Film, Dizi, Oyun, Teknoloji, Etkinlik, Maç ve Yasa alanında neyin ne zaman çıkacağından haberdar olmak için nezamancikiyor.com.tr!

iPhone 11 sahiplerine kötü haber: Bu güvenlik açığı düzeltilemiyor

Oyla
banner

Teknoloji dünyası, milyonlarca iPhone kullanıcısını yakından ilgilendiren kritik bir güvenlik açığı haberiyle çalkalanıyor. Paradigm Shift adlı güvenlik araştırma grubu, Apple’ın A12 ve A13 işlemcilerine sahip cihazlarda tespit edilen, donanım tabanlı bir BootROM zafiyetini duyurdu. Bu kusur, yazılım güncellemeleriyle giderilemeyecek nitelikte olmasıyla dikkat çekiyor.

Söz konusu güvenlik açığı, cihazların ilk açılış kodunu barındıran BootROM’unda yer alıyor. Üretim aşamasında cihaza entegre edilen bu kod bloğundaki hata, USB denetleyicisi üzerinden sistemin temel güvenlik katmanlarına sızmaya olanak tanıyor. Bu durum, Apple’ın iOS işletim sistemi için yayınlayacağı hiçbir yama veya güncelleme ile kalıcı olarak kapatılamayacağı anlamına geliyor; zira sorun donanımın mimari tasarımından kaynaklanıyor.

Araştırmanın odak noktasında, özellikle iPhone XS, XS Max, XR modelleri ile birlikte iPhone 11, 11 Pro ve 11 Pro Max serileri bulunuyor. Güvenlik uzmanları, A12 çipine sahip cihazlarda istismarın daha basit yöntemlerle gerçekleştirilebildiğini, A13 işlemcilerindeki ‘Pointer Authentication Codes’ (PAC) gibi koruma mekanizmalarını aşmanın ise daha sofistike yaklaşımlar gerektirdiğini belirtiyor. İlginç bir not olarak, A11 işlemcili eski nesil iPhone’ların farklı bir USB sürücü mimarisi kullandığı için bu spesifik açıktan etkilenmediği bildirildi.

Paradigm Shift ekibi, ‘usbliter8’ adını verdikleri özel bir istismar yöntemi geliştirerek bu donanım kusurunun ne kadar ciddi sonuçlar doğurabileceğini gözler önüne serdi. Bu yöntem, USB portu üzerinden gönderilen özel olarak hazırlanmış veri paketleri aracılığıyla, cihazın kısıtlanmış bellek alanlarına erişim sağlanmasına dayanıyor. Bu sayede, cihazın çekirdek güvenlik duvarları devre dışı bırakılabilir veya sistem dosyaları üzerinde istenmeyen değişiklikler yapılabilir.

Apple’ın üretim hattındaki mimari bir kusurdan kaynaklanan bu durum, etkilenen milyonlarca kullanıcı için uzun vadeli ve kalıcı bir güvenlik riski teşkil ediyor. Modern siber güvenlik prensipleri, donanım seviyesindeki böylesine köklü açıkların çözümünün çoğu zaman cihazın tamamen değiştirilmesini gerektirdiğini ortaya koyuyor. Bu da iPhone 11 ve ilgili serilere sahip kullanıcıların önünde ciddi bir güvenlik ikilemi yaratıyor.


Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir