Dolar
Euro
Altın
BİST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Pegasus yazılımının sırları ortaya çıktı

09.01.2022
32
A+
A-

Bugüne kadar siber saldırganların kullandığı zararlı yazılım çeşitleri kullanıcının bir etkileşimini gerektiriyordu. Örneğin bir oyun …

Pegasus yazılımının sırları ortaya çıktı

Bugüne kadar siber saldırganların kullandığı zararlı yazılım çeşitleri kullanıcının bir etkileşimini gerektiriyordu. Örneğin bir oyun indirmek, mail içeriğine tıklamak veya uygulamanın isteğine karşılık vermek gibi. Zararlı yazılımlar o kadar gelişti ki artık etkileşim de gerekmiyor. 

Pegasus sırları açığa çıkıyor

Dünyada büyük yankı uyandıran ve sayısız kurum ve kuruluşun kullandığı İsrailli NSO Pegasus yazılımı da etkileşim gerektirmemesi sayesinde kullanıcı farkında olmadan tüm verilerini ele geçiriyordu. Google Project Zero ekibinin yaptığı araştırmalar sona erdi ve Pegasus yazılımının nasıl çalıştığı ortaya çıktı. FORCEDENTRY yöntemi özellikle iPhone cihazlarının PDF okuma yaparken kullandığı Xpdf sistemindeki açığı baz alıyor. 

Etkileşim gerektirmediği için bir mesaj içerisinde gelen GIF dosyasına enjekte edilebiliyor. GIF dosyası aslında bir PDF ve Xpdf açığını kullanarak JBIG2 formatında veri akışı oluşturuyor. JBIG2 formatı kayıpsız ve kısmi kayıplı olduğu için sıkıntı burada başlıyor. 

Hali hazırda sıkıştırma problemleri olan JBIG2 formatı her karakteri bir eş karakter ile değiştirerek sıkıştırma yapıyor. Pegasus da bu sıkıştırmayı kullanarak görselmiş gibi bilgisayar komutları çalıştırabiliyor. Google bu yöntemi RAM içerisinde bir sanal bilgisayar oluşturmak şeklinde tanımlıyor. 

Apple yayınladığı iOS güncellemesi ile bu açığı kapatmış durumda. Ayrıca firmanın bu tarz işlemler için geliştirdiği sandbox olarak bilinen güvenli alanın nasıl aşıldığı da raporda belirtilmemiş. 
 

Özgür Aysu
www.ozguraysu.com.tr
YAZARA AİT TÜM YAZILAR
BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.