İsrailli NSO Group’un casus yazılımı Pegasus dünyanın dört bir yanındaki diktatörlüklere satıldı ve kısa süre önce Uluslararası Af Örgütü’nün çeşitli ülkelerde gazetecilere, aktivistlere, politikacılara ve avukatlara ait iPhone’ları hacklemek için kullanıldığını açıklamasının ardından manşetlere çıktı. Toronto Üniversitesi’ndeki Citizen Lab, Apple’ın Blastdoor güvenlik önlemlerini aşan yeni bir güvenlik açığı keşfetti. Bu yeni Pegasus iOS hack yöntemi, iPhone kullanıcıları için ciddi bir tehdit oluşturuyor ve Apple’ın en son savunma mekanizmalarını bile etkisiz hale getirebiliyor.
Citizen Lab, iPhone’larda hem iOS 14.4 hem de 14.6’yı hacklemek için kullanılan önceden bilinmeyen bir güvenlik açığı keşfetti (ki bu, saldırı sırasında sistemin en son sürümüydü). En önemlisi, yeni keşfedilen güvenlik açığı, Apple’ın kötü amaçlı verileri filtreleyerek iMessage hack’lerini önlemenin bir yolu olarak iOS 14’te eklediği Blastdoor’u da atladı.
Blastdoor, gelen mesajları ve ekleri sanal alanlarda işler. Buradaki fikir, genellikle güvenlik korumasını atlatmak için kullanılan yanlış biçimlendirilmiş verilerin yalnızca sanal alanı çökertebilmesi ve sistemin geri kalanına yayılmaması gerektiğidir.
Sorun şu ki, NSO Group’un geliştiricileri, bu sanal alandan çıkmanın bir yolunu bulmuş (veya bunun keşfi için para ödemiş) ve ardından diğer güvenlik sistemlerini aşarak nihayet sistemin tam kontrolünü ele geçirip kullanıcıyı gözetliyor.
Pegasus iOS Hack Nasıl Çalışıyor? Teknik Detaylar
Pegasus iOS hack saldırısı, sıfır tıklama (zero-click) yöntemiyle gerçekleştiriliyor. Bu, kurbanın herhangi bir bağlantıya tıklamasına veya bir dosyayı açmasına gerek kalmadan cihazın ele geçirilebildiği anlamına geliyor. Saldırı, iMessage üzerinden gönderilen özel olarak hazırlanmış bir mesajla başlıyor. Mesaj, Blastdoor’un sanal alanında işlenirken, NSO Group’un keşfettiği güvenlik açığı sayesinde bu sanal alandan kaçmayı başarıyor. Ardından, çekirdek (kernel) seviyesinde başka bir güvenlik açığı kullanılarak iOS işletim sisteminin tam kontrolü ele geçiriliyor. Bu sayede saldırgan, iPhone’daki tüm verilere (mesajlar, arama kayıtları, kamera, mikrofon, konum bilgileri) erişebiliyor.
Citizen Lab araştırmacıları, Bahreyn’deki bir insan hakları aktivistine ait bir iPhone’u incelediklerinde bu keşfi yaptılar. Telefon, Şubat 2021’den bu yana birkaç kez saldırıya uğradığına dair işaretler gösterdi. Bu örnek, Pegasus’un hedef odaklı ve son derece gizli bir şekilde kullanıldığını gösteriyor. Sıradan bir kullanıcının bu tür bir saldırıya uğraması düşük bir ihtimal olsa da, özellikle gazeteciler, aktivistler ve siyasetçiler için bu tehdit oldukça gerçek. iPhone’unuzun güvenliğini artırmak ve olası sorunları gidermek için iPhone 17 aşırı ısınma ve pil sorunu gibi yaygın problemlere yönelik çözümlerimizi de inceleyebilirsiniz.
Apple’ın Blastdoor Savunması ve Zayıf Noktaları
Apple, iOS 14 ile birlikte Blastdoor’u, özellikle iMessage tabanlı saldırılara karşı bir kalkan olarak tasarlamıştı. Bu sistem, gelen tüm mesajları ve ekleri, işletim sisteminin geri kalanından izole edilmiş bir “kum havuzu” (sandbox) içinde işler. Amaç, kötü niyetli kodun bu izole alanda sıkışıp kalmasını ve sisteme yayılmasını engellemektir. Ancak Pegasus iOS hack, bu mekanizmayı aşmanın bir yolunu buldu. NSO Group, Blastdoor’un içindeki bir bellek bozulması (memory corruption) açığından yararlanarak, kötü amaçlı kodun sanal alandan kaçmasını ve ardından diğer güvenlik katmanlarını aşmasını sağladı. Bu, Apple’ın en gelişmiş savunma hatlarından birinin bile aşılabileceğini gösteriyor.
Pegasus’un Hedefleri ve Kullanım Alanları
Pegasus casus yazılımı, genellikle devletler tarafından satın alınarak muhalifleri, gazetecileri, insan hakları savunucularını ve siyasi rakipleri izlemek için kullanılıyor. NSO Group, yazılımını yalnızca terörle mücadele ve ağır suçlar gibi meşru amaçlar için sattığını iddia etse de, yapılan araştırmalar bu iddianın aksini gösteriyor. Pegasus’un, Suudi Arabistan, Birleşik Arap Emirlikleri, Hindistan ve Meksika gibi ülkelerde muhalifleri hedef almak için kullanıldığı belgelenmiştir. Bu yazılım, sadece iPhone’ları değil, Android cihazları da hedef alabiliyor. Ancak iOS versiyonu, Apple’ın sıkı güvenlik önlemleri nedeniyle daha dikkat çekici ve karmaşık bir yapıya sahip.
Apple’ın Yanıtı ve iOS Güncellemeleri
Apple saldırılar hakkında bu yazın başlarında bilgilendirildi, ancak bu özel güvenlik açığının yakın zamanda piyasaya sürülen iOS 14.7.1’de düzeltilip düzeltilmediği ve Pegasus yazılımında bugüne kadar yararlanılan diğer güvenlik açıkları için düzeltmelere sahip olduğuna inanılıyor. ve iOS 14.6 dahil. Apple, güvenlik güncellemelerini genellikle sessizce yayınlar ve kullanıcıları mümkün olan en kısa sürede güncelleme yapmaya teşvik eder. iOS 14.7.1’in yanı sıra, sonraki sürümlerde de benzer açıkların kapatıldığı düşünülüyor. Kullanıcıların, işletim sistemlerini her zaman en son sürüme güncellemeleri, bu tür sıfır gün (zero-day) saldırılarına karşı en etkili savunma yöntemlerinden biridir. Ayrıca, Apple’ın iOS 19 ile birlikte getirdiği yeni güvenlik önlemleri de merak konusu. iOS 19 pil sorunu çözümü hakkındaki rehberimizde, güncelleme sonrası karşılaşabileceğiniz diğer sorunlara da değiniyoruz.
Pegasus iOS Hack’ten Korunma Yöntemleri
Pegasus gibi gelişmiş casus yazılımlardan korunmak tamamen mümkün olmasa da, riski azaltmak için alınabilecek bazı önlemler vardır:
- İşletim Sisteminizi Güncel Tutun: Apple, güvenlik açıklarını kapatmak için düzenli olarak güncellemeler yayınlar. iOS’unuzu her zaman en son sürüme güncelleyin.
- Lockdown Mode (Kilit Modu) Kullanın: iOS 16 ve sonraki sürümlerde bulunan bu özellik, özellikle hedef alınma riski yüksek olan kişiler için cihazın saldırı yüzeyini ciddi şekilde azaltır. Bu mod, belirli mesaj eklerini, bağlantı önizlemelerini ve diğer bazı web teknolojilerini devre dışı bırakır.
- Bilinmeyen Gönderenlerden Gelen Mesajlara Dikkat Edin: Tanımadığınız kişilerden gelen iMessage veya SMS’leri açmamaya özen gösterin.
- Apple’ın Güvenlik Bildirimlerini Takip Edin: Apple, devlet destekli saldırganlar tarafından hedef alındığını tespit ettiği kullanıcılara doğrudan bildirim göndermektedir. Bu bildirimleri ciddiye alın.
- Citizen Lab ve Benzeri Kuruluşları Takip Edin: Citizen Lab gibi bağımsız araştırma kuruluşları, yeni tehditler hakkında kamuoyunu bilgilendirir.
Pegasus’un Geleceği ve Mobil Güvenlik
Pegasus iOS hack vakası, mobil güvenliğin ne kadar kırılgan olabileceğini bir kez daha gözler önüne serdi. NSO Group gibi şirketler, sıfır gün açıklarını keşfetmek ve bunlardan yararlanmak için büyük kaynaklar ayırıyor. Bu, Apple ve Google gibi şirketlerin güvenlik önlemlerini sürekli olarak geliştirmesi gerektiği anlamına geliyor. Gelecekte, yapay zeka ve makine öğrenimi tabanlı güvenlik sistemlerinin bu tür saldırıları tespit etmede daha etkili olması bekleniyor. Ancak, saldırganlar da aynı teknolojileri kullanarak daha sofistike yöntemler geliştireceklerdir. Bu nedenle, mobil güvenlik alanındaki mücadele hiç bitmeyecek bir kedi-fare oyunu olarak devam edecektir.
Sıkça Sorulan Sorular (FAQ)
Pegasus casus yazılımı nedir?
Pegasus, İsrailli NSO Group tarafından geliştirilen ve genellikle devletler tarafından satın alınan bir casus yazılımdır. iPhone ve Android cihazlara sızarak, kullanıcının tüm verilerine (mesajlar, aramalar, kamera, mikrofon, konum) erişebilir.
Pegasus iOS hack’ten etkilenip etkilenmediğimi nasıl anlarım?
Pegasus’un bulaştığını anlamak genellikle çok zordur çünkü hiçbir iz bırakmaz. Ancak, cihazınızda beklenmedik pil tükenmesi, aşırı ısınma, garip mesajlar veya performans düşüklüğü gibi belirtiler gözlemleyebilirsiniz. Citizen Lab’in “Mobile Verification Kit” adlı bir aracı, bu tür bulaşmaları tespit etmeye yardımcı olabilir.
iPhone’umu Pegasus’tan nasıl koruyabilirim?
En önemli adım, iOS işletim sisteminizi her zaman en son sürüme güncellemektir. Ayrıca, iOS 16 ve sonrasında bulunan “Lockdown Mode” (Kilit Modu) özelliğini etkinleştirmek, özellikle risk altındaki kullanıcılar için etkili bir koruma sağlar. Bilinmeyen kaynaklardan gelen bağlantılara ve mesajlara karşı dikkatli olun.
Pegasus sadece iPhone’ları mı hedef alır?
Hayır, Pegasus hem iOS (iPhone) hem de Android işletim sistemlerini hedef alabilir. Ancak, iOS versiyonu genellikle daha karmaşık ve dikkat çekicidir çünkü Apple’ın güvenlik önlemlerini aşmak daha zordur.
Apple, Pegasus saldırılarını durdurabildi mi?
Apple, keşfedilen her güvenlik açığı için güncellemeler yayınlayarak bu saldırıları geçici olarak durdurmayı başarmıştır. Ancak, NSO Group gibi şirketler sürekli olarak yeni açıklar aradığı için bu bir kısır döngüdür. Apple’ın en son iOS sürümleri, bilinen Pegasus saldırılarına karşı koruma sağlamaktadır.
Daha fazla okuma:
Apple, Pegasus’u durduramadığı için suçlu mu?
iPhone’unuza NSO’nun Pegasus casus yazılımının bulaşıp bulaşmadığını nasıl kontrol edebilirsiniz?
Üzerinden: TechCrunch
Bu makale ilk olarak Macworld İsveç’te yayınlandı. Karen Haslam’ın çevirisi.
