Thunderstrike 2, Mac'in Firmware'ı İçine Giriyor! - Son Dakika
Teknoloji

Thunderstrike 2, Mac'in Firmware'ı İçine Giriyor!

Thunderstrike 2, Mac\'in Firmware\'ı İçine Giriyor!

Bir grup araştırmacı tarafından geliştirilen yeni solucanı ortadan kaldırmak oldukça zor.

04.08.2015 11:47
Twitter'da Paylaş Facebook'da Paylaş WhatsApp'da Paylaş
Hasan Uğur Nayır - -

Wired'ın makesine göre araştırmacı bir ekip Mac'lere enfekte olan ilk firmware solucanını yapmayı başardı. Hatırlarsanız bu yılın başlarında Thunderstrike açığı ortaya çıkmıştı. Bu solucana Thunderstrike 2 diyebiliriz. Kısaca firmware içine gömülü kalan yazılım, Mac'leri bozuyor ve kaldırmak ise oldukça zor. Ayrıca firmware ve yazılım güncellemelerine ise dayanıklı. Güncellemeleri engelleyebiliyor veya yeniden yükleme yapabiliyor.


Solucan güvenlik uzmanı Trammell Hudson tarafından geliştirildi, Thunderstrike açığını ilk bulan kişi. Hudson'la birlikte ekipte Xeno Kovah var. Thunderstrike sınırlı bazı saldırılara imkan veriyordu, ancak Thunderstrike 2 ise genel güvenlik açıklarını kullanıyor ve Mac'i bir hedef olarak gösteriyor.


Thunderstrike 2, Thunderstrike'ın aksine bir web sitesi veya e-posta yoluyla uzaktan Mac'e enfekte olabiliyor. Mac içinde kendini saklıyor. Xeno Kovah yaptığı açıklamada, "İnsanlar küçük cihazlardan kendi firmware'larına bir şeylerin bulaşabileceğinden habersiz. Bir solucan çok düşük ve yavaş şekilde yayılıyor. İnsanlarda saldırıların bu düzeyde olabilir bilinci yoksa kendi sistemlerinin yıkılması mümkün olacak." dedi.


Mac'in firmware'i içine giren malware'i temizlemek ise donanım düzeyinde. Araştırmacılara göre Apple saldırılara karşı bu tür açıkları düzeltmeyi yeterince yapamadı. Kovah bu konuyla ilgili olarak, "Dell ve Lenovo gibi bazı markalar kendi firmware açıklarını kaldırmaya çalışırken aktif oldular. Apple dahil olmak üzere diğer şirketler ise olması gerektiği gibi gözükmüyor. Firmware saldırılarına karşı bilinçlendirme ve müşterilerimize yardımcı olmak için araştırmalarımızı kullanıyoruz." diyerek güvenlik konusunda halen gerekli adımların tam olarak atılmadığını işaret ediyor.


Apple, Kovah ve Hudson'ın Thunderstrike 2 açığından haberdar. Şimdiye kadar beş farklı güvenlik açığından ikisine el attı. Fakat diğer üçü halen düzeltilmiş değil. Büyük olasılıkla Apple şu anda betası devam eden 10.10.5 güncellemesinde sabit güvenlik kusurlarını ortadan kaldıracak.



Videoda sorun çıkarsa buraya tıklayın.




Hasan Uğur Nayır - Teknokulis : http://www.teknokulis.com
Kaynak: Teknokulis

Son Dakika Teknoloji Thunderstrike 2, Mac'in Firmware'ı İçine Giriyor! - Son Dakika

Sizin düşünceleriniz neler ?

  • Teknosa, Cevahir Mağazasını Dijital Konsepte Dönüştürdü
    13:10 Teknosa, Cevahir Mağazasını Dijital Konsepte Dönüştürdü

    Teknosa, yılda milyonlarca ziyaretçiyi ağırlayan Cevahir Teknosa mağazasını müşteri odaklı dijital konsepte dönüştürdü. Yenilenen mağaza, avantajlı fiyatlar ve katma değerli hizmetlerle 6 bin 600'ü aşkın ürün çeşidini tüketicilerle buluşturuyor. Dijital kanallarla entegre edilen mağaza, teknoloji tutkunlarına daha dijital ve yalın bir deneyim sunuyor. Ayrıca, mağazada özel alanlar ve deneyim alanları da bulunuyor. Teknosa, Türkiye genelindeki mağazalarını daha dijital ve erişilebilir konseptte yenilemeye devam ediyor.

  • Xiaomi 11T Pro için Android 14'lü HyperOS güncellemesi
    13:10 Xiaomi 11T Pro için Android 14'lü HyperOS güncellemesi

    Xiaomi, MIUI 14'ün ardından HyperOS arayüzüne geçiş yaparak 11T Pro için güncelleme vermeye başladı. Yeni güncellemeyle birlikte cihazda yenilenmiş animasyonlar ve kilit ekranı için daha fazla özelleştirme seçeneği sunulacak. Güncelleme Avrupa pazarlarında başladı ve Türkiye'ye de gelmesi bekleniyor.

  • Microsoft, Xbox ve PC Oyunculuğunu Birleştirmeyi Hedefliyor
    13:10 Microsoft, Xbox ve PC Oyunculuğunu Birleştirmeyi Hedefliyor

    Microsoft, Xbox ve PC arasındaki etkileşimi artırmak için çalışmalar yapıyor. Xbox CEO'su Phil Spencer, şirketin Xbox platformunu rakip dijital mağazalara açmayı planladığını belirtti. Microsoft'un ayrıca eski nesillere yönelik geriye dönük uyumluluk üzerinde çalıştığı ve Steam Deck rakibi bir el konsolu üzerinde çalıştığı da söyleniyor.

  • Videoyu metne çevirme: Dijital içeriklerinizi yazıya dökün!
    13:10 Videoyu metne çevirme: Dijital içeriklerinizi yazıya dökün!

    Videolar nasıl yazıya dökülür? Video transkripsiyonunun önemi ve kullanım alanları hakkında her şeyi paylaşıyoruz.

  • Google, yapay zeka operasyonlarını tek ekipte birleştiriyor
    13:09 Google, yapay zeka operasyonlarını tek ekipte birleştiriyor

    Google, şirketin yapay zeka çalışmalarını hızlandırmak amacıyla ekiplerinde büyük bir yapılanmaya gitti. Şirket CEO'su Sundar Pichai, Google'ın yazılım ve donanım ekiplerini 'Platformlar ve Cihazlar' adlı yeni bir bölümde birleştirdi. Ayrıca Android çalışmalarının da bu takıma dahil edildi. Platformlar ve Cihazlar birimi, daha önce Google'ın donanım çalışmalarından sorumlu olan Rick Osterloh tarafından yönetilecek. Yeniden yapılanmanın temel amaçlarından biri; Android, Chrome, Pixel gibi teknolojiler üzerinde çalışan ekipleri birleştirmek. Google, yapay zekayı kendi ürünlerine daha iyi entegre etmek istiyor. Osterloh, yapay zeka modelleri üzerinde bağımsız olarak çalışan grupların ilerlemeyi yavaşlattığını dile getirdi. Tek bir liderin tüm yapay zeka operasyonlarını denetlemesinin doğru olacağını aktardı. Uzun süredir Android ve Chrome'un başında olan Hiroshi Lockheimer, geçişi kolaylaştırmak için Google'da yeni sorumluluklar üstlenecek. Ancak Lockheimer, Osterloh ile güç gösterisine girmeyeceğini söyleyerek iki yıldır bu yapılanma üzerinde çalıştıklarını ifade etti. Google ayrıca Android'li cihazlar üreten ortaklarını desteklemeye devam edeceğini dile getirdi. Bu kapsamda kendi yapay zeka ve makine öğrenimi gelişmelerini, Platformlar ve Cihazlar biriminde daha hızlı şekilde test edebileceğini aktardı. Amazon, Apple, Microsoft gibi rakiplerin yapay zekayı kendi ürünlerine entegre etmek için yoğun çaba sarf ettiğini biliyoruz. Google da bu konuda hızlı hareket ederek, Android'den Chrome'a kadar farklı ürünlerine yapay zeka getirmek istiyor.

  • Fransız Geliştirici, Boykot X Uygulamasıyla Tüketicilere Bilgi Veriyor
    11:35 Fransız Geliştirici, Boykot X Uygulamasıyla Tüketicilere Bilgi Veriyor

    Kuzey Afrika asıllı Fransız Chedy el Tabaa, dünya genelinde soykırım gibi insan hakları ihlalleri ve çevreye ilişkin konular nedeniyle boykot edilen ürün ve firmalar hakkında tüketicileri Türkçe dahil 7 dilde bilgilendiren Boycott X uygulamasını geliştirdi. Uygulama, Kongo Demokratik Cumhuriyeti'ndeki krizin ve İsrail'in Gazze'ye yönelik saldırılarının desteklendiği, insan haklarının ihlal edildiği, çevre kirliliğine neden olunduğu veya hayvanlara eziyette bulunulduğu gerekçesiyle boykot edilen ürünlerle ilgili tüketicilere bilgi veriyor.

  • Yapay Zeka Destekli Teknolojilerle Rüzgar Santrallerinde Canlıların Korunması Sağlanıyor
    11:28 Yapay Zeka Destekli Teknolojilerle Rüzgar Santrallerinde Canlıların Korunması Sağlanıyor

    Yapay zeka destekli teknolojilerle, rüzgar santrallerinin çalışması esnasında santrale yaklaşan kuş, yarasa gibi canlıların hareket kayıtları tutularak, tekrarlanan durumlarda santralin devre dışı bırakılması ile olası güç kayıpları ve hasarlar engelleniyor, canlı ekosistemi korunuyor.

  • TBMM Dijital Mecralar Komisyonu, Mayıs Ayında Dijital Telif Konusunu Ele Alacak
    11:19 TBMM Dijital Mecralar Komisyonu, Mayıs Ayında Dijital Telif Konusunu Ele Alacak

    TBMM Dijital Mecralar Komisyonu Başkanı Hüseyin Yayman, komisyonun 31 Mart Mahalli İdareler Genel Seçimleri nedeniyle ara verdiğini ve mayıs ayı başında ilk toplantısını dijital telif konusuyla yapacaklarını açıkladı. Yayman, Türkiye'deki telif yasasının güncellenmesi gerektiğini belirterek, Kültür ve Turizm Bakanlığı Telif Hakları Genel Müdürlüğü ve diğer paydaşlarla görüşmelerin devam ettiğini söyledi. Komisyonun, içerik üreticilerinin taleplerini dikkate alarak dijital telif konusunu ele alacağı vurgulandı.


Advertisement