Yüz milyonlarca iPhone için kalıcı jailbreak kapısı açıldı

google news abone ol

Yeni duyurulan bir iOS açığı, yüz milyonlarca iPhone’da kalıcı ve engellenemeyen bir jailbreak işleminin gerçekleştirilmesine kapı açabilir. Bu duyuruyu söz konusu açığı keşfeden axi0mX rumuzlu güvenlik araştırmacısı yaptı.

checkm8” adı verilen söz konusu açık bir bootrom hassasiyeti olarak nitelendiriliyor. Bundan yararlanan korsanlar iOS cihazlarına, Apple’ın gelecek bir yazılım güncellemesiyle engelleyemeyeceği ya da yama uygulayamayacağı bir seviyede derin erişim sağlayabiliyor. Bu keşif, iPhone korsan topluluğu arasında yıllar boyunca kaydedilen en büyük gelişimlerden bir tanesi olarak nitelendiriliyor.

İLGİNİZİ ÇEKEBİLİR
Apple Telegram'ın son güncellemesinin çıkışını geciktirdi

Kullanılan açık aslında bir bootrom açığı, yani iOS cihazlarının başlangıç aşamasında kullandıkları ilk koddaki bir güvenlik hassasiyetinden yararlanıyor. Sadece okunabilir bellekte, yani ROM’da olduğu için, bir güvenlik güncellemesi aracılığıyla Apple tarafından üstüne yazılamıyor ya da yama uygulanamıyor, her zaman orada kalıyor.

Neredeyse on yıl önce çıkan iPhone 4’ün çıkışından bu yana ilk kez bir iOS cihazı için bootrom seviyesinde açığın kullanımıyla karşılaşıyoruz.

axi0mX, yayınladığı tweetlerle konuyu detaylandırdı. Açığın kullanımını herkesin erişimine açıktıklarını, çünkü bu bootrom açığının daha eski cihazlar için iOS kullanımını daha iyi hâle getireceğini kaydetti. Jailbreak yapanlar ve geliştiriciler telefonlarını en son versiyonda da jailbreak edebilecekler. Cihazlarını yeni versiyonda jailbreak edebilmek için iOS’in daha eski versiyonlarında beklemeleri gerekmeyecek. Üstelik daha da güvende olacaklar.

Bulunan açık, yüz milyonlarca cihazı etkiliyor. A5 yongasının kullanıldığı iPhone 4S’ten başlayarak, A11 yongasının kullanıldığı iPhone 8 ve iPhone X’a kadar tüm cihazlar için keşfedilen açık geçerli görünüyor. Apple, geçen yılın A12 işlemcilerinde bu açığı kapatmışa benziyor. Yani, geçen yıl çıkan iPhone XS ve XR ile bu yıl çıkan iPhone 11 ve 11 Pro cihazları etkilenen cihazlar kapsamında bulunmuyor.

Apple henüz bu konuyla ilgili olarak yorumda bulunmadı.

İLGİNİZİ ÇEKEBİLİR
Apple Harita uygulamasında reklam göstermeye hazırlanıyor

checkm8 açığının kamuoyuna açıklanmasının üzerinden henüz çok zaman geçmedi. Bunun kullanıldığı bir jailbreak yöntemi de henüz çıkmadı. Yani henüz bir araç indirip cihazınızı kırmanız, iOS modifikasyonları ve uygulamalar indirmeye başlamanız mümkün görünmüyor.

Önemli ki keşfedilen hassasiyet, jailbreak yapanların “tethered”, yani “bağlı” olarak nitelendirdiği türden, yani sadece USB üzerinden harekete geçirilebiliyor. Her seferde bilgisayar üzerinden etkinleştirilmesi gerekiyor. Bu da şu an için pratik bir jailbreak yöntemi olmayacağını da gösteriyor. Ancak açığın “untethered”, yani bilgisayar bağlantısı gerektirmeyen bir jailbreak işlemine de kapı açması muhtemel görünüyor.

Öyle olsa da, geliştiricilerin checkm8’i iOS’e başlangıç noktası olarak kullanabileceğini varsayarsak, ihtimaller neredeyse sınırsız görünüyor. Apple’ın yazılım güncellemeleri ya da hükümsüz kılınan imzalar nedeniyle geri döndürülemeyecek, kalıcı biçimde jailbreak edilmiş cihazlar, yazılımın önceki versiyonlarına kolaylıkla geri döndürülebilecek, yazılımı düşürülebilir iOS cihazları, iOS’in birden fazla versiyonlarını seçime bağlı olarak çalıştırabilecek cihazlar ve diğer ihtimallere kapı açılabilir.

Bununla birlikte çeşitli güvenlik endişelerini de söz konusu açık beraberinde getiriyor. Kötü niyetli kişiler bu hassasiyeti kullanarak Apple’ın iCloud hesap kilitlerinin kısıtlamalarından kaçabilirler. Söz konusu kilitler çalınan veya kilitlenen cihazları yararsız hâle getirmek için kullanılıyor. Ya da kullanıcı bilgilerinin çalınması amacıyla iOS’in zararlı kod enjekte edilmiş versiyonları yüklenebilir. Apple daha yeni cihazlarında bootrom’a yama uygulayabilir. Ancak ortamda donanım değişmedikten sonra yama uygulanamayacak yüz milyonlarca iPhone bulunuyor.

Bir zamanlar iPhone’da jailbreak uygulama işlemi çok modaydı. iPhone’un çıktığı ilk yıllarda, Apple’ın cihazlarını kırarak özelleştirilmiş yazılımları yüklemek çok çekici görünüyordu. O zamanlar üçüncü taraf uygulamaları yüklemek, ana ekran duvar kağıdını özelleştirmek, temel çoklu görev işlerinden yararlanmak, metin kopyalayıp yapıştırmak gibi işlevler yoktu. Bunları açığı çıkarmanın yolu jailbreak işleminden geçiyordu. Zaman geçtikçe iOS daha fazla özellik kazandı ve jailbreak işlemi gereksiz hâle geldi. Öte yandan Apple, geliştiricilerin telefonlarını jailbreak etmelerini mümkün kılan güvenlik açıklarını kapatmakta da daha iyi performans gösterir oldu.

iOS açıklarının değeri de giderek yükseldi. Hem Apple’ın hata ikramiye programı hem de iOS cihazlarını kırmak için açıklara para ödeyen gruplar bunların değerini artırdı. Bu nedenle geliştiriciler buldukları açıkları jailbreak işlemlerine kapı açmak için kullanma konusunda fazla istekli olmuyor.

checkm8 açığının kırılabilir iPhone’ların altın çağını açıp açmayacağını zamanla göreceğiz. Ancak jailbreak camiası aşırı derecede iyimser görünüyor.

Kaliteli ve bilgilendirici teknoloji videoları için Teknoblog YouTube kanalına abone olun

BUNLAR DA İLGİNİZİ ÇEKEBİLİR

Adidas’tan ışıkla şarj olan yeni kablosuz kulaklık

Adidas RPT-02 SOL adını taşıyan yeni kablosuz kulaklığını tanıttı. İsveç merkezli Zound Industries ile birlikte geliştirilen RPT-02 SOL'un en önemli özelliği olarak doğal veya...

Meta’dan Reels deneyimini geliştirecek yeni özellikler

Meta'nın TikTok ile daha iyi rekabet edebilmek adına Reels içeriklerini uygulamalarında ön plana çıkarma yolculuğu devam ediyor. Bu yolculuğun Instagram tarafında bazı yanlış adımlar...

MediaMarkt’ın Depoları Boşaltıyoruz, Stokları Eritiyoruz! kampanyasında Galaxy Z Flip 3 var

MediaMarkt'ın geçen hafta başlayan Depoları Boşaltıyoruz, Stokları Eritiyoruz! kampanyası tüm hızıyla devam ediyor. Akıllı telefonlardan küçük ev aletlerine tabletlerden televizyonlara binlerce elektronik ürün MediaMarkt’ta...

Resmi satışı sona eren 27 inç iMac Amazon.com.tr’de indirimli fiyatla satışta

Okulların açılmasına sadece birkaç hafta kalmışken, hem okula hazırlık hem de boş zamanlarında eğlence amaçlı kullanacağı bir bilgisayar isteyenler için Amazon.com.tr'de dikkat çeken fırsatlar...

Spotify’dan yeni Premium abonelerine üç ay ücretsiz kullanım imkanı

Spotify, yeni Spotify Premium kullanıcıları için üç aylık ücretsiz hizmet sunuyor. Üç aylık teklif, yeni bireysel ve öğrenci aboneleri için geçerliyken, yeni Spotify Duo...

Android 13 Pixel serisi için dağıtıma çıktı

Beta sürecini tamamlayan Android 13 Pixel serisi telefonlarla buluşmaya başladı. Google'ın kendi cihazlarının ardından bu yıl içinde Samsung, Asus, Nokia, Motorola, OnePlus, Oppo, Sony,...

Turkcell abonelerine ücretsiz YouTube Premium kullanma imkanı

Turkcell, YouTube ile yapılan iş birliği dahilinde hem yeni hem de mevcut müşterilerine ayrıcalıklı fırsatlarla, sınırlı bir süre için ücretsiz YouTube Premium aboneliği fırsatı...