Korkunç hata, kapalı olsa bile iPhone’unuza kötü amaçlı yazılım gönderebilir
Almanya’daki Darmstadt Teknik Üniversitesi’ndeki araştırmacıların iPhone’unuza kötü amaçlı yazılım göndermek için kullanılabilecek yeni bir güvenlik açığı keşfetmeleri o kadar şaşırtıcı veya endişe verici olmayabilir. Bu güvenlik açığıyla ilgili benzersiz olan şey, bir iPhone olduğunda erişilebilir olmasıdır. kapalı.
Bu güvenlik açığı hapse atılmış bir iPhone gerektirir, bu nedenle şu anda iPhone kullanıcılarının büyük çoğunluğu için endişelenecek bir şey yok. Ancak Ars Technica’nın işaret ettiği gibi, bilgisayar korsanları bu güvenlik açığından yararlanılmasına izin verebilecek güvenlik açıklarını keşfettikçe teorik risk gerçek olabilir ve bu nedenle Apple tarafından ele alınması gerekir.
Araştırmacılar, istismarı özetleyen bir video yaptılar, ancak özetle, sorun iPhone’un Bluetooth yongasını ve Apple’ın daha yeni iPhone’lar (iPhone 11 ve üstü) kapalıyken bile sunduğu Find My özelliğini içeriyor. iPhone’unuz kapatıldığında, Find My ve diğer hizmetleri sağlamaya devam edebilmesi için düşük güç modunda çalışan Bluetooth yongası etkin olmaya devam eder. Araştırmacılar, bu düşük güç modunun kötü amaçlı yazılım çalıştırmak için kullanılabileceğini buldu. (Not: Bu düşük güç modu, pil ömründen tasarruf etmeye yardımcı olan düşük güç modu ayarından farklıdır.)
Araştırmacıların makalesine göre, sorun iPhone’un donanımındaki düşük güç modu uygulamasını içerdiğinden bu sorun bir iOS güncellemesi ile çözülemez. Araştırmacılar, sorunu çözmek için Apple’ın “pil bağlantısını kesmek için donanım tabanlı bir anahtar eklemesi gerektiğini” öne sürüyorlar, bu da yalnızca gelecekteki iPhone’ların bu istismardan güvende olacağı anlamına geliyor. Bununla birlikte, muhtemelen iPhone’unuzu günlerdir kapatmamışsınızdır ve bu, hacklenmesi zor bir istismardır, bu nedenle endişelenmenize gerek yoktur – ve eğer öyleyseniz, her zaman “Sonuncuyu Gönder” özelliğini kapatabilirsiniz. Konum” öğesini bulun.
Kaynak: https://www.macworld.com/article/702712/bluetooth-low-power-mode-malware-vulnerability-find-my.html