Haber   |
Makale   |
Video   |

iPhone'daki güvenlik açığına dikkat


Technotoday

SSL sertfikisı üzerinden telefonunuz ele geçirilebilir

Kimliği belirsiz bir yazarın yayınladığı blog yazısında iPhone'ların güvenliği ile ilgili bir uyarı notu göze çarptı. Fakat kaynak belirtilmemesi ve iddianın ispatlanmamış olması bu yazının çok fazla dikkat çekmemesine neden oldu. Buna rağmen yazıyı dikkate alan birkaç güvenlik uzmanı konuyu araştırdı ve ilginç bir şekilde yazıda bahsedilen güvenlik açığının gerçekten de var olduğunu fark ettiler.

Söz konusu güvenlik açığı iPhone'un kurumsal kullanıcılar için düşünülmüş toplu ayar değiştirmeye olanak veren özelliğinde ortaya çıktı. Uzmanların yaptıkları açıklamalara göre saldırganların gönderdikleri ve kullanıcılara masum görünecek dosyanın kabul edilmesinin ardından tehlike başlıyor. Bu işlemin ardından artık saldırganlar hedefteki iPhone'un kendi istedikleri internet adreslerini ziyaret etmesini sağlayabildikleri gibi, telefonun ayarları üzerinde de diledikleri değişiklikleri gerçekleştirebiliyorlar.



Konuyu araştıran güvenlik uzmanları, iPhone'un XML tabanlı ayar dosyası üzerinde değişiklik yapabilmek için geçerli herhangi bir SSL sertifikasına sahip olmanın yeterli olduğunu tespit ettiler. Çünkü iPhone kendisine gelen bu tip ayar değişikliği talebinde sadece SSL sertifikasının geçerli olup olmadığını kontrol ediyor.


1 | 2
İçeriğe Puan ver
(4   toplam puan / 4  ortalama puan )
İlgili Konular
1. 2010 internette güvenlik nasıl olacak?
Devamı >>

2. Şifreleriniz güvende değil
Devamı >>

3. Hotmail İsrail hacklendi
Devamı >>

4. Flash ve Acrobat'ta devasa açık
Devamı >>

5. MS ve Google birbirlerine girdi
Devamı >>

6. Trend Micro ile iPhone güvende
Devamı >>

7. Hacker'ların bir numaralı aracı Google
Devamı >>

8. Google'da şifreli arama dönemi
Devamı >>

9. iPad'in mağazası da geldi
Devamı >>

10. Zune çöktü!
Devamı >>



Technotoday.com.tr yazarı olun!
En Son Eklenen Makaleler
1. Kayıt canavarları
Devamı >>
2. FULL HD projeksiyonlar
Devamı >>
3. “Ölçemediğiniz hiç birşeyi kontrol de edemezsiniz”
Devamı >>
4. Reed Ghazala’nın Oyuncakları
Devamı >>
5. Sinyal İşlemciler
Devamı >>
6. Alen Konakoğlu Ruj Kayıtlarını Anlatıyor
Devamı >>
7. DJ TARKAN
Devamı >>
8. Fender’deki Rus Rüzgarı:YURİ ŞİŞKOV
Devamı >>
9. Stereo Mikrofonlama Teknikleri
Devamı >>
10. Makine, Saat Gibi İşliyor
Devamı >>