Teknoblog Yazılım Yüz milyonlarca iPhone için kalıcı jailbreak kapısı açıldı

Yüz milyonlarca iPhone için kalıcı jailbreak kapısı açıldı

Yeni duyurulan bir iOS açığı, yüz milyonlarca iPhone’da kalıcı ve engellenemeyen bir jailbreak işleminin gerçekleştirilmesine kapı açabilir. Bu duyuruyu söz konusu açığı keşfeden axi0mX rumuzlu güvenlik araştırmacısı yaptı.

checkm8” adı verilen söz konusu açık bir bootrom hassasiyeti olarak nitelendiriliyor. Bundan yararlanan korsanlar iOS cihazlarına, Apple’ın gelecek bir yazılım güncellemesiyle engelleyemeyeceği ya da yama uygulayamayacağı bir seviyede derin erişim sağlayabiliyor. Bu keşif, iPhone korsan topluluğu arasında yıllar boyunca kaydedilen en büyük gelişimlerden bir tanesi olarak nitelendiriliyor.

İLGİNİZİ ÇEKEBİLİR
Microsoft yöneticisinden açık kaynak itirafı

Kullanılan açık aslında bir bootrom açığı, yani iOS cihazlarının başlangıç aşamasında kullandıkları ilk koddaki bir güvenlik hassasiyetinden yararlanıyor. Sadece okunabilir bellekte, yani ROM’da olduğu için, bir güvenlik güncellemesi aracılığıyla Apple tarafından üstüne yazılamıyor ya da yama uygulanamıyor, her zaman orada kalıyor.

Neredeyse on yıl önce çıkan iPhone 4’ün çıkışından bu yana ilk kez bir iOS cihazı için bootrom seviyesinde açığın kullanımıyla karşılaşıyoruz.

axi0mX, yayınladığı tweetlerle konuyu detaylandırdı. Açığın kullanımını herkesin erişimine açıktıklarını, çünkü bu bootrom açığının daha eski cihazlar için iOS kullanımını daha iyi hâle getireceğini kaydetti. Jailbreak yapanlar ve geliştiriciler telefonlarını en son versiyonda da jailbreak edebilecekler. Cihazlarını yeni versiyonda jailbreak edebilmek için iOS’in daha eski versiyonlarında beklemeleri gerekmeyecek. Üstelik daha da güvende olacaklar.

Bulunan açık, yüz milyonlarca cihazı etkiliyor. A5 yongasının kullanıldığı iPhone 4S’ten başlayarak, A11 yongasının kullanıldığı iPhone 8 ve iPhone X’a kadar tüm cihazlar için keşfedilen açık geçerli görünüyor. Apple, geçen yılın A12 işlemcilerinde bu açığı kapatmışa benziyor. Yani, geçen yıl çıkan iPhone XS ve XR ile bu yıl çıkan iPhone 11 ve 11 Pro cihazları etkilenen cihazlar kapsamında bulunmuyor.

Apple henüz bu konuyla ilgili olarak yorumda bulunmadı.

İLGİNİZİ ÇEKEBİLİR
iOS 14 ile yeni bir AR uygulaması ve QR kodları geliyor

checkm8 açığının kamuoyuna açıklanmasının üzerinden henüz çok zaman geçmedi. Bunun kullanıldığı bir jailbreak yöntemi de henüz çıkmadı. Yani henüz bir araç indirip cihazınızı kırmanız, iOS modifikasyonları ve uygulamalar indirmeye başlamanız mümkün görünmüyor.

Önemli ki keşfedilen hassasiyet, jailbreak yapanların “tethered”, yani “bağlı” olarak nitelendirdiği türden, yani sadece USB üzerinden harekete geçirilebiliyor. Her seferde bilgisayar üzerinden etkinleştirilmesi gerekiyor. Bu da şu an için pratik bir jailbreak yöntemi olmayacağını da gösteriyor. Ancak açığın “untethered”, yani bilgisayar bağlantısı gerektirmeyen bir jailbreak işlemine de kapı açması muhtemel görünüyor.

Öyle olsa da, geliştiricilerin checkm8’i iOS’e başlangıç noktası olarak kullanabileceğini varsayarsak, ihtimaller neredeyse sınırsız görünüyor. Apple’ın yazılım güncellemeleri ya da hükümsüz kılınan imzalar nedeniyle geri döndürülemeyecek, kalıcı biçimde jailbreak edilmiş cihazlar, yazılımın önceki versiyonlarına kolaylıkla geri döndürülebilecek, yazılımı düşürülebilir iOS cihazları, iOS’in birden fazla versiyonlarını seçime bağlı olarak çalıştırabilecek cihazlar ve diğer ihtimallere kapı açılabilir.

Bununla birlikte çeşitli güvenlik endişelerini de söz konusu açık beraberinde getiriyor. Kötü niyetli kişiler bu hassasiyeti kullanarak Apple’ın iCloud hesap kilitlerinin kısıtlamalarından kaçabilirler. Söz konusu kilitler çalınan veya kilitlenen cihazları yararsız hâle getirmek için kullanılıyor. Ya da kullanıcı bilgilerinin çalınması amacıyla iOS’in zararlı kod enjekte edilmiş versiyonları yüklenebilir. Apple daha yeni cihazlarında bootrom’a yama uygulayabilir. Ancak ortamda donanım değişmedikten sonra yama uygulanamayacak yüz milyonlarca iPhone bulunuyor.

Bir zamanlar iPhone’da jailbreak uygulama işlemi çok modaydı. iPhone’un çıktığı ilk yıllarda, Apple’ın cihazlarını kırarak özelleştirilmiş yazılımları yüklemek çok çekici görünüyordu. O zamanlar üçüncü taraf uygulamaları yüklemek, ana ekran duvar kağıdını özelleştirmek, temel çoklu görev işlerinden yararlanmak, metin kopyalayıp yapıştırmak gibi işlevler yoktu. Bunları açığı çıkarmanın yolu jailbreak işleminden geçiyordu. Zaman geçtikçe iOS daha fazla özellik kazandı ve jailbreak işlemi gereksiz hâle geldi. Öte yandan Apple, geliştiricilerin telefonlarını jailbreak etmelerini mümkün kılan güvenlik açıklarını kapatmakta da daha iyi performans gösterir oldu.

iOS açıklarının değeri de giderek yükseldi. Hem Apple’ın hata ikramiye programı hem de iOS cihazlarını kırmak için açıklara para ödeyen gruplar bunların değerini artırdı. Bu nedenle geliştiriciler buldukları açıkları jailbreak işlemlerine kapı açmak için kullanma konusunda fazla istekli olmuyor.

checkm8 açığının kırılabilir iPhone’ların altın çağını açıp açmayacağını zamanla göreceğiz. Ancak jailbreak camiası aşırı derecede iyimser görünüyor.

TEKNOBLOG BÜLTEN

Güncel teknoloji haberleri her sabah e-posta kutunuza gelsin ister misiniz?

En iyi Netflix aile filmleri: Tüm aile bireylerinin izleyebileceği filmler

Yeni tip koronavirüs salgınının yayılma hızını azaltmak amacıyla uzmanlar ve yetkililer zorunlu hâller dışında dışarı çıkılmaması gerektiğini söylüyor. Bu nedenle günümüzün büyük kısmını, hatta...

Kebap World: Mutfakta ustalaşmaya hazır mısınız?

Mobil oyun ekosisteminde bir oyun formatının farklı şekillerdeki uygulamalarını görmek mümkün. Mutfak ve restoran yönetimi oyunları da ilk günlerden bu yana uygulama mağazalarının popüler...

Clash of Kings: Epik bir deneyime hazır olun

RPG formatındaki oyunlar, neredeyse çıktıkları ilk günden bu yana oldukça popüler. Bu formatın popülaritesini oyunların yayıldığı yeni cihazlara taşıması da zor olmadı. RPG oyunları...

Görüntülü konuşma için en iyi uygulamalar

Yeni koronavirüs salgını görüntülü konuşma uygulamalarını hayatımızın en önemli parçalarından biri hâline getirdi. Hem işte hem de özel hayatta, bilgisayardan veya mobil cihazlardan gerçekleştirdiğimiz...

Video: TCL 10L Kutusundan Çıkıyor

Geçen yıl TCL Plex ile kendi markasını taşıyan ilk akıllı telefonunu çıkaran TCL Communications, bu yıl ise TCL 10 serisi cihazlarla tüketicilerin karşısına çıkıyor....

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz