Etiket arşivi: iphone

Sahte WhatsApp kılığında casusluk iddiası : iPhone kullanıcıları tehlikede mi?

İtalya’da casus yazılım yapan bir şirketin,  kullanıcıları gözetlemek ve hassas verileri çalmak için  popüler mesajlaşma uygulaması Whatsapp’ın sahte bir versiyonunun, oluşturulduğundan şüpheleniliyor. 

Citizen Lab’de görev yapan siber güvenlik araştırmacıları ve Motherboard çalışanı gazetecilerin ortaya çıkardığı sahte uygulamanın “yasal müdahale” teknolojisini geliştiren cy4gate adlı bir İtalyan firması ile bağlantılı olduğu düşünülüyor. Peki “yasal müdahale” ne anlama geliyor? Bir tür casus yazılım mı? Bir tür casus yazılım olan bu uygulama şirketler tarafından güvenlik güçlerine, istihbarat teşkilatlarına ve hükümetlere satmak üzere geliştirilen casus yazılımlar.

Sahte WhatsApp’ın tam olarak ne yaptığına gelince. Bilgisayar korsanlarının söz konusu uygulamaya sahip bir iPhone’dan toplayabileceği bilgiler, UDID olarak bilinen ve her iPhone telefonda bulunan özel kimlik numarası, ve yine her cihaz için ayrı oluşturulmuş IMEI numarası. Tabi bunlarla sınırlı değil. Bu bilgiler, herhangi bir istihbarat teşkilatını belirli bir hedefe ve belirli bir kişiye yönlendirme noktasında yardımcı olabiliyor.

Sahte WhatsApp uygulamasının iPhone’lardan daha fazla veri çalıp çalamayacağı sorusunun cevabı ise net değil. Zira  Citizen Lab araştırmacıları, bir hackerın whatsapp’ın sahte sürümüne sahip hedefteki bir iPhone’dan çalabileceği diğer veriler hakkında henüz net bir bilgi ortaya koyabilmiş değil. Bununla birlikte, saldırganların whatsapp’ın sahte bir sürümünü hedefteki bir telefona kurduktan sonra, en azından gönderdikleri ve alabilecekleri mesajları izlemeyeceğini düşünmek saflık olur.

Sahte bir WhatsApp uygulamasının bir iPhone telefona nasıl girdiği IOS App Store’daki sürümün ele geçirilme ihtimalinin olup olmadığı da net değil. Apple genellikle, resmi uygulama mağazasına giren şeyleri kontrol etme ve sahte yazılımları önleme noktasında oldukça iyi durumda.  Ancak, birçok iPhone kullanıcısının da iPhone’a farklı bir yolla yazılım yüklemenin mümkün olduğundan haberi yok. 

SOSYAL MÜHENDİSLİK HİLELERİ KULLANILIYOR

Sahte WhatsApp yazılımı söz konusu olduğunda, kullanıcıları telefonlarına yapılandırma dosyaları (MDM veya mobil cihaz yönetimi profilleri olarak bilinir) yüklemelerini sağlamak için sosyal mühendislik hileleri kullanılır. Ve  bunlar bir cihaza yetkilendirilmemiş kötü amaçlı kod yükleyebilir.

Citizen Lab, saldırıyla bağlantılı gibi görünen bir kimlik avı sayfasının ekran görüntüsünü paylaştı. Saldırı, kullanıcıları whatsapp’ın sahte sürümünü indirmeye ve yapılandırma dosyasını yüklemek için talimatları takip etmeye yönlendiriyordu. 

Akıllara bir de şu soru geliyor: Apple nasıl oldu da kullanıcıların yazılımı bu şekilde yüklemelerine izin verdi? Bu teknoloji, aslında kuruluşların halka yönelik App Store için uygun olmayan ısmarlama yazılımları çalışanların cihazlarına yüklemelerine yardımcı olmak için hayat geçirildi ancak bir süredir casus yazılımları yüklemek için kullanma girişimleri de dikkat çekiyor. 

WhatsApp’tan göçü hızlandıracak gelişme: Uygulama bu kez virüs tehlikesiyle karşı karşıya

RESMİ APPSTORE DIŞINDA UYGULAMA İNDİRİLMEMELİ

Bununla birlikte sıradan iPhone kullanıcılarının endişelenmesini gerektirecek bir durum yok gibi görünüyor. Bu büyük olasılıkla daha büyük hedeflere yönelik bir saldırı çeşidi.  Ayrıca sahte Whatsapp’ın arkasındaki kişi her kimse, bunu mümkün olduğunca çok sayıda iPhone kullanıcısına zararlı yazılım bulaştırmak niyetiyle değil, başka çok özel bir amaç uğruna başlattığı düşünülüyor. 

Uzmanlar, whatsapp’ın yasal sürümünü çalıştırma noktasında yapılacak en mantıklı şeyin resmi iOS App Store’dan yüklemek olduğunu hatırlatıyorlar. Peki aynı tehlike Android kullanıcıları için de geçerli mi? Net bir cevap olmamakla birlikte Kasım 2017’de, bir milyondan fazla Android kullanıcısının resmi Google Play Store’da bulunan whatsapp’ın sahte bir sürümünü indirme konusunda faka bastırıldığı biliniyor. 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Apple tazminat davalarından kurtulamıyor: Avrupa’dan 180 milyon euroluk “telefon yavaşlatma” davası

Eski modellerini yavaşlattığı için tüketici davalarından başını kaldıramayan ve tazminat ödeyen ABD’li teknoloji devi Apple’a, bu kez de Avrupa’da yüklü miktar bir tazminat davası açıldı.

Euroconsumers adlı bir tüketici derneği, kullanıcıları yeni modellere yöneltmek için iPhone’ları bilinçli olarak yavaşlattığı suçlamasıyla  Apple’a 180 milyon euroluk dava açacağını duyurdu.

Dernek, dünkü açıklamasında Belçika ve İspanya’daki dava başvurularının ardından birkaç hafta içinde İtalya ve Portekiz’de de dava açılacağını bildirdi.

Dernek 2014-2020 yılları arasında satılan toplam üç milyon adet iPhone 6, 6 Plus, 6 S ve 6 S Plus’un her biri için 60’ar euro ödeme yapılmasını talep ediyor.

Apple’dan bir ilk: Hacklenebilir iPhone

 

AYRI AYRI AÇILAN DAVALAR ‘KAR TOPU’ ETKİSİ YAPABİLİR

İngiliz Financial Times gazetesinde yayımlanan haberde Euroconsumers yöneticilerinden Els Bruggeman’ın, “ABD’deki tüketicilere gösterilen saygıyı Avrupa’daki tüketiciler de görmek istiyor.” ifadesi yer aldı.

Bruggeman, “Apple telefonları yavaşlatacağını bilmesine rağmen bataryayla ilgili sorunları perdelemek için yazılım güncellemeleri yaptı” diye konuştu.

Apple 2017’de eski iPhone’ların bataryalarının aniden bitmesini engellemek için yapılan güncellemelerin cihazları yavaşlattığını kabul etmişti. Şirket geçtiğimiz mart ayında ise ABD’de açılan bir davada davacılarla uzlaşmaya gitmiş ve 500 milyon dolar ödemeyi kabul etmişti. Firma geçen ay da benzer bir davada 113 milyon dolar tazminat ödemişti.

Apple’dan yeni davalarla ilgili olarak yapılan açıklamada ise “Müşterilerimizi yeni modellere teşvik için asla herhangi bir Apple ürününün ömrünü kısaltmayız ya da kullanıcı deneyimini zayıflatmayız.” denildi.

Belçika’daki davacıları temsil eden avukatlardan Bart Volders, Avrupa’da ABD’dekine benzer tüm kıtayı kapsayan bir toplu dava sistemi olmadığını, fakat ayrı davaların “kartopu etkisi” yapabileceğini söyledi.

Kaynak: BBC Türkçe

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

 

Apple’dan bir ilk: Hacklenebilir iPhone

Geçtiğimiz yıl hackerlara özel bir iPhone geliştireceklerinin sözünü veren Apple’ın ‘hacklenebilir telefonları’ nihayet satışa çıkıyor. Yalnızca onaylanmış araştırmacıların sahip olabileceği bu özel iPhone için başvurular başladı. Apple’ın yapmak istediği şey, araştırmacıların önceden olduğu gibi standart iOS savunmalarına maruz kalmadan, güvenlik açıklarını daha kolay izleyebilmelerini sağlamak.  Şirket, yenileme imkanıyla birlikte, cihazları bir yıl boyunca ödünç verecek. Araştırmacılar ayrıca cihazlara odaklı yeni güvenlik forumlarına erişebilecekler. Araştırmacılar, özel iPhone’lardan birini kullandığı sırada bir güvenlik açığını “bulur, test eder, doğrular veya onaylarsa”, sözleşme şartları gereği Apple’a ve ilgili üçüncü taraflara bildirmek zorunda olacak.

Güvenlik araştırmacılarına zeytin dalı

Apple ile güvenlik endüstrisi arasındaki ilişkiler geçmişten bu yana gergin durumda, zira Cupertino, iOS’a oldukça az bir görünürlük sunmakta. Bu bakımdan yeni cihazlar, iPhone’ların güvenliğini sağlamanın yanı sıra zeytin dalı işlevi de görüyor. Özel telefonlar sayesinde dışarıdan uzmanlar iOS’u farklı açılardan araştırabilecek ve bir hackerın iOS savunmasını geçtikten sonra ortaya çıkabilecek sorunları bulmaya yardımcı olabilecekler.

Güvenlik araştırmacıları bu zamana kadar daha derinlemesine bir bilgi elde etmek için jailbreak’lere ve üçüncü taraf iOS emülatörlerine (başka bir bilgisayar ortamını taklit eden yazılım) başvurmak zorunda kalıyorlardı. Ancak Apple bu girişimlere sert bir şekilde karşılık vermeye çalışıyordu. Şirket, mobil geliştirme ve güvenlik şirketi Corellium’a geçen yıl bir iOS emülatörü geliştirdiği gerekçesiyle dava açmıştı. Aynı şekilde Apple, donanım veya yazılım güvenlik açıklarından yararlanılarak elde edilen jailbreak’lerin, iOS’un yapısından kaynaklanan farklılıklar nedeniyle yetersiz araştırmalarla sonuçlandığını savunuyor. Jailbreak Apple’ın iOS İşletim Sistemi yüklü cihazlarına dayattığı kısıtlamalardan kurtulmak için uygulanan yöntem. Ayrıca, çoğu jailbreak yalnızca eski donanımlarda ve donanım yazılımlarının eski sürümlerinde çalışmakta, zira jailbreak elde etmek için kullanılan güvenlik açıkları yamalı.

iOS kısıtlamaları olmadan güvenlik açığı arayacaklar

iOS üzerinde çalışan güvenlik araştırmacıları WIRED’e yaptığı açıklamada, yeni cihazların birçok açıdan faydalı olacağını söyledi. Kullanıcıya işletim sistemi içinde sınırsız izin verecek olan cihazlar, böylece araştırmacılara iOS’un sınırlamaları olmadan kod çalıştırabilme ve diğer programların nasıl çalıştığını analiz edebilme imkanı sunacaklar. Bu, araştırmacıların güvenlik açıklarını tespit etmesine yardımcı olacak. Ayrıca Apple’ın kendi yazılımının ve üçüncü taraf uygulamalarının -ki bu TikTok gibi önde gelen bir uygulama veya ToTok gibi olası bir casus yazılımı değerlendirmesi olabilir-, veriye nasıl davrandığını ve onu nasıl yönettiğini analiz etmelerini çok daha kolay hale getirecek.

Cihazlar Apple tarafından denetlenecek

Apple, araştırma amaçlı kullanılacak cihazları, tüketici ürünleri gibi davranacak ve dünya genelinde  sayısı yüz milyonlara ulaşan iOS cihazları için mümkün olduğunca risk oluşturmadan araştırmacılara olabildiğince fazla bilgi verecek şekilde dikkatle tasarladıklarını belirtiyor. Nitekim, yeni güvenlik araştırma cihazlarının, Apple’ın tüketici iPhone’larından çok daha esnek ve açık olan ve birçok iOS güvenlik özelliğini devre dışı bırakan ve “dev-fused” iPhone’lar olarak bilinen kendi ‘iç geliştirme prototipleriyle’ karıştırılmaması gerek. Yeni güvenlik araştırma cihazlarının Apple tarafından dikkatle izleneceği ve kontrol edileceği tahmin ediliyor.

“axi0mX” kod adlı Jailbreak geliştiricisi, cihazların henüz nelere izin vereceğinin bilinmediğini ancak araştırmacılara araştırmalarında yardımcı olacak ek yazılım ve araçlar temin edeceğini tahmin ettiklerini belirtiyor. “axi0mX”e göre araştırma cihazları iyi bir fikir ancak Apple’ın bu konuda yapacakları minimum düzeyde olacağa benziyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

ABD sınır polisi, iPhone hacklemek için 1 milyon dolar harcadı

Amerikan kolluk kuvvetleri ve istihbarat ajanslarının yürüttüğü soruşturmalarda  iPhone’ların hacklenerek içerisindeki bilgilerin elde edilmesi için önemli adımlar atılıyor.

2015 yılında ABD’nin San Bernardino kentinde yaşanan terörist saldırının ardından FBI’ın, saldırganın iPhone’undaki verilere erişim sağlama talebi Apple ile FBI’ı karı karşıya getirmişti. Olay sonrasında FBI’ın İsrailli bir firmadan yardım alarak söz konusu iPhone’daki verilere eriştiği ortaya çıkmıştı.

Öyle görünüyor ki, Amerikalı şirketler artık FBI ve diğer ABD’li kurumların iPhone hackleme ihtiyacını karşılamak için yurt dışına gitmesini gerektirmeyecek bir adım atmış. Atlanta merkezli Grayshift şirketi ile ABD sınır polisi arasında geçtiğimiz hafta yapılan 820 bin dolarlık sözleşme bunun önemli göstergelerinden birini oluşturuyor.

GreyKey: En İyi iPhone Hackleme Aracı

Grayshift’in en önemli ürünü kimileri tarafından polis ve istihbaratçılar için ‘dünyanın en iyi iPhone hackleme aracı’ olarak bilinen GreyKey. GreyKey’in başarılı bir şekilde iPhone parolalarını kırdığını ve herhangi bir Apple gerecinden veri toplayabildiği ifade ediliyor.

ABD’nin Immigration and Customs Enforcement (ICE) olarak bilinen departmanı geçen sene de aynı firmayla 384 bin dolarlık bir sözleşme imzalamıştı. Böylece ICE, 1.2 milyon dolarlık yatırımı ile Amerikan kamu kuruluşları arasında iPhone hacklenmesine en fazla yatırımı yapan ajans oldu. Son sözleşme aynı zamanda Grayshift’in kamu ile yaptığı en yüksek rakamlı iş oldu. Daha önce CIA yaklaşık yarım milyon dolarlık bir antlaşma imzalamıştı.

ABD sınır polisi, yurt dışından gelen yabancıların telefonlarında herhangi bir yasal izin olmadan arama yapabiliyor gerektiğinde el koyabiliyor. Bu uygulamanın mahremiyete aykırı olduğunu düşünen çeşitli STK’lar ABD hükümetine karşı hala devam eden bir dava açmıştı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Araplar, eski bakan Mehmet Şimşek’in cep telefonunu hackletmiş!

Birleşik Arap Emirlikleri (BAE) adına hareket eden bir grubun, aralarında eski bakan Mehmet Şimşek’in de olduğu bazı siyasetçilerin cep telefonunu hacklediği iddia edildi.

Reuters ajansı özel haberinde, geçmişte ABD için çalışan bir grup istihbarat görevlisinin Birleşik Arap Emirlikleri (BAE) adına bazı siyasetçilerin, aktivistlerin ve diplomatların iPhone‘larını hacklediklerini iddia etti.

Reuters’a göre Karma adı verilen gelişmiş casusluk programı kapsamında telefonlarına erişilenler arasında eski Başbakan Yardımcısı Mehmet Şimşek de var.

Reuters özel haberini, eskiden bu program için çalışan kişilere ve programa dair edindiği belgelere dayandırdı.

RAHATSIZ EDİCİ

Mehmet Şimşek ise Reuters’a yaptığı açıklamada telefonuna erişildiği iddiası ile ilgili olarak, “Korkunç ve çok rahatsız edici” dedi.

Reuters’a göre 2016 yılı itibarıyle kadar yüzlerce kişinin telefonuna erişim sağlandı.

2017 yılında bu program aracılığıyla erişim sağlananlar arasında ise Katar Emiri Temim bin Hamad es-Sani ile Umman’ın dışişlerinden sorumlu bakanı Yusuf bin Alawi bin Abdullah da var.

Ajans, haberi kapsamında görüştüğü kişilerin BAE vatandaşı olmadıklarını bildirdi.

Haber: BBC Türkçe