Apple’ın yeni kilitleme modu hükümet casus yazılımlarına karşı savunuyor

4 yıl önce

Apple, Lockdown Mode olarak bilinen yeni bir güvenlik özelliğinin, insan hakları savunucuları, gazeteciler ve muhalifler gibi yüksek riskli bireyleri hedeflenen casus yazılım saldırılarına karşı korumak için iOS 16, iPados 16 ve MacOS Ventura ile birlikte sunulacağını duyurdu.

Etkinleştirildikten sonra, kilitleme modu, Apple müşterilerine, devlet destekli bilgisayar korsanları tarafından kötü amaçlı yazılımlarla bulaştıktan sonra Apple cihazlarını izlemek için kullanılan paralı asker casus yazılımlarını (NSO Group'un Pegasus gibi) engellemek için tasarlanmış mesajlaşma, web tarama ve bağlantı korumaları sağlayacaktır.

Saldırganların WhatsApp ve Facetime veya Web tarayıcıları gibi mesajlaşma uygulamalarını hedefleyen sıfır tıkaç istismarlarını kullanarak Apple cihazlarından ödün verme girişimleri otomatik olarak engellenecek ve bağlantı önizlemeleri gibi savunmasız özelliklerin devre dışı bırakılacağını görecek.

Apple, "IOS 16, iPados 16 ve MacOS Ventura'da kilitleme modunun açılması, cihaz savunmalarını daha da sertleştirir ve belirli işlevleri kesinlikle sınırlar, potansiyel olarak yüksek hedefli paralı casus yazılımları tarafından kullanılabilecek saldırı yüzeyini keskin bir şekilde azaltır." Dedi.

Lockdown modunun ilk sürümü, aşağıdakiler dahil olmak üzere saldırılara maruz kalan birden fazla işletim sistemi özellikleri için korumaları içerecektir:

Apple, "Güvenlik araştırma topluluğundan geri bildirim ve işbirliğini davet etmek için Apple, Apple Security Bounty programı içinde kilitleme modu bypass'ı bulan ve korumalarını iyileştirmeye yardımcı olan araştırmacıları ödüllendirmek için yeni bir kategori oluşturdu."

"Kilitleme modunda yeterlilik bulguları için, en fazla 2.000.000 dolara kadar ikiye katlanıyor - sektördeki en yüksek maksimum ödül ödemesi."

Bugünkü duyuru, Apple'ın NSO'nun gözetim teknolojisini kullanarak Apple kullanıcılarının hedeflenmesi ve casusluğu için Kasım 2021'de Pegasus casus yazılım üreticisi NSO Group'a dava açmasından sonra geldi.

Apple, o sırada NSO'nun casus yazılımlarını kullanan devlet destekli saldırıların, Android ve Apple'ın iOS'u dahil olmak üzere birden fazla platformda sadece bireyleri "çok az sayıda" hedeflediğini söyledi.

Saldırganlar, NSO'nun gözetim yazılımını, hükümet yetkilileri, diplomatlar, muhalifler, akademisyenler ve dünya çapında gazeteciler de dahil olmak üzere yüksek profilli hedeflerin tehlikeye atılmış cihazlarına konuşlandırdı.

Aralık 2021'den bu yana NSO Group Spyware, Katalan politikacılarına, gazetecilere ve aktivistlere, Fin diplomatlarına, İngiltere hükümet çalışanlarına ve ABD Dışişleri Bakanlığı çalışanlarına ait iPhone'lara da konuşlandırıldı.

ABD Ticaret Departmanı Sanayi ve Güvenlik Bürosu (BIS), Kasım ayında İsrail, Rusya ve Singapur'dan NSO Grubu ve diğer üç şirketi, devlet destekli hack grupları tarafından kullanılan casus yazılım geliştirme ve satım için Kasım ayında yaptırdı.

Apple’ın güvenlik mühendisliği ve mimarisi başkanı Ivan Krstić, "Kilitleme modu, kullanıcıları en nadir, en sofistike saldırılardan bile koruma konusundaki değişmez bağlılığımızı yansıtan çığır açan bir yetenektir."

"Kullanıcıların büyük çoğunluğu asla yüksek hedefli siber saldırıların kurbanı olmayacak olsa da, az sayıda kullanıcıyı korumak için yorulmadan çalışacağız."

Apple Acil Durum Güncellemesi Macs, Watches Hack için Kullanılan Sıfır Günleri Düzeltmeler

Spyware satıcısı, iOS ve Android kullanıcılarını enfekte etmek için ISS ile çalışır

Yeni bulut tabanlı Microsoft Defender için artık genellikle mevcut

Apple, 2021'de kullanıcıları dolandıran 1.6 milyon uygulamayı engelledi

Bu uygulama anlaşmasını kullanarak şifre olmadan fabrika sıfırlama iOS cihazları

Kaynak: Bleeping Computer

More Posts