Apple'da Operatör güncellemeleri ile ilgili kritik güvenlik sorunu

Bu konuyu okuyanlar

yilmazcanyigit

Öğrenci
Katılım
6 Haziran 2018
Mesajlar
35
Reaksiyon puanı
18
Puanları
8
Merhaba,
iOS aygıtlarında sim kartlar iOS aygıtları içerisinde kurulu olan bir ek yazılım ile çalışır. Bu yazılım "Carrier Bundle"(Operatör Paketi) denir. Bu paketler için bazı güncellemeler sunulur. Bu güncellemeler operatör şirketleri tarafından uzaktan cihazlara OTA (Over the Air) yöntemi ile kullanıcılara sunulur. Bu güncelleme cihaz tarafından arka planda gerçekleştirilir. Bu güncellemenin amacı daha stabil bağlantı ve yeni özelliklerdir. Daha fazla bilgi için şuraya bakabilirsiniz : iPhone veya iPad'inizde operatör ayarlarınızı güncelleme
Bu sorunu maalesef burada detaylı bir şekilde paylaşamayacağım . Sadece bu güvenlik sorununun kullanıcı bilgileri tehlikeye attığını, bir operatör güncellemesi sonrası izinsiz bölümlere erişim hakkı elde edebileceğini söyleyebilirim. Bu sorunu Apple'a ilettim. Apple bu sorunu güz döneminde ele alacağını söyledi.
Adsız.png


Türkçe olarak:
Merhaba Yigit,

Lütfen aşağıdaki bilgileri gizli olarak görün(kabul edin).

Bu sorunu bize bildirmek için zaman ayırdığından dolayı teşekkür ederiz. Kapsamlı değişiklikler yapılmasını gerektirecek ve soruşturmamızın 2018 Güz döneminde sonuçlanacağını öngörüyoruz. Müşterilerimizi riske sokmaktan kaçınmak için, soruşturma tamamlanana ve gerekli güncellemeler bulunana kadar bu bilgiyi açıklamamanızı takdir ediyoruz.

Ürünlerimizin güvenliğini artırma konusunda yardımlarınız için teşekkür ederiz.

Saygılarımla,
Deven
Apple Ürün Güvenliği


Burada amacım prim yapmak, hava atmak değil . Burada amacım sizi böyle bir güvenlik sorunu olduğunu bilgilendirmek, sizi haberdar etmek. Bunu kritik olarak görmemdeki amaç bu güvenlik sorunu karşısında kullanıcılar savunmasız. Yapabileceğiniz hiçbir şey yok. "Sana neden güvenelim?" diyebilirsiniz.Daha önce birkaç güvenlik sorunu daha keşfetmiştim. "Apple'ın Onur listesine giren 18 yaş altı ilk Türk" ve "Apple'ın Ek teşekkür listesine giren ilk Türk" olarak medya da ve Shiftdelete.net de haber olmuştum : iOS 11 açıklarını Türk lise öğrencisi buldu!

iOS 11.2'nin güvenlik içeriği hakkında
Safari 11.0.2'nin güvenlik içeriği hakkında

ekth.png



Dediğim gibi amaç prim yapmak değil. Bu konuda bilginiz olsun. Forumda görüyorum . Adam yeni sürümleri yüklememek için inatlaşıyor ya da insanları eski sürüme geçmeye teşvik eden, üçün parti(3utools) gibi yazılımları iTunes yerine tercih edilmesini tavsiye eden üyeler var. Bunlar yanlış . Bu yazılımların sizin cihazınıza ait bir takım numaraları(Seri, IMEI) çalıp çalmadığının garantisi yok . Apple'ın size resmi olarak sunduğu yazılımları kullanın. Eğer özgürlük istiyorsanız Apple'ın kapalı sistem politikasını beğenmiyorsanız Android bir cihaz tercih edebilirsiniz. Ne başınız ağrır ne başka birşey olur. Ama ne olursa olsun firmanın sunduğu yazılım dışında bir yazılım kullanmayın. Diğer bir değinmek istediğim konu şu , cihazı jailbreak edip, banka hesaplarını o cihaz üzerinden yöneten insanlar var. Jailbreak'i Cydia'nın kurulması sanıyorlar anladığım kadarıyla. Jailbreak işlemi cihazın içerisindeki güvenlik mekanizmalarının(codesigning, sandbox vb.) devre dışı bırakmaktır. Cydia ise Jailbreak işlemi yapılmış bir cihaz üzerine kurulur. Lütfen bunları göz önünde bulundurun Apple'ın sunduğu en son güncellemeyi yüklemeyi özen gösterin. Eğer bir sorun yaşıyorsanız o sürüm ile ilgili iTunes üzerinden temiz bir kurulum yaptığınızda sorunun çözüldüğünü göreceksiniz(Uygulamaların çökmesi vs.)
 

KNMX

Müdavim
Katılım
2 Temmuz 2017
Mesajlar
6,936
Reaksiyon puanı
3,747
Puanları
113
Helal olsun.. açık bularak para da kazanıyor musun?
 

Son mesajlar

Üst