Kahkaha

Bayıldım

Cool

Kızgın

Mahcup

Öğretici

Şaşkın

Suskun

Tatlı

Üzgün

Süper

iPhone’da güvenlik açığı tespit edildi!

Ana Sayfa » Teknoloji » iPhone’da güvenlik açığı tespit edildi!
iPhone’da güvenlik açığı tespit edildi!

iPhone’da ortaya çıkan yeni güvenlik açığı, hacker’lara neler sağlıyor neler…

Sadece birkaç gün önce kimliği belli olmayan bir yazarın yayınladığı bir blog yazısında iPhone’ların güvenliği ile ilgili bir uyarı notu göze çarptı. Fakat kaynak belirtilmemesi ve iddianın ispatlanmamış olması bu yazının çok fazla dikkat çekmemesine neden oldu. Buna rağmen yazıyı dikkate alan birkaç güvenlik uzmanı konuyu araştırdı ve ilginç bir şekilde yazıda bahsedilen güvenlik açığının gerçekten de var olduğunu fark ettiler.

Söz konusu güvenlik açığı iPhone’un kurumsal kullanıcılar için düşünülmüş toplu ayar değiştirmeye olanak veren özelliğinde ortaya çıktı. Uzmanların yaptıkları açıklamalara göre saldırganların gönderdikleri ve kullanıcılara masum görünecek dosyanın kabul edilmesinin ardından tehlike başlıyor. Bu işlemin ardından artık saldırganlar hedefteki iPhone’un kendi istedikleri internet adreslerini ziyaret etmesini sağlayabildikleri gibi, telefonun ayarları üzerinde de diledikleri değişiklikleri gerçekleştirebiliyorlar.

Tehlike büyük…

Konuyu araştıran güvenlik uzmanları, iPhone’un XML tabanlı ayar dosyası üzerinde değişiklik yapabilmek için geçerli herhangi bir SSL sertifikasına sahip olmanın yeterli olduğunu tespit ettiler. Çünkü iPhone kendisine gelen bu tip ayar değişikliği talebinde sadece SSL sertifikasının geçerli olup olmadığını kontrol ediyor.

Fakat saldırganlar tarafından gönderilen bu yeni ayarlar değiştirildikten sonra iPhone için güvenli olması gereken SSL sertifikaları anlamını yitiriyor ve artık güvenlik sağlamıyor. Ayrıca ayar değişiklikleri ile iPhone’un sadece belli sitelere erişmesi sağlanabilir, istenmeyen sitelere erişimi tamamen kapatılabilir ve telefonda kurulu olan herhangi bir uygulama devreden çıkartılabilir hale geliyor.

Saldırı ise kullanıcının bir eklentiyi açmasını veya belli bir siteyi ziyaret etmesini gerektiriyor. Bundan sonra çalışmaya başlayan kontrol mekanizması zararlı ayar dosyasının SSL sertifikasının geçerliliğini kontrol ediyor ve ardından “onaylandı” mesajı gösteriyor. Güvenlik uzmanları usta hacker’lar için büyük ihtimalle gönderdikleri sahte ayar dosyasının bir SSL sertifikası bile gerektirmeyebileceğini söylüyorlar.

iPhone’da güvenlik açığı tespit edildi! - Yorumlar

YORUMLARINIZI PAYLAŞIN

 

Yapılan Yorumlar

BENZER İÇERİKLERİlginizi çekebilecek diğer içerikler

SOSYAL MEDYADA BİZSitemizin sosyal medya hesapları

RASTGELE İÇERİKLER

Web Sohbet Güncellendi İnternete ne kadar bağlı kalıyoruz? KAÇ ÇEŞİT BİLGİSAYAR VİRÜSÜ VARDIR? Bedenin Biyolojik Saati IP Address Locator ( IP adresi Tespit ) Güncel Döviz Bilgileri v1.0 “GDB v1.0” Kiana Mannın Hikayesi…

FACEBOOK'TA BİZ

Hoşgeldiniz

kelebek.gen.tr – kelebek mirc - Tüm Hakları Saklıdır