• Ana Sayfa
  • Gizlilik politikası
  • Görüş & Analiz Gönder
  • Newsletter
Serbest Görüş
  • Haberler
    • All
    • Bilim ve Teknolji
    • Dünya
    • Ekonomi
    • Kültür - Sanat
    • Politika
    • Spor
    • Yaşam
    Zühal Yorgancıoğlu kimdir? Zühal Yorgancıoğlu kaç yaşında, nereli? Zühal Yorgancıoğlu neden öldü?

    Zühal Yorgancıoğlu kimdir? Zühal Yorgancıoğlu kaç yaşında, nereli? Zühal Yorgancıoğlu neden öldü?

    Gerçekliği sorgulatan 5 iddialı film… – Son Dakika Kültür-Sanat Haberleri

    Gerçekliği sorgulatan 5 iddialı film… – Son Dakika Kültür-Sanat Haberleri

    Tr724 Haber Merkezi

    Venezuela depremlerinde can kaybı 235’e yükseldi

    Hürmüz'de Tansiyon Yine Yükseldi: Trump, İran’ı Ateşkesi Bozmakla Suçladı

    Hürmüz’de Tansiyon Yine Yükseldi: Trump, İran’ı Ateşkesi Bozmakla Suçladı

    Bilim ‘Baba Beyni’ni çözdü! Babalık bir erkeğin beynini ve hormonlarını nasıl değiştiriyor?

    Bilim ‘Baba Beyni’ni çözdü! Babalık bir erkeğin beynini ve hormonlarını nasıl değiştiriyor?

    ALMANYA | Magdeburg Noel pazarı saldırganına müebbet hapis cezası

    ALMANYA | Magdeburg Noel pazarı saldırganına müebbet hapis cezası

    Trending Tags

  • İnsan Hakları
    Jandarma karakolunda işkence: İki kişi öldürüldü; biri karakol bahçesine gömüldü

    Jandarma karakolunda işkence: İki kişi öldürüldü; biri karakol bahçesine gömüldü

    DEM Partili Kamaç: Diyanet’in 19 dilli yayınında Kürtçe yok!

    DEM Partili Kamaç: Diyanet’in 19 dilli yayınında Kürtçe yok!

    ‘Mansur Yavaş her şart altında aday’

    Adliye binalarımız güzel ama adalet var mı?

    Batman’da sert müdahalede bulunan polisler hakkında soruşturma başlatıldı

    Batman’da sert müdahalede bulunan polisler hakkında soruşturma başlatıldı

    Esenyurtlular kayyıma tepkili: Hukuksuzluk ve adaletsizliktir

    Esenyurtlular kayyıma tepkili: Hukuksuzluk ve adaletsizliktir

    En Yakınındaki İsim Konuştu: Mansur Yavaş Esenyurt'taki Mitinge Neden Katılmadı?

    En Yakınındaki İsim Konuştu: Mansur Yavaş Esenyurt’taki Mitinge Neden Katılmadı?

    Trending Tags

  • 15 Temmuz
    Akın Öztürk: Başta Hulusi Akar olmak üzere 15-20 kişi konuşmazsa bu iş açığa çıkmaz

    Akın Öztürk: Başta Hulusi Akar olmak üzere 15-20 kişi konuşmazsa bu iş açığa çıkmaz

    Akın Öztürk: 15 Temmuz önlenirdi ama 2 buçuk saat refleks göstermediler

    Akın Öztürk: 15 Temmuz önlenirdi ama 2 buçuk saat refleks göstermediler

    ”15 Temmuz gazisi” nasıl yakalandı? Kabinden çıkmaya ikna edilmesi yaklaşık 20 dakika sürdü

    ”15 Temmuz gazisi” nasıl yakalandı? Kabinden çıkmaya ikna edilmesi yaklaşık 20 dakika sürdü

    Tel Aviv’de taciz şüphesiyle gözaltına alınan Türk görevli ”15 Temmuz gazisi” çıktı

    Tel Aviv’de taciz şüphesiyle gözaltına alınan Türk görevli ”15 Temmuz gazisi” çıktı

    Ertesi gün ne yapacaklardı? Ben Serhat Telli, 15 Temmuz günü yaşadığım olayları anlatmak istiyorum

    Ertesi gün ne yapacaklardı? Ben Serhat Telli, 15 Temmuz günü yaşadığım olayları anlatmak istiyorum

    15 Temmuz’u kimin yaptığı sonuçlarında gizli

    15 Temmuz’u kimin yaptığı sonuçlarında gizli

  • Kürt Meselesi
    Gazeteci Çiçek ve Baytur’a soruşturma

    Gazeteci Çiçek ve Baytur’a soruşturma

    Böcek ailesinin ölümüne ilişkin soruşturma tamamlandı: 6 kişi hakkında hapis talebi

    Böcek ailesinin ölümü davasında karar: 18 yıla kadar hapis cezası

    Wan’da 7 yaşındaki çocuğun ölümüne mahallelilerden tepki: Yolu trafiğe kapattılar

    Wan’da 7 yaşındaki çocuğun ölümüne mahallelilerden tepki: Yolu trafiğe kapattılar

    Wan’da kuduz vakası tespit edildi: Mahalle karantinaya alındı

    Wan’da kuduz vakası tespit edildi: Mahalle karantinaya alındı

    Polis saldırısı sonucu felç kalan Bakır yaşamını yitirdi

    Polis saldırısı sonucu felç kalan Bakır yaşamını yitirdi

    Niğde’de havai fişek fabrikasında patlama: Yaralılar var

    Niğde’de havai fişek fabrikasında patlama: Yaralılar var

    Trending Tags

  • Görüş & Analiz
    Sadece büyük bir yetenek değil, büyük bir karakter

    Sadece büyük bir yetenek değil, büyük bir karakter

    Kanaatimi değiştirdim: Rehberlik dili Türkçe mi, İngilizce mi?

    Kanaatimi değiştirdim: Rehberlik dili Türkçe mi, İngilizce mi?

    Dünya Kupası’ndan geriye hamaset bitti, gerçekler kaldı

    Dünya Kupası’ndan geriye hamaset bitti, gerçekler kaldı

    “Memo” Ochoa’nın kusursuz vedası

    “Memo” Ochoa’nın kusursuz vedası

    Hizmet, demokratik tepkiyi öğreniyor

    Hizmet, demokratik tepkiyi öğreniyor

    Babası toprağa, ağabeyi belirsizliğe karıştı; Irak’ın umudu Aymen Hussein’in acı hikâyesi

    Babası toprağa, ağabeyi belirsizliğe karıştı; Irak’ın umudu Aymen Hussein’in acı hikâyesi

No Result
View All Result
  • Haberler
    • All
    • Bilim ve Teknolji
    • Dünya
    • Ekonomi
    • Kültür - Sanat
    • Politika
    • Spor
    • Yaşam
    Zühal Yorgancıoğlu kimdir? Zühal Yorgancıoğlu kaç yaşında, nereli? Zühal Yorgancıoğlu neden öldü?

    Zühal Yorgancıoğlu kimdir? Zühal Yorgancıoğlu kaç yaşında, nereli? Zühal Yorgancıoğlu neden öldü?

    Gerçekliği sorgulatan 5 iddialı film… – Son Dakika Kültür-Sanat Haberleri

    Gerçekliği sorgulatan 5 iddialı film… – Son Dakika Kültür-Sanat Haberleri

    Tr724 Haber Merkezi

    Venezuela depremlerinde can kaybı 235’e yükseldi

    Hürmüz'de Tansiyon Yine Yükseldi: Trump, İran’ı Ateşkesi Bozmakla Suçladı

    Hürmüz’de Tansiyon Yine Yükseldi: Trump, İran’ı Ateşkesi Bozmakla Suçladı

    Bilim ‘Baba Beyni’ni çözdü! Babalık bir erkeğin beynini ve hormonlarını nasıl değiştiriyor?

    Bilim ‘Baba Beyni’ni çözdü! Babalık bir erkeğin beynini ve hormonlarını nasıl değiştiriyor?

    ALMANYA | Magdeburg Noel pazarı saldırganına müebbet hapis cezası

    ALMANYA | Magdeburg Noel pazarı saldırganına müebbet hapis cezası

    Trending Tags

  • İnsan Hakları
    Jandarma karakolunda işkence: İki kişi öldürüldü; biri karakol bahçesine gömüldü

    Jandarma karakolunda işkence: İki kişi öldürüldü; biri karakol bahçesine gömüldü

    DEM Partili Kamaç: Diyanet’in 19 dilli yayınında Kürtçe yok!

    DEM Partili Kamaç: Diyanet’in 19 dilli yayınında Kürtçe yok!

    ‘Mansur Yavaş her şart altında aday’

    Adliye binalarımız güzel ama adalet var mı?

    Batman’da sert müdahalede bulunan polisler hakkında soruşturma başlatıldı

    Batman’da sert müdahalede bulunan polisler hakkında soruşturma başlatıldı

    Esenyurtlular kayyıma tepkili: Hukuksuzluk ve adaletsizliktir

    Esenyurtlular kayyıma tepkili: Hukuksuzluk ve adaletsizliktir

    En Yakınındaki İsim Konuştu: Mansur Yavaş Esenyurt'taki Mitinge Neden Katılmadı?

    En Yakınındaki İsim Konuştu: Mansur Yavaş Esenyurt’taki Mitinge Neden Katılmadı?

    Trending Tags

  • 15 Temmuz
    Akın Öztürk: Başta Hulusi Akar olmak üzere 15-20 kişi konuşmazsa bu iş açığa çıkmaz

    Akın Öztürk: Başta Hulusi Akar olmak üzere 15-20 kişi konuşmazsa bu iş açığa çıkmaz

    Akın Öztürk: 15 Temmuz önlenirdi ama 2 buçuk saat refleks göstermediler

    Akın Öztürk: 15 Temmuz önlenirdi ama 2 buçuk saat refleks göstermediler

    ”15 Temmuz gazisi” nasıl yakalandı? Kabinden çıkmaya ikna edilmesi yaklaşık 20 dakika sürdü

    ”15 Temmuz gazisi” nasıl yakalandı? Kabinden çıkmaya ikna edilmesi yaklaşık 20 dakika sürdü

    Tel Aviv’de taciz şüphesiyle gözaltına alınan Türk görevli ”15 Temmuz gazisi” çıktı

    Tel Aviv’de taciz şüphesiyle gözaltına alınan Türk görevli ”15 Temmuz gazisi” çıktı

    Ertesi gün ne yapacaklardı? Ben Serhat Telli, 15 Temmuz günü yaşadığım olayları anlatmak istiyorum

    Ertesi gün ne yapacaklardı? Ben Serhat Telli, 15 Temmuz günü yaşadığım olayları anlatmak istiyorum

    15 Temmuz’u kimin yaptığı sonuçlarında gizli

    15 Temmuz’u kimin yaptığı sonuçlarında gizli

  • Kürt Meselesi
    Gazeteci Çiçek ve Baytur’a soruşturma

    Gazeteci Çiçek ve Baytur’a soruşturma

    Böcek ailesinin ölümüne ilişkin soruşturma tamamlandı: 6 kişi hakkında hapis talebi

    Böcek ailesinin ölümü davasında karar: 18 yıla kadar hapis cezası

    Wan’da 7 yaşındaki çocuğun ölümüne mahallelilerden tepki: Yolu trafiğe kapattılar

    Wan’da 7 yaşındaki çocuğun ölümüne mahallelilerden tepki: Yolu trafiğe kapattılar

    Wan’da kuduz vakası tespit edildi: Mahalle karantinaya alındı

    Wan’da kuduz vakası tespit edildi: Mahalle karantinaya alındı

    Polis saldırısı sonucu felç kalan Bakır yaşamını yitirdi

    Polis saldırısı sonucu felç kalan Bakır yaşamını yitirdi

    Niğde’de havai fişek fabrikasında patlama: Yaralılar var

    Niğde’de havai fişek fabrikasında patlama: Yaralılar var

    Trending Tags

  • Görüş & Analiz
    Sadece büyük bir yetenek değil, büyük bir karakter

    Sadece büyük bir yetenek değil, büyük bir karakter

    Kanaatimi değiştirdim: Rehberlik dili Türkçe mi, İngilizce mi?

    Kanaatimi değiştirdim: Rehberlik dili Türkçe mi, İngilizce mi?

    Dünya Kupası’ndan geriye hamaset bitti, gerçekler kaldı

    Dünya Kupası’ndan geriye hamaset bitti, gerçekler kaldı

    “Memo” Ochoa’nın kusursuz vedası

    “Memo” Ochoa’nın kusursuz vedası

    Hizmet, demokratik tepkiyi öğreniyor

    Hizmet, demokratik tepkiyi öğreniyor

    Babası toprağa, ağabeyi belirsizliğe karıştı; Irak’ın umudu Aymen Hussein’in acı hikâyesi

    Babası toprağa, ağabeyi belirsizliğe karıştı; Irak’ın umudu Aymen Hussein’in acı hikâyesi

No Result
View All Result
Serbest Görüş
No Result
View All Result
Home Haberler Bilim ve Teknolji

Apple’da ‘nirengi noktası’ açığı. Kaspersky’den üç genç araştırmacı deşifre etti: Apple cihazınızı birileri izliyor olabilir

SG by SG
31 Aralık 2023
in Bilim ve Teknolji
0
Apple’da ‘nirengi noktası’ açığı. Kaspersky’den üç genç araştırmacı deşifre etti: Apple cihazınızı birileri izliyor olabilir


27 Aralık Çarşamba günü Hamburg Kongre Merkezi ilginç bir konferansın 37’incisine ev sahipliği yaptı: Chaos Communication Congress (CCC).

Bu mekan, 2006 yılında, kendisini şeffaflığa ve özgürlüğe adamış, bu uğurda saçlarını genç yaşta ağartmış başka birini Julian Assange’ı Wikileaks’i duyurduğu meşhur konuşması ile ağırlamıştı.

27 Aralık 2023 Çarşamba günü bu ünlü konferansın sahnesi bu kez ikisi halen üniversite öğrencisi, üç genci ağırladı. Ünlü anti virüs şirketi Kaspersky’de güvenlik araştırmacısı olarak çalışan bu gençler yıllardır Apple marka cihazların izlenmesine yol açan zafiyetleri ve bu zafiyetleri kullanan zararlı yazılımın kutusunu açtılar. Araştırmacılar bu zararlı yazılımların dahil olduğu attack chain yani saldırı zincirine Operation Triangulation adını verdiler.

Özetle saldırganların iMessage programına yolladığı PDF içeren bir mesaj sayesinde 16.2 vesiyonundan önceki bütün telefonlar karmaşık bir saldırı silsilesi ile ele geçiriliebiliyordu. Dahası, saldırıda kullanılan zafiyetler, Apple üretimi diğer cihazlar yaklaşık olarak aynı işletim sistemi altyapısını kullandığı için telefonlar dışındaki diğer cihaz tiplerine de zahmetsizce uyarlanabilirdi.

Üreticisinin dahi bilmediği, güvenli yaması yayınlamadığı için zafiyet demek olan zero day kategorisindeki dört zafiyet bu saldırı zincirinde kullanılmıştı. Uzaktan cihaz kontrol etmeye imkân veren bu nevi zafiyetlerin piyasa değerleri milyonları buluyor. Zafiyet brokerlarının web sitelerinde fiyat tarifelerini görebilmek mümkün. Bu dört zafiyetin toplam, en az, beş milyon dolar civarında olduğunu tahmin ediyorum. İran’ın Natanz şehrindeki nükleer tesisleri hedef alan Stuxnet saldırısnda da tıpkı Operation Triangulation saldırısında olduğu gibi dört zero day kullanıldığını da not edelim.

iMessage programı burada önemli bir ayrıntı. Nitekim İsrail merkezli NSO şirketinin siber casusluk yazılımı olan Pegasus da telefonlara uzaktan erişim için iMessage’daki bir zafiyeti kullandığı birçok farklı kaynakta yer aldı. Gazeteci Cemal Kaşıkçı suikastinde de bu siber casusluk yazılımın izlerine rastlandığı biliniyor.

Araştırmacılar konuşmalarına bu zararlı yazılım Kaspersky tarafından yine Kasperky’de bulunmuştur şeklinde ironik bir şekilde başlıyorlar.

Nefes kesen hikaye Kaspersky şirketinde mobil cihazlara tahsis edilen bağlantıyı loglayan bir araştırmacının radarına iOS (Apple telefonlarda ve tabletlerde kullanılan işletim sistemi) cihazlardan gelen garip isteklerin takılması ile başlıyor.

İstekleri takip eden araştırmacı, bu ağ paketlerinin belirli bir ad örüntüsüne sahip alan adlarına (domain name) gönderildiğini tespit ediyor. Bu örüntü sadece alan adlarında değil aynı zamanda şüpheli görünen domainlerin aynı  servis sağlayıcısından (NameCheap) alınması ve Cloudflare üzerinden servis edilmesi gibi ortak noktalar da taşıyorlar.

Ofisteki telefonlar toplanıyor, araştırma işin yedekleri alınıyor ve günlerce süren çalışma sonucunda büyük bir operasyonu deşifre ediyorlar. Bu kadar karmaşık bir saldırı ağını nasıl çözdüler derseniz, araştırmacıların ifadeleri ile söyleyecek olursak, “Saldırganların yaptığı hatalar yüzünden.

Örneğin saldırganlar izlerini silmek için saldırıda kullanılan tüm dosyaları silmişlerdi ama bu dosyaları barındıran dizinleri silmeyi unutmuşlardı. Yine aynı şekilde pek çok veritabanı dosyasını silmişlerdi ama datausage.sqlite isminde, Apple cihazlarının adli bilişim analizinde kullanılan önemli bir dosyayı silmeyi unutmuşlardı.

Takip edilen izler araştırmacıları iMessage mesajlaşma yazılımına gönderilen PDF  ekli mesajlara götürüyordu. Bu mesaj aynı zamanda çok girift olan saldırı akışının da başlangıç noktası idi. Mesaj içerisinde gönderilen PDF, doksanlı yıllardan bu yana kullanılan TrueType adındaki bir yazı biçemindeki (font) bir zafiyet kullanarak saldırının fitilini ateşliyordu.

Operasyona adını veren Triangulation kelimesi nirengi noktası demek. Peki bu ad nereden geliyor, araştırmacılar mevcut operasyon için neden bu ismi kullandılar? Saldırı zincirinin bir noktasında cihazda çalıştırılan kod vasıtası ile üretilen sarı üçgen görselinden hareketle operasyona bu ismin verildiği belirtiliyor. Bu görselin üretilme işlemi cihaza ait tekil özelliklerin gruplandığı parmak izi (fingerprint) oluşturma işlemi olarak da biliniyor.

Okurları teknik ayrıntılarla boğmak istemiyorum. Bu sebeple meraklılarını ilgili konferans kaydına yönlendirip, bazı temel noktaların altını çizmeye devam edeceğim.(https://www.youtube.com/watch?v=7VWNUUldBEE)

Araştırmacıların notlarına göre saldırı akışı oldukça komplex çünkü saldırganlar esas zararlı yazılımı,  doğru kişiye bulaştırmak istiyorlar Doğru kişiye ulaşıp ulaşmadığını da pek çok yöntem kullanarak kontrol ediyor zararlı yazılım.

Eğer kodun telefonunda çalıştığı kişi, hedeflenen kişiyse, yaklaşık 10 yıllık bir kod son aşamada gönderiliyor: TriangleDB.

Bu casus yazılım coğrafi konum, dosyalara full erişim, messenger (WhatsApp, Telegram ve iMessage) verileri, kamera ve mikrofon erişimi, adres defteri ve yakındaki cihaz bilgilerine erişebiliyor. Ekran kapalı olduğunda ses kaydı da alıyor.

Bu zararlı yazılım makine öğrenmesi teknolojisini kullanarak telefondaki içerikleri analiz eden etmesiyle türünün ilk örneği olarak tarif ediliyor. Saldırıya maruz kalan telefondaki fotoğrafları analiz edip, içerdikleri görsellere göre saldırgana yolluyor. Özellikle de dökümanları.

Kaspersky firması yazılımın arkasındaki hangi ülke ya da aktörlerin olduğunu söylemiyor. Konferanstaki araştırmacılar “elimizde net veri olmadan, spekülasyon yapmak istemiyoruz”, diyerek topu taca atıyorlar sanki.

Bir saatlik sunumun üçte biri, yani son 20 dakikası dinleyicilerin sorularına hasrediliyor. Burada siz okurların da muhtemelen merak ettiği bir soru soruluyor. “Bizim cihazımız da bu saldırıdan etkilendi mi?”

Araştırmacılar https://securelist.com/find-the-triangulation-utility/109867/ adresinde telefonununuzun backupını alarak, bu saldırıya maruz kalıp kalmayacağını kontrol edebileceğiniz ücretsiz bir yazılım paylaşıyorlar.

***Mutluluk, adalet, özgürlük, hukuk, insanlık ve sevgi paylaştıkça artar***

ShareTweet
Previous Post

Süper Kupa krizi: Erdoğan’ın Büyükekşi’ye sorduğu sorular ortaya çıktı, Rasim Ozan Kütahyalı’nın iddiası dikkat çekti

Next Post

Venedik’te ‘aşırı turizm’e karşı yeni önlemler: Turist kafilelerine 25 kişi sınırı getirildi, hoparlör yasaklandı

Related Posts

Apple, akıllı bir yüzük geliştiriyor olabilir
Bilim ve Teknolji

Apple, akıllı bir yüzük geliştiriyor olabilir

26 Haziran 2026
Android 17 temelli One UI 9 güncellemesini alacak Samsung telefonlar
Bilim ve Teknolji

Android 17 temelli One UI 9 güncellemesini alacak Samsung telefonlar

26 Haziran 2026
Epic Games’te 2 Temmuz’a kadar ücretsiz verilen iki oyun belli oldu
Bilim ve Teknolji

Epic Games’te 2 Temmuz’a kadar ücretsiz verilen iki oyun belli oldu

26 Haziran 2026
NASA, Mars’ta yaşama işaret eden organik moleküller buldu
Bilim ve Teknolji

NASA, Mars’ta yaşama işaret eden organik moleküller buldu

26 Haziran 2026
Anthropic, Alibaba’yı yapay zeka modelini kopyalamakla suçladı
Bilim ve Teknolji

Anthropic, Alibaba’yı yapay zeka modelini kopyalamakla suçladı

25 Haziran 2026
ABD’de yapılan anket yapay zekanın verimi artırdığını gösterdi
Bilim ve Teknolji

ABD’de yapılan anket yapay zekanın verimi artırdığını gösterdi

25 Haziran 2026
Next Post
Venedik'te 'aşırı turizm'e karşı yeni önlemler: Turist kafilelerine 25 kişi sınırı getirildi, hoparlör yasaklandı

Venedik'te 'aşırı turizm'e karşı yeni önlemler: Turist kafilelerine 25 kişi sınırı getirildi, hoparlör yasaklandı

  • Ana Sayfa
  • Gizlilik politikası
  • Görüş & Analiz Gönder
  • Newsletter

No Result
View All Result
  • Ana Sayfa
  • Gizlilik politikası
  • Görüş & Analiz Gönder
  • Newsletter