E-Bülten'e Kayıt Olun
Ürün bildirimleri, güncellemeler
Teknoloji dünyası, Paradigm Shift araştırmacıları tarafından keşfedilen ve usbliter8 adı verilen yeni bir güvenlik açığı ile çalkalanıyor. Apple'ın popüler A12 ve A13 Bionic işlemcilerini temel alan cihazları hedef alan bu açık, yazılımsal bir yama ile giderilemiyor olması nedeniyle oldukça dikkat çekici.
Bu güvenlik açığı, özellikle şu modelleri ve türevlerini etkiliyor:
İlginç bir detay olarak, daha eski A11 çipine sahip olan iPhone X gibi cihazlar bu açıktan etkilenmiyor.
Panik yapmanıza gerek yok. Araştırmacılar, bu durumun günlük kullanıcılar için doğrudan bir risk teşkil etmediğini belirtiyor. Saldırının gerçekleşmesi için saldırganın cihazınıza fiziksel olarak erişmesi ve cihazı DFU (Aygıt Yazılımı Güncelleme) moduna alarak USB üzerinden müdahale etmesi gerekiyor. Ayrıca, cihazın en güvenli katmanı olan Secure Enclave bu açıktan etkilenmiyor; yani parolalarınız ve şifrelenmiş verileriniz hala güvende.
Bu açığın en büyük sorunu, donanım seviyesinde (silikon bazlı) bir tasarım hatası olmasıdır. Yazılım güncellemeleri işletim sistemini korur ancak işlemcinin fiziksel mimarisindeki bir açığı kapatamaz. Bu nedenle, Apple bu sorunu tek bir 'iOS güncellemesi' ile tarihe gömemiyor. Güvenliğinizi en üst düzeyde tutmak isteyen profesyonel kullanıcılar için tek kesin çözüm, bu donanımsal açığa sahip olmayan daha yeni bir modele geçiş yapmaktır.
Özetle: Eğer cihazınız fiziksel olarak yabancıların eline geçmiyorsa, bu açık cihazınızı uzaktan tehdit etmiyor.
İlk yorum yapan siz olun!
Düşüncelerinizi Paylaşın