Menüyü Kapat
    Facebook X (Twitter) Instagram
    Teknoloji.DEVTeknoloji.DEV
    • Android
    • Apple
    • Bilgisayarlar
    • İnternet
    • Windows
    Teknoloji.DEVTeknoloji.DEV
    Apple - Kritik USB bileşeninin hack’lenmesi, Apple aygıtlarını tehdit ediyor

    Kritik USB bileşeninin hack’lenmesi, Apple aygıtlarını tehdit ediyor

    Ocak 15, 2025

    Almanya’nın Hamburg kentinde kısa bir mühlet evvel gerçekleşen 38. Chaos Communication Congress’te gösterildiği üzere, iPhone’lar, Mac’ler ve öteki Apple aygıtları için şarj ve bilgi transferinde kullanılan özel bir Apple teknolojisi olan ACE3 USB-C denetleyicisi, makus niyetli bireylerin yetkisiz faaliyetler yürütmesine müsaade vermesi için hack’lenebiliyor. Neyse ki, bu güvenlik açığını kullanarak gerçek bir hasar vermek pek kolay gözükmüyor.

    Beyaz şapkalı hacker Thomas Roth, kongre sırasında bu kritik bileşenin nasıl hack’lenebildiğini gösterdi ve ACE3 denetleyicisini bilakis mühendislikle ele geçirerek dahili aygıt yazılımını ve bağlantı protokollerini açığa çıkardı. Daha sonra denetleyiciyi yine programladı ve ona güvenlik denetimlerini atlatma, makûs emelli komutlar enjekte etme ve öbür yetkisiz hareketleri çalıştırma yeteneği kazandırdı.

    Roth, bu güvenlik açığının, denetim aygıtının aygıt yazılımındaki yetersiz güvenlik tedbirlerinden kaynaklandığını, bunun da tehdit aktörlerinin düşük düzeyli erişim elde etmesine, akabinde sağlam aksesuarları taklit etmesine ve daha fazlasına imkan tanıdığını söyledi. Apple’ı meseleden haberdar ettiğini söyleyen hacker, şirketin kusurun istismar edilemeyecek kadar karmaşık olduğunu bildirdiğini belirtti.

    Bu değerlendirmeye katılıyor üzere görünen Roth, Forbes ile yaptığı röportajda Apple’ın “saldırı karmaşıklığını gördüğünü ve bunu bir tehdit olarak görmediğini” söylediğini belirterek “bu görüşe katılıyorum fakat en azından bildirilmesini istedim” dedi.

    Yine de bu durum, güvenlik bölümünün Roth’un bulgularını büsbütün görmezden gelmesi yahut unutması gerektiği manasına gelmiyor. ACE3’ün dahili sistemlerle entegrasyonu, bu bulgunun tehlikeye atılması durumunda daha fazla akına yol açabileceği için Apple aygıt güvenliği açısından büyük sonuçlar doğurabilir. Android ekosistemi ise taarruzun tabiatı gereği esasen bu kusurdan etkilenmiyor.

    Paylaş. Facebook Twitter
    Bir Cevap Bırakın Cevabı iptal Et

    iPhone SE stokları tükenmek üzere: Yeni model için ger isayım başladı
    Ocak 19, 2025
    Gelecek jenerasyon MacBook Air, OLED ekrana sahip olmayabilir
    Ocak 19, 2025
    ABD Yüksek Mahkemesi TikTok yasağını onayladı: Artık ne olacak?
    Ocak 19, 2025
    TikTok ve Temu, AB’de data kapalılığı ihlali savıyla şikayet edildi
    Ocak 19, 2025
    Lenovo’nun sigara böreği üzere sarılabilen laptopu ortaya çıktı
    Ocak 19, 2025

    Teknoloji.dev, teknoloji dünyasının nabzını tutarak, en güncel gelişmeleri, trendleri ve yenilikleri sizlerle buluşturmayı amaçlayan bir platformdur.

    Android, Apple, Bilgisayar, İnternet ve Windows gibi geniş bir teknoloji yelpazesinde, doğru ve özgün içerikler üreterek takipçilerimize bilgi ve eğlence sunuyoruz.

    Email: [email protected]

    Windows 10’dan Windows 11’e fiyatsız geçiş bitiyor mu?
    Ocak 18, 2025
    Microsoft, korsan Windows kullanımını umursamıyor mu?
    Ocak 12, 2025
    Microsoft’tan masaüstünüz için orijinal duvar kağıtları
    Ocak 11, 2025
    iPhone SE stokları tükenmek üzere: Yeni model için ger isayım başladı
    Ocak 19, 2025
    Gelecek jenerasyon MacBook Air, OLED ekrana sahip olmayabilir
    Ocak 19, 2025
    Apple, iOS 18.3 betasında reaksiyon alan yapay zeka özelliğini duraklattı!
    Ocak 17, 2025
    © 2025 Teknoloji.DEV
    • Künye
    • Hakkımızda
    • Gizlilik Politikası
    • İletişim

    Yukarıyı yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.