iPhone'ların kapatıldıktan sonra da çalışmaya devam ettiği ya da kötü amaçlı yazılımların yuvası olduğu ortaya çıktı
Oct 10, 2022| iPhone'ların kapatıldıktan sonra da çalışmaya devam ettiği ya da kötü amaçlı yazılımların yuvası olduğu ortaya çıktı

Apple uzun süredir güvenliğiyle övünüyor, hatta ABD hükümetinin iPhone'un kilidini açmasını istemesini açıkça reddediyordu, ancak artık bu güvenlik komik görünmeye başlıyor. iPhone, cihazı bulma, kaybolmasını önleme veya NFC üzerinden kart geçirme gibi işlemlere devam etmek için cihaz kapatıldığında düşük güç modunda (LPM) çalışmasına olanak tanıyan özel bir mekanizmaya sahiptir.

Ancak NetEase Technology'nin yakın tarihli bir raporuna göre araştırmacılar, kullanıcılar iPhone'larını kapattığında bile çalışan bu mekanizmayı temel alan kötü amaçlı yazılımlar tasarladılar.
Araştırmaya göre, Almanya'daki Darmstadt Teknik Üniversitesi'ndeki araştırmacılar, düşük güç modunda dijital imza mekanizması olmayan ve çalışan donanım yazılımını bile şifrelemeyen kapalı bir iPhone'u hacklemenin bir yolunu geliştirdiler. Kötü amaçlı yazılım çalıştırmak için bu şifreleme eksikliğini kullanan bir saldırgan, telefonun konumunu izleyebilir veya telefon kapalıyken sanki açık bir kapıymış gibi kötü amaçlı özellikler çalıştırabilir.
Araştırmacılar şunları ekliyor: "LPM mekanizması öncelikle işlevsel bir bakış açısıyla tasarlanmış gibi görünüyor ve amaçlanan uygulamanın dışındaki güvenlik tehditlerini dikkate almıyor. Kapattıktan sonra bul özelliği kullanıcının iPhone'unu bir izleme cihazına dönüştürürken, Bluetooth aygıt yazılımı uygulaması güvenli değil ve kötü amaçlı yazılımlar tarafından manipüle edilebilir veya üzerinde oynanabilir."
Ayrıca, eğer bir bilgisayar korsanı kablosuz saldırılara açık bir güvenlik kusuru keşfederse, bu durum iPhone'un dahili çipine de bulaşabilir ve iPhone'un güvenlik kilitlemesini tamamen ihlal edebilir.



