Barcelona merkezli bir siber güvenlik şirketi olan Paradigm Shift, Apple çiplerinde bulunan ve "usbliter8" adı verilen bir güvenlik açığının detaylarını kamuoyuna açıkladı. Bu açık, fiziksel erişim yoluyla eski iPhone modelleri hacklemeyi potansiyel olarak mümkün kılabiliyor.
Açık, 2018 ve 2019 yıllarında piyasaya sürülen A12 ve A13 çiplerini etkilemekte olup, iPhone XS, XR ve iPhone 11 gibi eski modellerde yer almaktadır. Paradigm Shift, açığın nasıl kullanılabileceğini gösteren bir kanıt da yayınladı.
Boot ROM'a Doğrudan Saldırı Mümkün Hale Geldi
Bulunan kusur, iPhone'un açıldığında çalışan ilk kod parçası olan Boot ROM'u hedef almaktadır. Fiziksel erişimi olan bir saldırgan, usbliter8 açığı sayesinde işletim sisteminin ilk güvenlik katmanını aşabilir ve böylece diğer güvenlik kontrolleri bypass etme yoluna girebilir. Boot ROM, çipe doğrudan yazılmış olduğundan değiştirilemeyen ve yamalar yayınlanamayan bir kod kümesidir.
Eski Cihazlar İçin Güncelleme Olmayacak
Paradigm Shift, etkilenen kullanıcıların daha yeni donanıma geçiş yapmasının en etkili çözüm olduğunu belirtmiştir. Zira açık çipe gömülü olan değişmez kodda bulunduğundan, herhangi bir yazılım güncellemesi yoluyla kapatılamaz. Ancak şirket, açığın tek başına iPhone'u tamamen hacklenebilir hale getirmediğini vurgulamıştır; saldırganların kullanıcı verilerine erişebilmesi için ek güvenlik açıklarından da faydalanması gerekecektir.
Jailbreak'ler Önem Kaybetti Ama Siber Güvenlik Sektörü Kullanıyor
Geçmiş dönemlerde yaygın olan iPhone jailbreak'leri son dekatta çok daha az hâle gelmiştir. Ancak Cellebrite ve Magnet Forensics gibi hukuk enforsman kurumlarına iphone hacking sistemleri satan şirketler, benzer teknikleri zaten kullanıyor olması muhtemeldir. Araştırmacıların bu tür açıkları açık kaynak olarak yayınlamaktan kaçınmasının sebebi, Apple'ın bu kusurları kapatarak güvenliği artırması sonucunda kendi araştırmalarının geride kalacak olmasıdır.
Ne anlama geliyor?
Bir cihazın işletmesi sırasında yüklenen yazılım tabakalar halinde çalışır. En temel katman olan boot kodu, cihaz açıldığında ilk çalışan ve donanımla doğrudan bağlantılı olan komutlardır. Bu katmanda bulunan bir açık, tüm üst katmanları potansiyel olarak savunmasız kılabilir. Çünkü boot kod başarıyla aşıldığında, sistem tüm güvenlik mekanizmalarını kontrol altına alan bir saldırgan tarafından manipüle edilebilir hale gelir.
Fiziksel erişim gerekliliği bu tehdidi sınırlamaktadır. Bir cihazı ele geçiren kişinin USB kablosu aracılığıyla donanımla doğrudan iletişim kurması gerektiği anlamına gelir. Bu, casual kullanıcılar veya uzaktan saldırganlar için pratik değildir. Ancak bir cihaz kaybolmuş ya da çalınmışsa, o cihazı bulmuş ve boot açığından haberdar olan bir kişi içindeki verilere erişmeye çalışabilir.
Yazılım güncellemeleri ile kapatılamayan açıklar, donanım tasarımında var olan kökü köklü sorunlar olduğunun işareti sayılır. Çip üreticileri bu açıkları sonraki jenerasyon ürünlere tasarım aşamasında bir daha yapılmayacak şekilde düzeltirler; ancak piyasada zaten satılmış olan eski cihazlar açığa açık kalır. Bu sebeple, güvenlik açısından kritik kullanıcılar (örneğin yüksek hassas veriler depolayan kişiler) periyodik olarak cihazlarını yeni modellere yükseltmek zorunda kalırlar.





Yorumlar (0)
İlk yorumu sen yaz.