• Haqqımızda
  • Gizlilik Siyasəti
  • Əlaqə
Tedroid.com
  • Ana səhifə
  • Texnologiya
    • Hamısı
    • Cihazlar
    • Digər
    • Kriptovalyuta
    • Proqram Təminatı
    • Şirkətlər/Biznes
    • Süni İntellekt
    Adobe gəlir

    Adobe, süni intellekt sayəsində 2025-ci ildə gəlir rekordunu qırır!

    McDonald

    McDonald’s-ın AI ilə hazırladığı reklam yayımdan çıxarılıb!

    Android istifadəçiləri artıq təcili yardım xidmətləri ilə canlı video paylaşacaq!

    Android istifadəçiləri artıq təcili yardım xidmətləri ilə canlı video paylaşacaq!

    GPT 5.2

    OpenAI GPT-5.2-ni elan edib!

    Sora Disney

    Sora Disney personajlarından videolarda istifadə edəcək!

    Instagram SEO

    Instagram istifadəçi paylaşımlarına SEO dostu başlıqlar əlavə edir!

    Trending Tags

    • Apple Pay
    • MacOS
    • Google Android
    • Qualcomm
    • kriptovalyuta
    • Süni Zəka
    • Süni İntellekt
    • 6G
    • Startap
    • Xiaomi
  • Elm/Sosial
    Azərbaycan rəqəmsal

    Azərbaycan rəqəmsal erasının yeni mərhələsində: 2029-cu ilə doğru böyük yol xəritəsi!

    Google Maps avtomobilinizi nə vaxt park etdiyinizi avtomatik olaraq aşkarlayacaq!

    Google Maps avtomobilinizi nə vaxt park etdiyinizi avtomatik olaraq aşkarlayacaq!

    Kosmik missiya

    Kosmik Stansiyada Süni intellekt inqilabı: Robotun Missiya Sürəti 60% Artırılıb!

    Yaponiyada futuristik “İnsan yuyunma maşını” satışa çıxarılıb!

    Yaponiyada futuristik “İnsan yuyunma maşını” satışa çıxarılıb!

    Ay NASA

    Ay zəlzələləri NASA-nın daimi baza yaratmaq planlarını poza bilər!

    Apple FaceTime

    Apple-ın FaceTime tətbiqi Rusiyada qadağan edilib!

  • Startap
    Xpeng kütləvi

    Xpeng dünyanın ilk kütləvi istehsallı uçan avtomobil xəttini qurub!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    “MicroSaaS” hakatonuna qeydiyyat davam edir!

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    İyunun 8-də texnologiya Bakıya fərqli bir hava gətirdi!

    İyunun 8-də texnologiya Bakıya fərqli bir hava gətirdi!

  • Avtomobil
    Mercedes S-Class

    Yeni Mercedes S-Class Əbu-Dabidə Robotaksi kimi xidmət edəcək!

    Avropa Birliyi elektromobil qiymətlərini aşağı salacaq!

    Avropa Birliyi elektromobil qiymətlərini aşağı salacaq!

    BYD ağac

    BYD 2 tonluq ağac ilə lüks avtomobilini əzməyə çalışıb!

    Porsche saxta

    Porsche, elektromobillərinə saxta ötürücülər qutusu əlavə edir!

    Tesla Model Y

    Köhnə Tesla Model Y ən yüksək nasazlıq nisbətinə malik olub!

    Malayziyada elektromobil

    Malayziyada ilk elektromobil batareya abunəliyi ilə satılır!

  • Film/Serial
    Elon Musk

    Elon Musk “Dünyanın ən zəngin adamı” titulunu itirib!

    Avatar filminin yeni treyleri çıxdı!

    Avatar filminin yeni treyleri çıxdı!

    The Legend of Bagger Vance

    Sizi iç dünyanızla baş-başa buraxacaq 4 ruhani film!

    sandman

    Netflix tarixinin ən bahalı serialı yayımlanır! – Sandman

    Marvel film və seriallarını böyük təhlükə gözləyir!

    Marvel film və seriallarını böyük təhlükə gözləyir!

    Netflix yenidən Johnny Depp ilə işləyəcək!

    Netflix yenidən Johnny Depp ilə işləyəcək!

  • Məqalələr
    Rəqəmsal sahədə təqaüdlə təhsil imkanı: Girls Code 2025 Təqaüd Proqramı səni gözləyir!

    Rəqəmsal sahədə təqaüdlə təhsil imkanı: Girls Code 2025 Təqaüd Proqramı səni gözləyir!

    Corpowid.ai yeni “Scan and Fix” platformasını təqdim edir!

    Corpowid.ai yeni “Scan and Fix” platformasını təqdim edir!

    “Holberton School Azerbaijan”ın yeni təlim proqramları başladı!

    “Holberton School Azerbaijan”ın yeni təlim proqramları başladı!

    DevFest Baku 2025 sabahdan start götürür!

    DevFest Baku 2025 sabahdan start götürür!

    Yango ilə səyahətlərinizi Bir Bonus-la ödəyin, pulunuz cibinizdə qalsın!

    Yango ilə səyahətlərinizi Bir Bonus-la ödəyin, pulunuz cibinizdə qalsın!

    ChatGPT-nin professional versiyası təqdim edilib!

    Dövlət idarəçiliyi süni intellektə hazırdırmı?

Nəticə yoxdur
Bütün Nəticələrə Bax
  • Ana səhifə
  • Texnologiya
    • Hamısı
    • Cihazlar
    • Digər
    • Kriptovalyuta
    • Proqram Təminatı
    • Şirkətlər/Biznes
    • Süni İntellekt
    Adobe gəlir

    Adobe, süni intellekt sayəsində 2025-ci ildə gəlir rekordunu qırır!

    McDonald

    McDonald’s-ın AI ilə hazırladığı reklam yayımdan çıxarılıb!

    Android istifadəçiləri artıq təcili yardım xidmətləri ilə canlı video paylaşacaq!

    Android istifadəçiləri artıq təcili yardım xidmətləri ilə canlı video paylaşacaq!

    GPT 5.2

    OpenAI GPT-5.2-ni elan edib!

    Sora Disney

    Sora Disney personajlarından videolarda istifadə edəcək!

    Instagram SEO

    Instagram istifadəçi paylaşımlarına SEO dostu başlıqlar əlavə edir!

    Trending Tags

    • Apple Pay
    • MacOS
    • Google Android
    • Qualcomm
    • kriptovalyuta
    • Süni Zəka
    • Süni İntellekt
    • 6G
    • Startap
    • Xiaomi
  • Elm/Sosial
    Azərbaycan rəqəmsal

    Azərbaycan rəqəmsal erasının yeni mərhələsində: 2029-cu ilə doğru böyük yol xəritəsi!

    Google Maps avtomobilinizi nə vaxt park etdiyinizi avtomatik olaraq aşkarlayacaq!

    Google Maps avtomobilinizi nə vaxt park etdiyinizi avtomatik olaraq aşkarlayacaq!

    Kosmik missiya

    Kosmik Stansiyada Süni intellekt inqilabı: Robotun Missiya Sürəti 60% Artırılıb!

    Yaponiyada futuristik “İnsan yuyunma maşını” satışa çıxarılıb!

    Yaponiyada futuristik “İnsan yuyunma maşını” satışa çıxarılıb!

    Ay NASA

    Ay zəlzələləri NASA-nın daimi baza yaratmaq planlarını poza bilər!

    Apple FaceTime

    Apple-ın FaceTime tətbiqi Rusiyada qadağan edilib!

  • Startap
    Xpeng kütləvi

    Xpeng dünyanın ilk kütləvi istehsallı uçan avtomobil xəttini qurub!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    “MicroSaaS” hakatonuna qeydiyyat davam edir!

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    İyunun 8-də texnologiya Bakıya fərqli bir hava gətirdi!

    İyunun 8-də texnologiya Bakıya fərqli bir hava gətirdi!

  • Avtomobil
    Mercedes S-Class

    Yeni Mercedes S-Class Əbu-Dabidə Robotaksi kimi xidmət edəcək!

    Avropa Birliyi elektromobil qiymətlərini aşağı salacaq!

    Avropa Birliyi elektromobil qiymətlərini aşağı salacaq!

    BYD ağac

    BYD 2 tonluq ağac ilə lüks avtomobilini əzməyə çalışıb!

    Porsche saxta

    Porsche, elektromobillərinə saxta ötürücülər qutusu əlavə edir!

    Tesla Model Y

    Köhnə Tesla Model Y ən yüksək nasazlıq nisbətinə malik olub!

    Malayziyada elektromobil

    Malayziyada ilk elektromobil batareya abunəliyi ilə satılır!

  • Film/Serial
    Elon Musk

    Elon Musk “Dünyanın ən zəngin adamı” titulunu itirib!

    Avatar filminin yeni treyleri çıxdı!

    Avatar filminin yeni treyleri çıxdı!

    The Legend of Bagger Vance

    Sizi iç dünyanızla baş-başa buraxacaq 4 ruhani film!

    sandman

    Netflix tarixinin ən bahalı serialı yayımlanır! – Sandman

    Marvel film və seriallarını böyük təhlükə gözləyir!

    Marvel film və seriallarını böyük təhlükə gözləyir!

    Netflix yenidən Johnny Depp ilə işləyəcək!

    Netflix yenidən Johnny Depp ilə işləyəcək!

  • Məqalələr
    Rəqəmsal sahədə təqaüdlə təhsil imkanı: Girls Code 2025 Təqaüd Proqramı səni gözləyir!

    Rəqəmsal sahədə təqaüdlə təhsil imkanı: Girls Code 2025 Təqaüd Proqramı səni gözləyir!

    Corpowid.ai yeni “Scan and Fix” platformasını təqdim edir!

    Corpowid.ai yeni “Scan and Fix” platformasını təqdim edir!

    “Holberton School Azerbaijan”ın yeni təlim proqramları başladı!

    “Holberton School Azerbaijan”ın yeni təlim proqramları başladı!

    DevFest Baku 2025 sabahdan start götürür!

    DevFest Baku 2025 sabahdan start götürür!

    Yango ilə səyahətlərinizi Bir Bonus-la ödəyin, pulunuz cibinizdə qalsın!

    Yango ilə səyahətlərinizi Bir Bonus-la ödəyin, pulunuz cibinizdə qalsın!

    ChatGPT-nin professional versiyası təqdim edilib!

    Dövlət idarəçiliyi süni intellektə hazırdırmı?

Nəticə yoxdur
Bütün Nəticələrə Bax
Tedroid.com

Tarixin ən qabaqcıl iPhone heklənmə mexanizmi ifşa edildi!

Bəxtiyar Həsənov
December 29, 2023

Ana səhifə » Texnologiya » Proqram Təminatı » Tarixin ən qabaqcıl iPhone heklənmə mexanizmi ifşa edildi!

Facebook'da Paylaş!Telegram'da Paylaş!WhatsApp'da Paylaş!

2019-2022-ci illər arasında istifadə edilən, indiyə qədər görülmüş ən mürəkkəb iPhone heklənmə detalları ortaya çıxdı. Kaspersky Lab mütəxəssisləri “Triangulation” adı verilən hekləmə seriyası ilə bağlı yeni bir məqalə yayımladı. Hesabat müəlliflərinin fikrincə, sındırma mexanizmi tarixdə ən mürəkkəb mexanizm və dörd fərqli “zero day” boşluğundan istifadə edir. “Zero Day” o qədər təhlükəli boşluq növü hesab edilir ki, onların varlığından ancaq hakerlər məlumatlıdır. İstismarlar illər boyu aşkar olunmaya bilər və oğurlanmış məlumatlar çox vaxt qara bazarda böyük məbləğdə pula satılır. Üstəlik bunlardan biri haqqında məlumatın Apple və ya Arm-ın özündən başqa heç bir mənbədən gəlməsi mümkün deyil.

iPhone heklənmə

Zərəli boşluq ən azı 3 il ərzində aktiv olub. iMessage-də mesajın göndərilməsi ilə başlayıb, sonra zərərli proqram zərərçəkmişdən heç bir hərəkət tələb etmədən mürəkkəb istismar zənciri vasitəsilə smartfona özü-özünü quraşdırıb. Beləliklə, iPhone-lar mikrofon yazılarını, fotoşəkilləri, geolokasiyanı və digər məlumatları ötürə bilən güclü casus proqram təminatına malik olublar.

iPhone heklənmə əməliyyatı xüsusi olaraq iOS 16.2 yeniləməsi ilə qapalı kimi siyahıya alınan CVE-2023-32434, CVE-2023-32435 və CVE-2023-41990 boşluqlarından istifadə edib. Bu kritik “zero day” zəiflikləri təkcə iPhone-da deyil, həm də Mac, iPad, Apple TV və Apple Watch-da mövcud imiş. Kaskersky-nin mütəxəssisləri tərəfindən paylaşılan detallara görə, zərərli proqram təminatı məhz bu cihazlarda işləmək üçün xüsusi olaraq hazırlanmışdır.

iPhone heklənmə

CVE-2023-38606 hələ də bu zəifliklərin ən sirlisidir. O, hakerlərə qabaqcıl hardware qorunmasından yan keçməyə imkan verib və barəsində məlumatlar heç cür açıqlanmayıb. Mexanizm olaraq, hakerə sistemin nüvəsinə giriş əldə etdikdən sonra da cihazın bütövlüyünü qorumaq üçün nəzərdə tutulmuşdur. Bir bu ssenaridə haker sistem üzərində tam nəzarəti ələ keçirəcək. Bu boşluq Apple-ın M1 və M2 prosessorlarında da gətirilən güclü qorunma divarını da aşmağa imkan verib.

Tərs mühəndislik üsullarından istifadə edərək yoluxmuş cihazları aylarla araşdırdıqdan sonra Kaspersky tədqiqatçıları bəzi detalları öyrənə biliblər. Qurğuların MMIO interfeysi vasitəsilə CPU ilə qarşılıqlı əlaqəsi mexanizmini araşdırarkən müəyyən edilməmiş bir neçə ünvan aşkarlanıb. Mənbə kodunu, nüvə şəkillərini və proqram təminatını araşdırdıqdan sonra ekspertlər müəyyən ediblər ki, bəzi MMIO ünvanları ümumiyyətlə qeyd olunmayıb. Bu funksiya sayəsində hakerlər mikroproqramın istifadə etmədiyi çip-daxili aparat registrlərinə lazımi məlumatları, hədəf ünvanları, heşləri yaza biliblər və sistem bu müdaxiləni anlamayıb.

iPhone heklənmə

Bununla belə, ekspertlər belə bir iPhone heklənmə boşluğunun necə yarandığını və necə belə dərin yollardan keçdiyini təxmin edə bilməyiblər. Ən böyük şübhə Apple mühəndisləri və ya Arm CoreSight sistemi tərəfindən sazlama, ya da sınaqlarında işləyən mühəndislərdən gəlir.

Haker hücumunun birinci mərhələsində qurbanın cihazı Apple-ın TrueType şrift renderinqində CVE-2023-41990 zəifliyindən istifadə edən zərərli məlumatları ehtiva edən iMessage vasitəsilə mesaj alır (müvafiq təlimat 1990-cı illərdən bəri mövcuddur), bu zaman hakerlər minimum əziyyətlə kodu uzaqdan icra edir və iOS nüvəsinə daxil olmaq məqsədi ilə növbəti mərhələyə keçir.

Nəticədə iPhone heklənmə ardıcıllığı bu cür olur:

Nüvənin manipulyasiyası CVE-2023-42434 və CVE-2023-39606 boşluqlarından istifadə etməklə həyata keçirilir. Birincidən istifadə cihazın bütün fiziki yaddaşına oxumaq və yazmaq imkanı verir, ikincisindən istifadə isə gizli MMIO registrləri vasitəsilə nüvəni oğurladıqdan sonra (PPL) mexanizmindən yan keçməyə imkan verir. Burada IMAgent prosesi cihaza edilən hücumun izlərini silir və paralel olaraq Safari brauzerində shellcode icrası ilə bağlı CVE-2023-32435 zəifliyindən istifadə edən mexanizmi işə salınır. Eyni CVE-2023-32434 və CVE-2023-38606 boşluqlarına əsaslanan ikinci istismar daha sonra son casus proqramı quraşdırmaq üçün lazım olan kök girişini əldə etmək üçün işə salınır. Cəsus proqramın yayımçısının “Pegasus” və ya “Graphite” olduğu güman edilir.

Teqlər: AppleiPhoneKaspersky LabTriangulation

Bəxtiyar Həsənov

İçində elm və texnologiya olan hər şeylə bağlı məzmun yaradıcısı!

Oxşar Xəbərlər

Adobe gəlir

Adobe, süni intellekt sayəsində 2025-ci ildə gəlir rekordunu qırır!

December 12, 2025
McDonald

McDonald’s-ın AI ilə hazırladığı reklam yayımdan çıxarılıb!

December 12, 2025
Android istifadəçiləri artıq təcili yardım xidmətləri ilə canlı video paylaşacaq!

Android istifadəçiləri artıq təcili yardım xidmətləri ilə canlı video paylaşacaq!

December 12, 2025
GPT 5.2

OpenAI GPT-5.2-ni elan edib!

December 12, 2025
Sonrakı Xəbər
4sim

4SİM-də təcrübə keçən tələbə və könüllülərlə görüş baş tutub!

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

ÖNƏRİLƏNLƏR.

Apple istifadəçi

“Apple” istifadəçi məlumatlarına “baxaraq” süni intellekti inkişaf etdirir!

April 16, 2025
Samsung nazik smartfonunu

Samsung dünyanın ən nazik qatlana bilən smartfonunu hazırlayır!

July 19, 2024

TRENDLƏR.

Azərbaycan rəqəmsal

Azərbaycan rəqəmsal erasının yeni mərhələsində: 2029-cu ilə doğru böyük yol xəritəsi!

December 12, 2025
RTX 5060

Püşkatma ilə RTX 5060 qazandı və işdən qovuldu!

November 24, 2025
Volvo LiDar

Volvo gələn ildən etibarən LiDAR-dan tamamilə imtina edir!

November 26, 2025
dözümlü elektromobillər

Ən dözümlü batareyalara sahib elektromobillər müəyyənləşdirilib!

November 17, 2025
Samsung Galaxy A77 təqdim edilib!

Samsung Galaxy A77 təqdim edilib!

November 24, 2025
  • Haqqımızda
  • Gizlilik Siyasəti
  • Əlaqə
Tech or Nothing!

© 2025 - TMEDIA GROUP COMPANIES MMC

Nəticə yoxdur
Bütün Nəticələrə Bax
  • Ana səhifə
  • Texnologiya
    • Cihazlar
    • Proqram Təminatı
    • Süni İntellekt
    • Kriptovalyuta
    • Şirkətlər/Biznes
  • Elm/Sosial
  • Avtomobil
  • Startap
  • Film/Serial
  • Məqalələr

© 2025 - TMEDIA GROUP COMPANIES MMC

Sizə daha yaxşı xidmət göstərmək üçün çərəzlərdən istifadə edirik.Gizlilik Siyasəti.