Almanya’daki Darmstadt Teknik Üniversitesi’ndeki araştırmacıların iPhone’unuza kötü amaçlı yazılım göndermek için kullanılabilecek yeni bir güvenlik açığı keşfetmeleri o kadar şaşırtıcı veya endişe verici olmayabilir. Bu güvenlik açığıyla ilgili benzersiz olan şey, bir iPhone olduğunda erişilebilir olmasıdır. kapalı. Bu keşif, iPhone kullanıcılarının cihazlarını tamamen kapatmanın bile onları siber tehditlerden korumaya yetmediğini ortaya koyuyor. Araştırmacılar, iPhone’un donanım seviyesindeki bir tasarım tercihinin, cihaz kapalıyken bile Bluetooth yongası üzerinden kötü amaçlı yazılım bulaştırılmasına olanak tanıdığını tespit etti.
Bu güvenlik açığı hapse atılmış bir iPhone gerektirir, bu nedenle şu anda iPhone kullanıcılarının büyük çoğunluğu için endişelenecek bir şey yok. Ancak Ars Technica’nın işaret ettiği gibi, bilgisayar korsanları bu güvenlik açığından yararlanılmasına izin verebilecek güvenlik açıklarını keşfettikçe teorik risk gerçek olabilir ve bu nedenle Apple tarafından ele alınması gerekir. Özellikle, bu tür bir istismarın yaygınlaşması durumunda, kullanıcıların cihazlarını fiziksel olarak koruma altına almaları dahi yeterli olmayabilir. Apple’ın bu konuda hızlı bir donanım revizyonu yapması bekleniyor, ancak mevcut iPhone modelleri için yazılımsal bir çözüm mümkün görünmüyor.
iPhone Kapalıyken Bluetooth Yongası Nasıl Çalışıyor?
Araştırmacılar, istismarı özetleyen bir video yaptılar, ancak özetle, sorun iPhone’un Bluetooth yongasını ve Apple’ın daha yeni iPhone’lar (iPhone 11 ve üstü) kapalıyken bile sunduğu Find My özelliğini içeriyor. iPhone’unuz kapatıldığında, Find My ve diğer hizmetleri sağlamaya devam edebilmesi için düşük güç modunda çalışan Bluetooth yongası etkin olmaya devam eder. Araştırmacılar, bu düşük güç modunun kötü amaçlı yazılım çalıştırmak için kullanılabileceğini buldu. (Not: Bu düşük güç modu, pil ömründen tasarruf etmeye yardımcı olan düşük güç modu ayarından farklıdır.) Bu özellik aslında kullanıcıların kaybolan cihazlarını bulmasına yardımcı olmak için tasarlanmış olsa da, güvenlik araştırmacıları bu durumun bir zafiyet oluşturduğunu belirtiyor. iPhone’un Bluetooth yongası, cihaz tamamen kapatıldığında bile düşük güç modunda çalışmaya devam ediyor ve bu da potansiyel bir saldırı yüzeyi oluşturuyor.
Donanım Tabanlı Güvenlik Açığı Neden Kalıcı?
Araştırmacıların makalesine göre, sorun iPhone’un donanımındaki düşük güç modu uygulamasını içerdiğinden bu sorun bir iOS güncellemesi ile çözülemez. Araştırmacılar, sorunu çözmek için Apple’ın “pil bağlantısını kesmek için donanım tabanlı bir anahtar eklemesi gerektiğini” öne sürüyorlar, bu da yalnızca gelecekteki iPhone’ların bu istismardan güvende olacağı anlamına geliyor. Bu durum, Apple’ın mevcut iPhone modelleri için bir güvenlik yaması yayınlayamayacağı anlamına geliyor; çünkü sorun doğrudan silikon seviyesinde, yani Bluetooth yongasının fiziksel tasarımında yatıyor. Bununla birlikte, muhtemelen iPhone’unuzu günlerdir kapatmamışsınızdır ve bu, hacklenmesi zor bir istismardır, bu nedenle endişelenmenize gerek yoktur – ve eğer öyleyseniz, her zaman “Sonuncuyu Gönder” özelliğini kapatabilirsiniz. Konum” öğesini bulun. Ancak, bu geçici bir çözüm olup, donanımsal zafiyeti tamamen ortadan kaldırmaz.
Kötü Amaçlı Yazılım Bulaşma Yöntemi ve Potansiyel Tehlikeler
Bu güvenlik açığı, teorik olarak bir saldırganın iPhone’un Bluetooth yongasına kötü amaçlı yazılım enjekte etmesine olanak tanır. Saldırgan, cihaza fiziksel olarak yakın olmalı ve özel donanımlar kullanmalıdır. Ancak başarılı olursa, iPhone kapalıyken bile çalışan bu yazılım, kullanıcının konum verilerini çalabilir, cihazı dinleyebilir veya diğer hassas bilgilere erişebilir. Bu tür bir saldırı, özellikle gazeteciler, aktivistler veya yüksek profilli iş insanları gibi hedef alınan kişiler için ciddi bir tehdit oluşturabilir. Araştırmacılar, bu zafiyetin “hapse atılmış” (jailbroken) iPhone’larda daha kolay kullanılabileceğini, ancak standart kullanıcılar için de riskin tamamen göz ardı edilmemesi gerektiğini vurguluyor.
Apple’ın Gelecekteki iPhone’larda Alabileceği Önlemler
Apple, bu güvenlik açığını gidermek için gelecekteki iPhone modellerinde donanım tabanlı bir güvenlik anahtarı eklemeyi düşünebilir. Bu anahtar, cihaz kapatıldığında Bluetooth yongasına giden gücü tamamen keserek, düşük güç modunun devre dışı kalmasını sağlayacak. Ayrıca, Apple’ın Find My ağı gibi hizmetleri yeniden tasarlaması gerekebilir; örneğin, cihaz kapalıyken yalnızca pasif bir sinyal göndermek yerine, daha güvenli bir kimlik doğrulama protokolü kullanılabilir. Bu tür bir değişiklik, kullanıcıların kaybolan cihazlarını bulma yeteneğini korurken, kötü amaçlı yazılım bulaşma riskini de minimize edecektir. Apple’ın bu konuda sessiz kalması, ancak sektördeki güvenlik uzmanlarının bu zafiyeti ciddiye alması, şirketin bir sonraki iPhone neslinde bu sorunu çözeceğine işaret ediyor.
Kullanıcılar İçin Pratik Korunma Yöntemleri
Bu güvenlik açığına karşı kullanıcıların alabileceği bazı pratik önlemler bulunuyor. İlk olarak, “Find My” uygulamasındaki “Son Konumu Gönder” özelliğini kapatmak, Bluetooth yongasının kapalıyken çalışmasını engelleyebilir. Bunun için Ayarlar > [Adınız] > Find My > Find My iPhone yolunu izleyerek “Son Konumu Gönder” seçeneğini devre dışı bırakabilirsiniz. İkinci olarak, iPhone’unuzu tamamen kapatmak yerine uçak moduna almak, Bluetooth ve Wi-Fi bağlantılarını keser ancak cihazın tamamen kapanmasını engeller. Üçüncü olarak, cihazınızı güncel tutmak ve yalnızca güvenilir kaynaklardan uygulama yüklemek, genel güvenlik seviyenizi artıracaktır. Son olarak, fiziksel güvenlik önlemleri almak; yani iPhone’unuzu asla gözetimsiz bırakmamak veya şüpheli Bluetooth cihazlarına yaklaşmamak da önemlidir.
iPhone Güvenlik Açıkları ve Gelecekteki Tehditler
Bu keşif, mobil cihaz güvenliğinde yeni bir dönemin başlangıcı olabilir. Gelecekte, benzer donanım tabanlı güvenlik açıklarının diğer akıllı telefon üreticilerinde de bulunması muhtemeldir. Özellikle, düşük güç modunda çalışan yongalar (Bluetooth, NFC, UWB gibi) potansiyel saldırı vektörleri haline gelebilir. Kullanıcıların bu tür tehditlere karşı bilinçli olması ve cihaz üreticilerinin donanım tasarımında güvenliği ön planda tutması gerekiyor. Apple’ın bu konuda hızlı aksiyon alması, sektördeki diğer oyunculara da örnek teşkil edebilir. Ayrıca, iOS 20 gibi yeni işletim sistemi sürümlerinde bu tür zafiyetlere karşı yazılımsal önlemlerin artırılması bekleniyor.
Sıkça Sorulan Sorular (FAQ)
iPhone kapalıyken Bluetooth yongası neden çalışıyor?
iPhone, Find My ağı gibi hizmetleri sağlamak için kapalıyken bile Bluetooth yongasını düşük güç modunda çalıştırır. Bu, kaybolan cihazların bulunmasına yardımcı olur ancak aynı zamanda bir güvenlik açığı oluşturur.
Bu güvenlik açığı tüm iPhone modellerini etkiliyor mu?
Hayır, bu güvenlik açığı yalnızca iPhone 11 ve üzeri modelleri etkiliyor. Daha eski iPhone modelleri, kapalıyken Bluetooth yongasını tamamen devre dışı bırakır.
Bu güvenlik açığı bir iOS güncellemesi ile çözülebilir mi?
Hayır, sorun donanım seviyesinde olduğu için bir iOS güncellemesi ile çözülemez. Apple’ın bu sorunu çözmek için gelecekteki iPhone modellerinde donanım değişikliği yapması gerekiyor.
Kullanıcılar bu güvenlik açığına karşı ne yapabilir?
Kullanıcılar, “Find My” uygulamasındaki “Son Konumu Gönder” özelliğini kapatarak Bluetooth yongasının kapalıyken çalışmasını engelleyebilir. Ayrıca, cihazı tamamen kapatmak yerine uçak moduna almak da bir alternatiftir.
Bu güvenlik açığından yararlanmak için saldırganın neye ihtiyacı var?
Saldırganın, iPhone’a fiziksel olarak yakın olması ve özel donanımlar kullanması gerekiyor. Bu nedenle, sıradan kullanıcılar için risk düşüktür, ancak hedef alınan kişiler için ciddi bir tehdit oluşturabilir.

