Operation Triangulation Açığı Nedir?
Yeni Apple Açığı (Operation Triangulation), 2019 ve 2022 yılları arasında Apple‘ın iMessage servisinde bulunan ve saldırganların iPhone‘lara uzaktan erişmesine olanak tanıyan karmaşık bir güvenlik açığıdır. Bu açık, Kaspersky GReAT ekibi tarafından keşfedildi ve “Operation Triangulation” olarak adlandırıldı.
Açığın çalışması, üç aşamaya ayrılabilir:
- 0 tıklamalı iMessage saldırısı: Saldırgan, hedef cihaza görünmez bir iMessage gönderir. Bu mesaj, cihazın güvenlik özelliklerini atlatmak için tasarlanmış özel olarak oluşturulmuş bir kod içerir.
- Yetki yükseltme: Saldırgan, ilk aşamada elde ettiği ayrıcalıkları kullanarak cihazın kök erişimini ele geçirir.
- Donanım tabanlı bellek korumasını atlama: Saldırgan, üçüncü aşamada, cihazın SoC‘sinde bulunan bir güvenlik açığından yararlanarak donanım tabanlı bellek korumasını atlar. Bu, saldırganın korumalı bellek bölgelerindeki verileri değiştirmesine olanak tanır.
Operation Triangulation açığı, saldırganların hedef cihazın tam kontrolüne erişmesine olanak tanır. Bu, cihazdaki tüm verilere erişme, uygulamaları kontrol etme ve hatta uzaktan komut çalıştırmalarına olanak tanır.
Apple, bu açığı iOS 16.6 sürümünde düzeltti. Bu nedenle, iOS 16.6 veya sonraki bir sürümünü çalıştıran iPhone’lar bu açığa karşı savunmasız değildir.
Operation Triangulation açığı, Apple’ın güvenlik konusundaki itibarını sarsabilecek ciddi bir güvenlik açığıdır. Bu açığı kullanan saldırganlar, diplomatik misyonlar ve büyükelçilikler gibi hassas hedeflere saldırmış olabilir.
Ne kadar ciddi?
Operation Triangulation, Apple’ın iOS güvenliğinde keşfedilen en ciddi açıklardan biridir. Bu açığın, hükümet yetkilileri, aktivistler ve gazeteciler gibi yüksek profilli hedeflerin yanı sıra sıradan iPhone kullanıcılarını da hedef aldığına inanılıyor. Saldırının karmaşıklığı ve Apple’ın güvenlik önlemlerini aşma yeteneği onu özellikle endişe verici kılıyor.
Apple ne yaptı?
Apple, bu açığı iOS 16.6 sürümüyle düzeltti. Bu nedenle, iOS 16.6 veya sonraki bir sürümünü çalıştıran iPhone’lar bu açığa karşı savunmasız değildir. Ancak, iOS 16.6’dan önceki sürümleri kullanan iPhone kullanıcılarının cihazlarını olabildiğince çabuk güncellemeleri önemle tavsiye edilir.
Sonuç olarak, Operation Triangulation, iPhone kullanıcıları için ciddi bir güvenlik tehdidiydi. Bu açığın Apple’ın güvenlik konusundaki itibarını sarsabildi ve hükümetler, şirketler ve bireyler için önemli güvenlik riskleri oluşturdu. Ancak, Apple sorunu iOS 16.6 ile düzeltti ve kullanıcıların cihazlarını en son sürüme güncellemeleri gerekiyor.