Perşembe 28.06.2018 00:00
Son Güncelleme: Perşembe 28.06.2018 03:56

iPhone'ların kilidi güvenli değil mi?

Güvenlik araştırmacılarının yeni raporlarına göre iPhone'ların ekran kilidi sanıldığı kadar güvenli değil.

Bir güvenlik araştırmacısı, iPhone'un kilit ekranını geçmenin bir yolunu bulduğunu söyledi. Apple, kilidi açtığı ileri sürülen bu yolun doğru olmadığını söylerken güvenlik araştırmacısı, sonraki bir açıklamasında ilk söylediklerinden bir adım geri attı.

Siber güvenlik firması Hacker House'tan Matthew Hickey, cuma günü paylaştığı tweet'te iPhone'un güvenlik önlemini aşmanın ve dilediği kadar parola girmenin bir yolunu bulduğunu söyledi. Normal şartlarda sayısal parola on kez yanlış girildiğinde cihazın sıfırlanmasını sağlayabiliyorsunuz. Ancak araştırmacı, bunu aşmanın bir yolunu bulduğunu söyledi.

Araştırmacıya göre iPhone veya iPad'e bir harici bağlantı yoluyla klavye girişleri göndermek mümkün ve bu durumda gönderilen kesme istekleri (interrupt request), cihazdaki her şeyden daha yüksek bir öneme sahip oluyor. Araştırmacı, bir defada bir passcode göndermek yerine "hepsini bir defada" gönderebildiğini söylüyor.

Apple yetkilisi Michele Wyman, cumartesi yaptığı bir açıklamada bu raporun hatalı olduğunu ve hatalı bir test sonucunda ortaya çıktığını söyledi. Apple, açıklamasında herhangi bir detaya değinmedi.

Araştırmacı Hikey ise daha sonraki bir tweet'inde gönderilen her passcode'un cihazın güvenlik mekanizmasını geçmediğini, dolayısıyla cihazın kaba kuvvet saldırılarına kapalı kaldığını söyledi. Araştırmacıya göre 20 veya daha fazla kod girilmiş gibi görünse de gerçekten dört veya beş pin kodu test ediliyor.

Kısacası iOS tarafında kodu aşmayı sağlayacak bir güvenlik açığı, en azından bu rapordaki gibi bir güvenlik açığı yok gibi görünüyor. iOS 12'yle birlikte gelecek USB Restricted Mode, hacker ve polislerin cihaza girip verilere ulaşmasını biraz daha zorlaştıracak.

Yeni iPhone X internete düştü - İşte böyle olacak! Apple, iPhone'larda tarihi değişikliğe hazırlanıyor

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.