• BIST 9016.2
  • Altın 2295.172
  • Dolar 32.3273
  • Euro 35.0468
  • İstanbul 23 °C
  • Ankara 20 °C
  • İzmir 23 °C

Kırık iPhone'larda büyük tehlike

Kırık iPhone'larda büyük tehlike
Jailbreak’li (kırılmış) iPhone ve iPad’lerde SSL trafiği üzerinden bilgi çalan tehlikeli bir zararlı keşfedildi.

Henüz detayları tam olarak belirlenmeyen zararlı, bir MobileSubstrate eklentisi olan Unflod içinde ortaya çıktı. Yeni ismi Cydia Substrate olan MobileSubstrate, geliştiricilerin jailbreak'li cihazlar için modifikasyonlar oluşturmalarına izin veriyor.

Cydia Substrate için geliştirilen bir dinamik kitaplık ise, iOS SSLWrite işleviyle bağlantı kurarak verileri şifrelenmeden ve SSL üzerinden gönderilmeden önce okuyor. Zararlının bulunduğu kitaplığın adı Unflod.dylib; ancak kitaplık framework.dylib gibi farklı isimlerde de ortaya çıkabiliyor.

SALDIRIDAN NASIL KURTULABİLİRSİNİZ
SSLWrite ile bağlanan zararlı, Apple'ın hizmetlerine gönderilen oturum açma isteklerini izliyor. Ardından Apple ID ve parolalarını veri içerisinden çıkartıp, bunları önceden kodlanmış bir IP adresine gönderiyor.

Jailbreak topluluğuna göre Unflod.dylib / framework.dylib dosyalarını silmek ve Apple ID'nizin parolasını değiştirmek, saldırıdan kurtulmanızı sağlıyor. Bununla birlikte dinamik kitaplığın cihaza ilk başta nasıl girdiği ve yanında başka zararılar getirip getirmediği bilinmiyor.

Diğer Haberler
ÇOK OKUNANLAR
Tüm Hakları Saklıdır © 2009 İstanbul Haber | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
Tel : 0212 970 87 88 | Haber Scripti: CM Bilişim