkileniyor. Güvenlik araştırmacısı checkm8 adı verilen bu açığı Apple’ın gelecekte herhangi bir güncelleme ile düzeltemeyeceğini belirtti. Apple güvenliği konusunda gelmiş geçmiş en büyük güvenlik olaylarından biri olarak lanse edilen bu açık ile birlikte iPhone XS, iPhone XR , iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max haricindeki tüm cihazlar JailBreak yapılabiliyor.

BootROM adı verilen bir exploit kullanılan bu açık, ön yükleme sırasında çalışan kodları istismar ederek cihaza erişim sağlıyor. ROM (Read Only Memory) adı verilen bölümden yararlanarak cihazlar hacklenebildiği için firma herhangi bir güncelleme ile bu açığı kapatamayacak. Araştırmacıların bahsettiği güvenlik zaafiyeti, neredeyse 10 yıl önce piyasaya sürülmüş iPhone 4 modelinden itibaren yayınlanan ilk BootROM düzeyinde olan güvenlik açığı.

iOS cihazlar yeni çıkan güvenlik açığı sayesinde JailBreak yapılabilecek

Herkese açık bir şekilde yayınlanan bu güvenlik açığı sayesinde kullanıcılar yeni JailBreak sürümü çıkmasını beklemeyecek. Açığı bulan araştırmacı “Eski cihazlarda BootROM zaafiyeti kullanımı iOS cihazları herkes için daha iyi hale getiriyor. JailBreak ve Tweak geliştiricileri cihazların son sürümlerini kolay bir şekilde hackleyebilecek. Eski versiyonlara sahip cihazların da artık güncelleme alarak JailBreak yapılması sağlanacak” ifadelerini kullandı.

A5  ve A11 işlemciler dahil olmak üzere aradı tüm işlemcileri etkileyen bu güvenlik açığı A12 işlemcilerde ne yazık ki bulunmuyor. Henüz bu açıkla ile kullanılabilir hale gelen JailBreak sürümü yayınlanmadı. Ancak araştırmacılar en kısa sürede yayınlayabilmek için çalıştıklarını belirtti. Bu güvenlik açığını kullanarak telefonlarına JailBreak yapmak isteyen kullanıcılar şimdilik sadece USB kablo ile yapabilecek.

19 YORUMLAR

  1. Apple tarafında duyduğumuz en büyük açık diye lanse edilen şey telefonun jailbreak yapılabilmesi, yani telefon kullanıcısının isteyerek telefonu güvenli ve kapalı sistemden açık hale getirmesi, bu bile insana güven veriyor.

  2. Yıllardır bu açığı bekliyorduk. Bu açığı ilk meşhur hacker GeoHot bulmuştu ve 4.1 sürümüne Limera1n jailbreak aracını yayınlayıp. Alın size bootrom açığı bu açık sadece chip değişimi ile kapatılabilir diyerek iPhone’a jailbreak yapmayı bırakıp elini ayağını bu işlerden çekmişti. Bu açık tehlikeli bir açık değil cihaza uzaktan erişim imkanı sunmuyor. Bu bootrom açığı sadece USB üzerinden erişim sağlıyor. Herkesin içi rahat olsun adam gibi jailbreakli günler geri geliyor sonumda. Bu bootrom açığının en güzel yanı custom firmware oluşturup istediğin sürüme cihazı restore edebileceğiz.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Exit mobile version