MJ Türkiye - Bilgisayar ve İnternet Teknolojileri  

Go Back   MJ Türkiye - Bilgisayar ve İnternet Teknolojileri > Off Topic > Cep Telefonu

Cep Telefonu Gsm teknolojileri ile ilgili Bölümümüz.

   

  Free Image Hosting At site wordpress joomla drupal phpbb pligg prestashop teknoloji-haberleri  

Cevapla
 
LinkBack Seçenekler Arama Stil
  #1  
Alt 04-02-2010, 21:43
cnn cnn isimli Üye şimdilik offline konumundadır
Ne Düşünüyorsun?
Kıdemli Üye
 
Üyelik tarihi: Oct 2009
Mesajlar: 459
Tesekkur etti: 0
0 Konuda 0 Tesekkur Aldi
Tecrübe Puanı: 17
cnn will become famous soon enoughcnn will become famous soon enough
Standart iPhone'da güvenlik açığı tespit edildi-

iPhone'da ortaya çıkan yeni güvenlik açığı, hacker'lara neler sağlıyor neler,

Sadece birkaç gün önce kimliği belli olmayan bir yazarın yayınladığı bir blog yazısında iPhone'ların güvenliği ile ilgili bir uyarı notu göze çarptı. Fakat kaynak belirtilmemesi ve iddianın ispatlanmamış olması bu yazının çok fazla dikkat çekmemesine neden oldu. Buna rağmen yazıyı dikkate alan birkaç güvenlik uzmanı konuyu araştırdı ve ilginç bir şekilde yazıda bahsedilen güvenlik açığının gerçekten de var olduğunu fark ettiler.

Söz konusu güvenlik açığı iPhone'un kurumsal kullanıcılar için düşünülmüş toplu ayar değiştirmeye olanak veren özelliğinde ortaya çıktı. Uzmanların yaptıkları açıklamalara göre saldırganların gönderdikleri ve kullanıcılara masum görünecek dosyanın kabul edilmesinin ardından tehlike başlıyor. Bu işlemin ardından artık saldırganlar hedefteki iPhone'un kendi istedikleri internet adreslerini ziyaret etmesini sağlayabildikleri gibi, telefonun ayarları üzerinde de diledikleri değişiklikleri gerçekleştirebiliyorlar.


Konuyu araştıran güvenlik uzmanları, iPhone'un XML tabanlı ayar dosyası üzerinde değişiklik yapabilmek için geçerli herhangi bir SSL sertifikasına sahip olmanın yeterli olduğunu tespit ettiler. Çünkü iPhone kendisine gelen bu tip ayar değişikliği talebinde sadece SSL sertifikasının geçerli olup olmadığını kontrol ediyor.

Fakat saldırganlar tarafından gönderilen bu yeni ayarlar değiştirildikten sonra iPhone için güvenli olması gereken SSL sertifikaları anlamını yitiriyor ve artık güvenlik sağlamıyor. Ayrıca ayar değişiklikleri ile iPhone'un sadece belli sitelere erişmesi sağlanabilir, istenmeyen sitelere erişimi tamamen kapatılabilir ve telefonda kurulu olan herhangi bir uygulama devreden çıkartılabilir hale geliyor.

Saldırı ise kullanıcının bir eklentiyi açmasını veya belli bir siteyi ziyaret etmesini gerektiriyor. Bundan sonra çalışmaya başlayan kontrol mekanizması zararlı ayar dosyasının SSL sertifikasının geçerliliğini kontrol ediyor ve ardından "onaylandı" mesajı gösteriyor. Güvenlik uzmanları usta hacker'lar için büyük ihtimalle gönderdikleri sahte ayar dosyasının bir SSL sertifikası bile gerektirmeyebileceğini söylüyorlar. chip
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı ile Cevapla
Cevapla

Etiketler
güvenlik açıkları, iphone, iphone açıkları, iphone güvenlik sorunları, ssl sertifikaları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler Arama
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Tüm Zamanlar GMT +1 Olarak Ayarlanmış. Şuanki Zaman: 17:47.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.5.1
SEO by vBSEO 3.3.2 ©2010, Crawlability, Inc.
Sabır göstermek, zafere ulaşmanın ilk şartıdır. Campbell