Apple Donanımsal "checkm8" Açığı

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
CoreCheat CSGO
Griffin Premium
Katılım
10 May 2016
Mesajlar
1,766
Çözümler
5
Tepki puanı
720
Ödüller
14
Yaş
25
Sosyal
10 HİZMET YILI
İlk olarak söyleyeyim bu açık kapatılamaz, düzeltilemez, engellenemez bir açık. Sebebini birazdan anlicaksınız...

Dün öğlen saatlerinde axi0mx kullanıcı adlı güvenlik araştırmacısı, ekonomik değeri olmayan yani Apple ye bildirse bile para alamayacağı kadar sıkıntılı bir exploit (açık) yayınladı.

Peki neden para alamıyor?
Çünkü, bu Hardware-Level bi exploit. Peki bu ne demek? Bu demek oluyor ki bu açık DONANIMSAL olarak oluşuyor. Yani Apple, cihazınızı eline alıp değişiklik yapmadan bu açığı kapatamaz.

Ama bu çok tehlikeli değil mi?
Bir yandan öyle, bir yandan değil. Çünkü bu açığın kullanılabilmesi için cihazınıza fiziksel erişim gerek. Nasıl mı? Yani USB ye takıp cihaza bağlanması gerek. Yani bu demek oluyor ki bilmediğiniz şarj cihazlarına artık telefonları takmamalısınız.

Peki bu açık hangi cihazlarda var?
iPhone 4S den başlayarak iPhone 8 Plus a kadar 8 plus dahil olmak üzere bütün cihazlarda var.

Peki bu açığa ne sebep oluyor?
Bu chipsetlerdeki donanımsal bir hata sayesinde cihazın açılırken kernel-level yüklediği SecureROM veya BootROM a erişim sağlanıp read & write erişimi elde edilebiliyor veya SecureROM dump edilebiliyor.
35BCDDFD-C867-4031-B601-D903FF3ED728.jpeg


Peki bu açıkla neler mümkün?
Genel olarak her şey. Yani Apple cihaza Android yüklemek (Tabi androidin baştan Apple chipsetleri için derlenmesi gerekli), BÜTÜN IOS VERSİYONLARI VE GELECEK VERSIYONLAR ICIN MUMKUN OLACAK JAILBREAK (Çünkü yüklenicek CustomIPSW ile full r/w rootfs elde edilebiliyor), özel düzenlenmiş iOS versiyonları (Androiddeki ROM mantığı), Dual Boot (iki iOS versiyonunu birden kullanma) gibi şeyler elde edilebiliyor.

Peki bu exploitin kullanımı?
Hazırlanan Toollar sayesinde Jaikbreak yapılabilicek AMA bu jailbreak şimdikiler gibi geçici olucak YİNE. Bu seferki sıkıntı normalde telefon kapandığında giden Jailbreakı hazırlanan exploit gömülü uygulamadan tekrar aktif edebiliyodul. Şimdiki exploit hardware-level olduğundan sadece PC üstünden aktif edilebilicek. Yani cihaz kapandığında eve gitmeyi beklemek zorundasınız.
Ya da diğer seçenek, Raspberry ye gömülü olarak kendi kodunuzu yazıp tool ile kendinize Jailbreak cihazı hazırlarsınız. Bu da bir seçenek...

Hangi iOS Versiyonları?
iPhone 4S den iPhone 8 Plus da dahil çıkan bütğn cihazları için çıkan ve çıkacak bütün iOS versiyonlarına artık Jailbreak veya yukarıda yazdıklarım mümkün.

Peki bu Exploiti ben kendim kullanmak istiyorum nerden ulaşırım?
Orjinal Kaynaktan Teknik Bilgiler:
Bağlantıları görmek için lütfen Giriş Yap


Github Source:
Bağlantıları görmek için lütfen Giriş Yap
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
Açığı kapatırlar bir şekilde :D
 
CoreCheat CSGO
Griffin Premium
Katılım
10 May 2016
Mesajlar
1,766
Çözümler
5
Tepki puanı
720
Ödüller
14
Yaş
25
Sosyal
10 HİZMET YILI
Açığı kapatırlar bir şekilde :D
Donanımsal açık. Kapatmanın tek yolu iPhone X ve sonrası hariç telefonların hepsini dünyada toplayıp yeni işlemci takıp tekrardan bütün dünyadaki sahiplerine teslim etmeleri. Keşke konuyu okusaydın...
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
Donanımsal açık. Kapatmanın tek yolu iPhone X ve sonrası hariç telefonların hepsini dünyada toplayıp yeni işlemci takıp tekrardan bütün dünyadaki sahiplerine teslim etmeleri. Keşke konuyu okusaydın...
Benim demek istediğim buydu fazla detaya girmek istemedim
 
I Still Know Kung Fu
Seçkin Üye
Katılım
30 Ağu 2018
Mesajlar
513
Çözümler
1
Tepki puanı
209
Ödüller
4
Yaş
24
7 HİZMET YILI
Kapatılır ancak bundan sonra üretilecek cihazlar için, yani satılan cihazlara yapılabilecek bir şey yok şuan.
 
İnsta ♥ @LazHayalet ♥
Efsane Üye
Katılım
12 May 2016
Mesajlar
5,564
Çözümler
33
Tepki puanı
4,220
Ödüller
18
Sosyal
10 HİZMET YILI
bu açığı kapatmaları imkansız çünkü tüm telefonları toplamaları çok zor olacağı için dikkatli bir şekilde hazırlayıp yeni telefonlarda bunu düzeltmeleri lazım
 
CoreCheat CSGO
Griffin Premium
Katılım
10 May 2016
Mesajlar
1,766
Çözümler
5
Tepki puanı
720
Ödüller
14
Yaş
25
Sosyal
10 HİZMET YILI
Kapatılır ancak bundan sonra üretilecek cihazlar için, yani satılan cihazlara yapılabilecek bir şey yok şuan.
Kapatıldı zaten iPhone X/XS/XS MAX/11 de vesaire bu açıklar yok. A5/6/7/8/9/10/11 chipsetli bütün cihazlarda (buna en son çıkan iPad de dahil) bu açık mevcut.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst