Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Kripto

Trust Wallet: iMessage yüzünden iPhone’unuz ele geçirilebilir

Kripto para cüzdanı sağlayıcısı Trust Wallet, iPhone kullanıcılarını iMessage'da yüksek riskli bir sıfır gün açığı nedeniyle iMessage'ı devre dışı bırakmaya çağırıyor.

by Bünyamin Furkan Demirkaya
16/04/2024
in Kripto, Teknoloji
Trust Wallet: iMessage yüzünden iPhone'unuz ele geçirilebilir
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto para cüzdanı sağlayıcısı Trust Wallet kısa süre önce Apple kullanıcılarını iMessage’ı devre dışı bırakmaya çağıran bir uyarı yayınladı. Bunu yapmalarının arkasında sebep ise iMessage’da yüksek riskli bir güvenlik sorunu olduğunu düşünüyorlar. Bu durumu tam olarak açıklamayan Trust Wallet konu ile ilgili “güvenilir bir kaynaktan” aldıkları bilgiler doğrultusunda böyle bir eylem gerçekleştirdiğini söylüyor.

Bildirilen sorun ise iPhone kullanıcılarını, saldırganların telefonlarının kontrolünü ele geçirmesine izin verebilecek bir “sıfır gün açığı” (zero-day exploit) olarak ifade ediliyor. Sıfır gün açığı, adından da anlaşılacağı üzere saldırganların yazılım içerisinde buldukları bir hatayı firmalara düzeltme şansı vermeden faydalanması anlamına geliyor.

Trust Wallet: iMessage yüzünden iPhone'unuz ele geçirilebilir
Uyarıda özellikle yüksek değerli hesap sahiplerinin daha büyük risk altında olduğundan bahsediliyor (Görsel kaynak)

Trust Wallet iMessage’ın sıfır gün açığına karşı uyarıyor

Trust Wallet, bu sıfır gün istismarının potansiyel olarak bilgisayar korsanlarının iPhone’ların kontrolünü ele geçirmesine olanak sağlayabileceğinin altını çiziyor. Kripto cüzdanlarının sıklıkla kullanıcıların değerli dijital varlıklarını sakladığı göz önüne alındığında, ele geçirilen bir telefon, kripto para biriminin çalınmasına yol açabilir.

Uyarıda özellikle yüksek değerli hesap sahiplerinin daha büyük risk altında olduğundan bahsediliyor. Bilgisayar korsanlarının önemli miktarda kripto varlığı olan bireyleri hedefleme olasılığının daha yüksek olduğu düşünülüyor. Fakat bu olay sadece kripto ile alakalı değil. Aynı durum banka hesaplarınız ya da kişisel bilgileriniz çalınmasına da sebep olabilir.

iMessage sıfır gün açığı nasıl çalışır?

Güvenlik endişeleri nedeniyle iMessage sıfır gün açığı tam işleyişi açıklanmadı. Nedeniyse saldırganların daha fazla ayrıntıları öğrenmesini ve bundan daha kolay yararlanmasını engellemek. Ancak sıfır gün açığı ardındaki genel kavramları tartışabiliriz.

iMessage gibi bir programın birçok parçadan oluşan karmaşık bir tamamlanmış makine olduğunu düşünün. Artık bir bütün olan makinede yapımcıların bile bilmediği bir hata olduğunu düşünün. Bu hata sayesinde kötü niyetli kişiler makinenin işlevini tamamen kendilerine göre manipüle edebilirler.

Trust Wallet: iMessage yüzünden iPhone'unuz ele geçirilebilir
iMessage’ı tamamen devre dışı bırakmak, açığın gerçek riskini ve etkinliğini değerlendirmeyi zorlaştırıyor (Görsel kaynak)

Varsayımsal bir sıfır gün açığı nasıl çalışabileceğine dair basitleştirilmiş bir dökümü burada bulabilirsiniz:

  • Kusur: Programın kodunda hatalı bir anahtar (açık) gibi gizli bir zayıflık var. Bu zayıflık programın yaratıcıları (Apple) tarafından bilinmiyor.
  • Saldırıyı hazırlamak: Bilgisayar korsanları, gizli anahtarı tetikleyen belirli bir mesaj veya veri dosyası oluşturur. Bu mesaj ilk bakışta tamamen normal görünebilir.
  • İstismarın tetiklenmesi: iPhone kötü amaçlı mesajı aldığında verileri işler ve bilmeden kodundaki gizli anahtarı değiştirir.
  • Erişim elde etme: Açıktan yararlanmanın niteliğine bağlı olarak bu, bilgisayar korsanlarına iPhone üzerinde bir düzeyde kontrol sağlayabilir ve potansiyel olarak bilgi çalmalarına ve hatta kötü amaçlı yazılım yüklemelerine olanak tanıyabilir.

İstismarın herhangi bir kullanıcı etkileşimi olmadan çalışmasına izin verir. Kullanıcıların kötü amaçlı bağlantılara tıkladığı kimlik avı dolandırıcılıklarının aksine, sıfır tıklamayla yapılan bir saldırı, yalnızca bir mesaj alarak bir cihaza potansiyel olarak bulaşabilir.

Trust Wallet kullanıcıları X’teki iMessage istismarı konusunda şu sözlerle uyardı:

1/2: ⚠️ Alert for iOS users: We have credible intel regarding a high-risk zero-day exploit targeting iMessage on the Dark Web.

This can infiltrate your iPhone without clicking any link. High-value targets are likely. Each use raises detection risk. #CyberSecurity

— Trust Wallet (@TrustWallet) April 15, 2024

iOS kullanıcıları için uyarı: Dark Web’de iMessage’ı hedef alan yüksek riskli sıfır gün istismarına ilişkin güvenilir istihbarata sahibiz. Bu, herhangi bir bağlantıya tıklamadan iPhone’unuza sızabilir. Yüksek değerli hedefler muhtemeldir. Her kullanım tespit riskini artırır.

Bu iMessage istismarına karşı korunmak için önerilen eylem; Apple bunu yamalayana kadar iMessages’ı en kısa sürede devre dışı bırakın.

Ayarlar -> Mesajlar -> seçeneğine gidin ve iMessage’ı kapatın. Apple bir güvenlik yaması yayınlayana kadar bu önlemi sürdürün. Güvenliğiniz bizim önceliğimizdir.

iMessage’ı devre dışı bırakmak tek seçenek mi?

Trust Wallet, ihtiyati tedbir olarak iMessage’ın devre dışı bırakılmasını tavsiye etse de istismarın kesin ayrıntılarının belirsizliğini koruduğunu anlamak önemli. Bu, iMessage’ı tamamen devre dışı bırakmak, açığın gerçek riskini ve etkinliğini değerlendirmeyi zorlaştırıyor.

Dark Web’te 2 milyon dolara satılan bir uygulama konunun baş rolünde. Bu uygulama sayesinde iMessage üzerinden bir kişinin telefonunu ele geçirebiliyorsunuz. Fakat uygulamanın çalışıp çalışmadığı ya da sadece bir dolandırıcılık eseri olup olmadığını bilinmiyor.

Threat intel detected an iOS iMessage zero-day exploit for sale in the Dark Web. It is a zero click exploit to take over control of the phone via iMessages. Its asking price is $2M. This would make sense for very high value individual targets, as more the zero-day is used,… https://t.co/KTKgW6uCuv pic.twitter.com/6ULRgVSxjc

— Eowync.eth (@EowynChen) April 15, 2024

iMessage nasıl devre dışı bırakılır

Son güvenlik raporlarıyla ilgili endişeleriniz varsa iMessage’ı devre dışı bırakmak iyi bir geçici önlem olabilir. Bunu nasıl yapacağınız aşağıda sizlere açıklıyoruz:

  1. iPhone’unuzu açın ve Ayarlar uygulamasına gidin.
  2. “Mesajlar” bölümünü bulana kadar aşağı kaydırın ve üzerine dokunun.
  3. Mesajlar menüsünde “iMessage” için bir geçiş anahtarı göreceksiniz. iMessage’ı kapatmak için anahtarı sola kaydırmanız yeterli.
Önemli Not: iMessage’a benzer bir teknoloji kullandığından FaceTime’ı da devre dışı bırakmanız önerilir. FaceTime geçiş anahtarını Ayarlar uygulamasında “FaceTime” bölümünün altında bulabilirsiniz.

Unutmayın, iMessage’ı devre dışı bırakmak diğer iPhone’lara internet üzerinden erişiminizi engelleyecek. Artık iMessage’dan diğer iPhone’lara eski usul SMS ya da MMS atabileceksiniz.

Panik yapmalı mısın?

Kripto ya da bankada bulunan para varlıklarınızı çevrimiçi ortamlarda bulundururken her zaman dikkatli olmak gerekiyor. Ancak gereksiz paniklerden kaçınmak da önemli. İşte yapabilecekleriniz:

  • Haberdar olun: Durumla ilgili güncellemeler için hem Apple hem de Trust Wallet’ın resmi kanallarını takip edin. Apple, sıfır gün istismarını gidermek için bir güvenlik yaması yayınlarsa, onu yükleyebilirsiniz.
  • Alternatifleri göz önünde bulundurun: iMessage’ı devre dışı bırakmak aşırı bir önlem olsa da durum netleşene kadar hassas konuşmalar için farklı bir mesajlaşma uygulaması kullanmayı düşünebilirsiniz.
  • Savunmanızı güçlendirin: Özel istismardan bağımsız olarak, kripto varlıklarınızı korumaya yardımcı olabilecek genel güvenlik uygulamaları var. Bunlar arasında güçlü şifreler kullanmak, iki faktörlü kimlik doğrulamayı etkinleştirmek ve cüzdan uygulamanızı güncel tutmak yer alır.

Apple’ın geçen ay da iki adet sıfır gün açığı ile karşı karşıya kaldı. Fakat firma hemen güvenlik güncellemesi yayınlayarak bu açıkları kapadı. Güvenlik araştırmacıları, Apple’ın iMessage uygulamasının geçmişte de saldırganlar tarafından saldırı faktörü olarak kullanıldığını belirtiyor.

Öte yandan siber güvenlik firması Halborn, geçen ay yaptığı açıklamada, 280’den fazla blockchain ağının sıfır gün açığı riskiyle karşı karşıya olduğunu ve en az 25 milyar dolarlık kripto paranın tehlikede olabileceğini iddia etti.

Bu yazımız da ilginizi çekebilir:
Sosyal reset

Trust Wallet’ın uyarısı, iMessage kullanıcılarının tedbirli olması gerektiğini vurgulasa da uzmanlar paniğe kapılmanın doğru olmadığını söylüyor. Apple’ın konuyla ilgili resmi açıklamasını beklemek ve şüpheli bağlantılara tıklamamak, güvenli şifreler kullanmak gibi genel güvenlik önlemlerini almak şu an için en faydalı yol olabilir.


Öne çıkan kaynak görseli: Jievani Weerasinghe / Unsplash

Tags: bitcoinfeaturediMessageiPhonekriptotrust wallet

İLGİLİ YAZILAR

Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
iPhone Air 2 için 2026 umudu yeniden doğdu
Teknoloji

iPhone Air 2 için 2026 umudu yeniden doğdu

by Emre Çıtak

Apple'ın "süper ince" telefon denemesi iPhone Air'in geleceği bir süredir belirsizliğini koruyordu. İlk modelin satışlarının beklentilerin altında kalması ve 2027'ye...

Read moreDetails
Teslanın Avrupa satışları çakıldı, BYD öne geçti
Marka

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

by Emre Çıtak

Avrupa Otomobil Üreticileri Birliği'nin (ACEA) Kasım ayı raporu, elektrikli araç devi Tesla için tehlike çanlarının çaldığını gösteriyor. Rapora göre, şirketin...

Read moreDetails
Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız
Teknoloji

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

by Emre Çıtak

Hepimizin geçmişinde, lise yıllarında aldığı ve bugün iş başvurularında kullanmaya utandığı o "çılgın_cocuk99" veya "asi_kiz" temalı bir Gmail adresi vardır....

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM