enflasyonemeklilikötvdövizakpchpmhp
DOLAR
47,5420
EURO
54,8612
ALTIN
6.216,54
BIST
13.458,10
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
31°C
İstanbul
31°C
Az Bulutlu
Salı Parçalı Bulutlu
32°C
Çarşamba Açık
32°C
Perşembe Parçalı Bulutlu
30°C
Cuma Parçalı Bulutlu
31°C

iPhone 11 Sahiplerine Kötü Haber: Bu Güvenlik Açığı Düzeltilemiyor

Apple A12 ve A13 çiplerinde keşfedilen ve yazılım güncellemesiyle düzeltilemeyen donanımsal BootROM açığı, milyonlarca iPhone kullanıcısını tehdit ediyor.

iPhone 11 Sahiplerine Kötü Haber: Bu Güvenlik Açığı Düzeltilemiyor
19.06.2026 11:20
38
A+
A-

Paradigm Shift güvenlik araştırmacıları, Apple’ın A12 ve A13 çiplerine sahip milyonlarca iPhone modelini etkileyen kritik bir BootROM güvenlik açığı keşfetti. Donanım seviyesindeki bu hata, cihazların USB denetleyicisi üzerinden sisteme sızılmasına olanak tanıyor ve yazılım güncellemeleriyle kapatılamıyor.

iPhone XS, iPhone 11 ve ilgili serileri hedef alan bu açık, cihazların ilk açılış koduna müdahale edilmesine imkan veriyor. Araştırmacılar, ‘usbliter8’ adı verilen bir istismar yöntemi geliştirerek bu donanım kusurunun ciddiyetini kanıtladı. Söz konusu güvenlik riski, Apple’ın üretim aşamasındaki mimari tasarımından kaynaklandığı için kullanıcılar için kalıcı bir tehdit oluşturuyor.

  • Apple A12 ve A13 çiplerine sahip cihazlarda donanım seviyesinde düzeltilemez bir BootROM açığı tespit edildi.
  • Söz konusu güvenlik açığı, USB denetleyicisi üzerinden yetkisiz bellek erişimine izin veriyor.
  • A14 ve sonraki nesil çipler bu donanımsal hatadan etkilenmiyor.
  • Apple, yazılım güncellemeleri ile donanımsal bir tasarım hatası olan bu güvenlik boşluğunu gideremiyor.

Güvenlik Açığı Yazılım Güncellemeleriyle Giderilemiyor

Güvenlik uzmanlarının vurguladığı en çarpıcı gerçek, hatanın cihazın üretim aşamasında yerleştirilen BootROM kodunda bulunmasıdır. Bu kod, cihazın donanımına gömülü olduğu için iOS işletim sistemi üzerinden yayınlanan yamalar sorunu çözmeye yetmemektedir.

Modern siber güvenlik prensipleri, donanım temelli açıkların genellikle tüm cihazın değiştirilmesini gerektirdiğini savunur.

Milyonlarca iPhone kullanıcısı, cihazlarını üreticinin yazılım güncellemeleriyle tam olarak koruma altına alamıyor.

Etkilenen Modeller Belirlendi

Araştırmanın kapsamına giren cihazlar arasında iPhone XS, XS Max ve XR modellerinin yanı sıra iPhone 11, 11 Pro ve 11 Pro Max serileri yer alıyor.

Uzmanlar, A12 işlemcili cihazlarda istismarın nispeten daha basit olduğunu, ancak A13 çiplerindeki ‘Pointer Authentication Codes’ (PAC) güvenlik sistemini aşmak için daha karmaşık yöntemlerin kullanıldığını belirtiyor. Daha eski olan A11 çipleri ise farklı bir USB sürücü mimarisi kullandığı için bu sorundan etkilenmiyor.

Apple, A14 işlemci ve sonraki nesil mimarilerde bu donanımsal hatayı tamamen ortadan kaldırmıştır.

Saldırı Yöntemi USB Paketlerini Kullanıyor

Söz konusu istismar, USB üzerinden gönderilen özel bir veri dizisi ile cihazın kısıtlanmış bellek alanlarına erişim sağlıyor. Bu durum, cihazın temel güvenlik duvarlarının devre dışı bırakılmasına veya sistem dosyalarına müdahale edilmesine yol açabiliyor. Donanımsal bir mimari hata olduğu için Apple’ın gelecekte yayınlayacağı hiçbir iOS sürümü, bu USB denetleyici sorununu kalıcı olarak kapatamayacak.

Sizce Apple’ın donanım seviyesindeki bu tür açıklar, kullanıcıların yeni bir modele geçiş yapma kararını nasıl etkilemeli? Düşüncelerinizi ve konu hakkındaki endişelerinizi yorum kısmında bizimle paylaşabilirsiniz.

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.