iPhone 11 Sahiplerine Kötü Haber: Bu Güvenlik Açığı Düzeltilemiyor


Apple A12 ve A13 çiplerinde keşfedilen ve yazılım güncellemesiyle düzeltilemeyen donanımsal BootROM açığı, milyonlarca iPhone kullanıcısını tehdit ediyor.

milyonlarca iphone cihazinda duzeltilemez bir guvenlik acigi bulundu

Paradigm Shift güvenlik araştırmacıları, Apple’ın A12 ve A13 çiplerine sahip milyonlarca iPhone modelini etkileyen kritik bir BootROM güvenlik açığı keşfetti. Donanım seviyesindeki bu hata, cihazların USB denetleyicisi üzerinden sisteme sızılmasına olanak tanıyor ve yazılım güncellemeleriyle kapatılamıyor.

iPhone XS, iPhone 11 ve ilgili serileri hedef alan bu açık, cihazların ilk açılış koduna müdahale edilmesine imkan veriyor. Araştırmacılar, ‘usbliter8’ adı verilen bir istismar yöntemi geliştirerek bu donanım kusurunun ciddiyetini kanıtladı. Söz konusu güvenlik riski, Apple’ın üretim aşamasındaki mimari tasarımından kaynaklandığı için kullanıcılar için kalıcı bir tehdit oluşturuyor.

  • Apple A12 ve A13 çiplerine sahip cihazlarda donanım seviyesinde düzeltilemez bir BootROM açığı tespit edildi.
  • Söz konusu güvenlik açığı, USB denetleyicisi üzerinden yetkisiz bellek erişimine izin veriyor.
  • A14 ve sonraki nesil çipler bu donanımsal hatadan etkilenmiyor.
  • Apple, yazılım güncellemeleri ile donanımsal bir tasarım hatası olan bu güvenlik boşluğunu gideremiyor.

Güvenlik Açığı Yazılım Güncellemeleriyle Giderilemiyor

Güvenlik uzmanlarının vurguladığı en çarpıcı gerçek, hatanın cihazın üretim aşamasında yerleştirilen BootROM kodunda bulunmasıdır. Bu kod, cihazın donanımına gömülü olduğu için iOS işletim sistemi üzerinden yayınlanan yamalar sorunu çözmeye yetmemektedir.

Modern siber güvenlik prensipleri, donanım temelli açıkların genellikle tüm cihazın değiştirilmesini gerektirdiğini savunur.

Milyonlarca iPhone kullanıcısı, cihazlarını üreticinin yazılım güncellemeleriyle tam olarak koruma altına alamıyor.

Etkilenen Modeller Belirlendi

Araştırmanın kapsamına giren cihazlar arasında iPhone XS, XS Max ve XR modellerinin yanı sıra iPhone 11, 11 Pro ve 11 Pro Max serileri yer alıyor.

Uzmanlar, A12 işlemcili cihazlarda istismarın nispeten daha basit olduğunu, ancak A13 çiplerindeki ‘Pointer Authentication Codes’ (PAC) güvenlik sistemini aşmak için daha karmaşık yöntemlerin kullanıldığını belirtiyor. Daha eski olan A11 çipleri ise farklı bir USB sürücü mimarisi kullandığı için bu sorundan etkilenmiyor.

iPhone 11

Apple, A14 işlemci ve sonraki nesil mimarilerde bu donanımsal hatayı tamamen ortadan kaldırmıştır.

Saldırı Yöntemi USB Paketlerini Kullanıyor

Söz konusu istismar, USB üzerinden gönderilen özel bir veri dizisi ile cihazın kısıtlanmış bellek alanlarına erişim sağlıyor. Bu durum, cihazın temel güvenlik duvarlarının devre dışı bırakılmasına veya sistem dosyalarına müdahale edilmesine yol açabiliyor. Donanımsal bir mimari hata olduğu için Apple’ın gelecekte yayınlayacağı hiçbir iOS sürümü, bu USB denetleyici sorununu kalıcı olarak kapatamayacak.



Haber Kaynak Linki

Related Posts

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir