Yüz milyonlarca iPhone için kalıcı jailbreak kapısı açıldı

Yeni duyurulan bir iOS açığı, yüz milyonlarca iPhone’da kalıcı ve engellenemeyen bir jailbreak işleminin gerçekleştirilmesine kapı açabilir. Bu duyuruyu söz konusu açığı keşfeden axi0mX rumuzlu güvenlik araştırmacısı yaptı.

checkm8” adı verilen söz konusu açık bir bootrom hassasiyeti olarak nitelendiriliyor. Bundan yararlanan korsanlar iOS cihazlarına, Apple’ın gelecek bir yazılım güncellemesiyle engelleyemeyeceği ya da yama uygulayamayacağı bir seviyede derin erişim sağlayabiliyor. Bu keşif, iPhone korsan topluluğu arasında yıllar boyunca kaydedilen en büyük gelişimlerden bir tanesi olarak nitelendiriliyor.

İLGİNİZİ ÇEKEBİLİR
Samsung gelecekteki telefonlarından güç adaptörü ve kulaklığı kademeli olarak kaldıracak

Kullanılan açık aslında bir bootrom açığı, yani iOS cihazlarının başlangıç aşamasında kullandıkları ilk koddaki bir güvenlik hassasiyetinden yararlanıyor. Sadece okunabilir bellekte, yani ROM’da olduğu için, bir güvenlik güncellemesi aracılığıyla Apple tarafından üstüne yazılamıyor ya da yama uygulanamıyor, her zaman orada kalıyor.

Neredeyse on yıl önce çıkan iPhone 4’ün çıkışından bu yana ilk kez bir iOS cihazı için bootrom seviyesinde açığın kullanımıyla karşılaşıyoruz.

axi0mX, yayınladığı tweetlerle konuyu detaylandırdı. Açığın kullanımını herkesin erişimine açıktıklarını, çünkü bu bootrom açığının daha eski cihazlar için iOS kullanımını daha iyi hâle getireceğini kaydetti. Jailbreak yapanlar ve geliştiriciler telefonlarını en son versiyonda da jailbreak edebilecekler. Cihazlarını yeni versiyonda jailbreak edebilmek için iOS’in daha eski versiyonlarında beklemeleri gerekmeyecek. Üstelik daha da güvende olacaklar.

Bulunan açık, yüz milyonlarca cihazı etkiliyor. A5 yongasının kullanıldığı iPhone 4S’ten başlayarak, A11 yongasının kullanıldığı iPhone 8 ve iPhone X’a kadar tüm cihazlar için keşfedilen açık geçerli görünüyor. Apple, geçen yılın A12 işlemcilerinde bu açığı kapatmışa benziyor. Yani, geçen yıl çıkan iPhone XS ve XR ile bu yıl çıkan iPhone 11 ve 11 Pro cihazları etkilenen cihazlar kapsamında bulunmuyor.

Apple henüz bu konuyla ilgili olarak yorumda bulunmadı.

İLGİNİZİ ÇEKEBİLİR
Honor V40 için dikkat çekici Google iddiası

checkm8 açığının kamuoyuna açıklanmasının üzerinden henüz çok zaman geçmedi. Bunun kullanıldığı bir jailbreak yöntemi de henüz çıkmadı. Yani henüz bir araç indirip cihazınızı kırmanız, iOS modifikasyonları ve uygulamalar indirmeye başlamanız mümkün görünmüyor.

Önemli ki keşfedilen hassasiyet, jailbreak yapanların “tethered”, yani “bağlı” olarak nitelendirdiği türden, yani sadece USB üzerinden harekete geçirilebiliyor. Her seferde bilgisayar üzerinden etkinleştirilmesi gerekiyor. Bu da şu an için pratik bir jailbreak yöntemi olmayacağını da gösteriyor. Ancak açığın “untethered”, yani bilgisayar bağlantısı gerektirmeyen bir jailbreak işlemine de kapı açması muhtemel görünüyor.

Öyle olsa da, geliştiricilerin checkm8’i iOS’e başlangıç noktası olarak kullanabileceğini varsayarsak, ihtimaller neredeyse sınırsız görünüyor. Apple’ın yazılım güncellemeleri ya da hükümsüz kılınan imzalar nedeniyle geri döndürülemeyecek, kalıcı biçimde jailbreak edilmiş cihazlar, yazılımın önceki versiyonlarına kolaylıkla geri döndürülebilecek, yazılımı düşürülebilir iOS cihazları, iOS’in birden fazla versiyonlarını seçime bağlı olarak çalıştırabilecek cihazlar ve diğer ihtimallere kapı açılabilir.

Bununla birlikte çeşitli güvenlik endişelerini de söz konusu açık beraberinde getiriyor. Kötü niyetli kişiler bu hassasiyeti kullanarak Apple’ın iCloud hesap kilitlerinin kısıtlamalarından kaçabilirler. Söz konusu kilitler çalınan veya kilitlenen cihazları yararsız hâle getirmek için kullanılıyor. Ya da kullanıcı bilgilerinin çalınması amacıyla iOS’in zararlı kod enjekte edilmiş versiyonları yüklenebilir. Apple daha yeni cihazlarında bootrom’a yama uygulayabilir. Ancak ortamda donanım değişmedikten sonra yama uygulanamayacak yüz milyonlarca iPhone bulunuyor.

Bir zamanlar iPhone’da jailbreak uygulama işlemi çok modaydı. iPhone’un çıktığı ilk yıllarda, Apple’ın cihazlarını kırarak özelleştirilmiş yazılımları yüklemek çok çekici görünüyordu. O zamanlar üçüncü taraf uygulamaları yüklemek, ana ekran duvar kağıdını özelleştirmek, temel çoklu görev işlerinden yararlanmak, metin kopyalayıp yapıştırmak gibi işlevler yoktu. Bunları açığı çıkarmanın yolu jailbreak işleminden geçiyordu. Zaman geçtikçe iOS daha fazla özellik kazandı ve jailbreak işlemi gereksiz hâle geldi. Öte yandan Apple, geliştiricilerin telefonlarını jailbreak etmelerini mümkün kılan güvenlik açıklarını kapatmakta da daha iyi performans gösterir oldu.

iOS açıklarının değeri de giderek yükseldi. Hem Apple’ın hata ikramiye programı hem de iOS cihazlarını kırmak için açıklara para ödeyen gruplar bunların değerini artırdı. Bu nedenle geliştiriciler buldukları açıkları jailbreak işlemlerine kapı açmak için kullanma konusunda fazla istekli olmuyor.

checkm8 açığının kırılabilir iPhone’ların altın çağını açıp açmayacağını zamanla göreceğiz. Ancak jailbreak camiası aşırı derecede iyimser görünüyor.

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

LG akıllı telefon pazarından çıkmayı değerlendiriyor

LG, neredeyse altı yıldır kesintisiz biçimde zarar etmesinin ve 5 milyar dolar harcamanın ardından akıllı telefon pazarından çıkma konusunu ciddi şekilde değerlendiriyor. The Korea...

MediaTek Dimensity 1200 ve 1100 tanıtıldı

MediaTek ilk 6 nm yongaları Dimensity 1200 ve 1100'ü duyurdu. Şirket şimdiye kadar Dimensity serisinde 7 nm yongalara yer vermişti. Cortex A78 çekirdeğinin kullanıldığı...

Netflix’in abone sayısı 200 milyonu geçti

Netflix, abone sayısı konusunda önemli bir kilometre taşını geride bıraktı. Platformun küresel abone sayısı 200 milyonu geçti ve 203.6 milyona ulaştı. Bu başarıda 2020'nin...

Instagram CEO’sundan Reels açıklaması ve TikTok itirafı

Instagram CEO'su Adam Mosseri, TikTok'a rakip olarak hazırladıkları Reels formatının mevcut durumundan pek memnun olmadığını belirtti. Mosseri, Reels'le ilgili fikirlerini The Verge sitesinin Decoder...

Snapdragon 870 ile 865 2021 model telefonlar için yeniden ısıtıldı

Qualcomm yeni bir akıllı telefon işlemcisi duyurdu. Geçen yılın Snapdragon 865 ve 865 Plus işlemcilerini Qualcomm Snapdragon 870 takip ediyor. Açıkçası, 870 yeni nesil...

TBMM’den sosyal medya şirketlerine davet

1 Ekim 2020'de yürürlüğe giren 5651 sayılı yasayla birlikte sosyal medya şirketlerine Türkiye'de temsilci bulundurma zorunluluğu getirilmişti. Bu süreçte YouTube, TikTok, LinkedIn ve Facebook...

Discovery ve BluTV arasında Türkiye pazarı için önemli ortaklık

Geçen yılın sonlarında Discovery Plus servisinin duyurusunu gerçekleştiren ve bu ayın başlarında da Türkiye'yi da kapsayacak şekilde Vodafone ile stratejik ortaklığa imza atan Discovery,...

Nvidia GeForce Now Gameplus ile Türkiye sunucularında

Dünyanın en popüler bulut oyun hizmetlerinden Nvidia GeForce Now, Turkcell'in yeni oyun platformu Gameplus iş birliği ile Türkiye sunucuları üzerinden hizmet verecek. Kullanıcılar artık...

Bilgilendirici ve kaliteli teknoloji videoları için Teknoblog YouTube kanalına abone olun

Ana ekrana ekleyin

Ekle
×