Milyonlarca Apple cihazını etkileyen SecureROM açığı ortaya çıkarıldı

26 Haziran 2026, Cuma 17:44 2 dk okuma News'te takip et
Bu haberi dinle 2 dk
Google'da Yeni Vatan'ı seç: Tıkla ve ekle
PESTOP - RESIM ALTI
Risk altındaki modeller arasında iPhone XS, iPhone 11 serisi, bazı iPad modelleri, Apple Watch Series 4 ve 5 ile HomePod mini de yer alıyor.

Araştırmacılar, Apple’ın A12 ve A13 Bionic işlemcili milyonlarca cihazında “usbliter8” adı verilen donanım açığı tespit etti. SecureROM bileşeninden kaynaklandığı belirtilen açığın yazılım güncellemeleriyle giderilemediği, ancak saldırının uygulanabilmesi için cihaza fiziksel erişim gerektiği ifade edildi.

Teknik bulgulara göre açık, Apple’ın güvenli önyükleme zinciri devreye girmeden önce SecureROM üzerinde rastgele kod çalıştırılmasına zemin hazırlıyor. SecureROM’un üretim aşamasında çipe kalıcı olarak işlendiği, bu nedenle buradaki hataların yazılım yamalarıyla kapatılamadığı kaydedildi.

EK lawn garden services

Saldırı nasıl uygulanıyor

Araştırmacılar, açığın uzaktan kullanılamadığını vurguladı. Saldırının başarılı olabilmesi için hedef cihazın ele geçirilmesi, kurtarma moduna alınması ve RP2350 tabanlı özel bir mikrodenetleyici kartı üzerinden USB bağlantısı kurulması gerekiyor.

USB denetleyicisindeki donanımsal bir hatanın kullanılmasıyla bellek taşması oluşturulabildiği, bu yolla SecureROM içinde en yüksek ayrıcalık seviyesinde kod çalıştırılabildiği belirtildi. Fiziksel bağlantı ve gerekli donanım sağlandığında işlemin iki saniyeden kısa sürede tamamlanabildiği ifade edildi.

Hangi modeller etkileniyor

Açığın iPhone XS, iPhone XS Max, iPhone XR, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max ve iPhone SE 2’nci nesil modellerini etkilediği belirtildi. Risk altındaki cihazlar arasında ayrıca iPad Air 3’üncü nesil, iPad mini 5’inci nesil, iPad 8’inci nesil, Apple Watch Series 4, Apple Watch Series 5, Apple Watch SE 1’inci nesil ve HomePod mini de yer aldı.

Araştırmada, A11 işlemcili daha eski cihazların bu açıktan etkilenmediği, A14 ve sonraki nesil işlemcilerde ise açığın kullanılamadığı bilgisi paylaşıldı. Mevcut teknik bulguların, açığın Secure Enclave birimini doğrudan ele geçirmediğini ve bu bölüm tarafından korunan verilerin doğrudan tehlike altında görünmediğini gösterdiği aktarıldı.

0
0
0
0
0
0

Yorum Yazın