Üçüncü taraf Lightning kabloları büyük risk taşıyor

by Aybike Güzel
0 comment

Genelde Apple aksesuarlarının değerli olduğu yadsınamaz bir gerçek ve bu aksesuarların en kıymetli özelliği Apple onaylı olması. Apple her vakit güvenliği öne çıkararak sertifika programını savunuyor. Büyük çoğunluk ise çok para vermemek için vakit zaman onaysız üçüncü taraf aksesuarları tercih edebiliyor.

Dikkat etmek gerekiyor

Bununla birlikte üçüncü taraf onaysız aksesuarlarda büyük riskler de ortaya çıkabiliyor. Bir güvenlik araştırmacısı onaysız bir Lightning kablosu ile Mac bilgisayarların kablosuz olarak ele geçirilebileceğini tabir ediyor.

DEFCON konferansında yapılan sunumda MG kod isimli araştırmacı Lightning kablosunun içerisine küçük bir yonga yerleştirerek Mac bilgisayarları uzaktan denetim etmeyi başarmış. Mac kullanıcısı inançlı olarak düşündüğü kabloya onay verdiği için yonganın sisteme erişim sağlaması sıkıntı olmuyor.

Yonga sisteme erişim sağladıktan sonra IP adresi ile araştırmacı uzaktan denetime başlıyor. Terminal başlatmak yahut farklı komutlar çalıştırmak bu sayede mümkün oluyor. İşin değişik tarafı MG bunların yasal bir güvenlik aracı olarak 200$ fiyat etiketiyle satışını da gerçekleştirmiş. Biraz zahmetli olsa da standart bir Lightning kablosu ve kutusu görünümünde bu araçlar hazırlanabiliyor. Bununla birlikte makûs niyetli ellerde çok tehlikeli bir araca dönüşebilir.

Henüz Apple tarafından mevzu ile ilgili bir açıklama gelmedi lakin kullanıcıların onaylı Apple aksesuarları konusunda dikkatli olmaları gerekiyor.

 

You may also like

Leave a Comment