• Haqqımızda
  • Gizlilik Siyasəti
  • Əlaqə
Tedroid.com
  • ANA SƏHİFƏ
  • TEXNOLOGİYA
    • Hamısı
    • CİHAZLAR
    • DİGƏR
    • KRİPTOVALYUTA
    • PROQRAM TƏMİNATI
    • ŞİRKƏTLƏR/BİZNES
    • SÜNİ İNTELLEKT
    iPhone 18 Pro

    iPhone 18 Pro ilk dəfə korpusu ilə görüntülənib!

    ABŞ AI

    ABŞ ən son AI modellərinə erkən çıxış əldə edəcək!

    Microsoft süni

    Microsoft yeni süni intellektə yönəlmiş platforma təqdim edir!

    Xiaomi 18

    Xiaomi 18 haqqında yeni detallar ortaya çıxıb!

    iPhone 2 batareya

    iPhone 18 Pro 2 fərqli batareya həcmi ilə buraxılacaq!

    Qualcomm Dragonfly

    Qualcomm, Dragonfly adlı yeni çip brendini təqdim edib!

    Trending Tags

    • Apple Pay
    • MacOS
    • Google Android
    • Qualcomm
    • kriptovalyuta
    • Süni Zəka
    • Süni İntellekt
    • 6G
    • Startap
    • Xiaomi
  • ELM/SOSİAL
    Yük nüvə

    Yük maşınının arxasında hazırlanan nüvə reaktoru yanacaqsız 30 il işləyir!

    Bot insan

    Bot trafiki ilə dəfə insan trafikini ötüb keçib!

    AI su istehlak

    2030-cu ildə AI 1.3 milyard insandan daha çox su istehlak edəcək!

    Çin LinkedIn

    Çin LinkedIn vasitəsilə casuslar işə götürür!

    MIT

    MIT, geyilə bilən və əməliyyatsız kardiostimulyator hazırlayır!

    CATL

    CATL-ın batareyası benzinlə rəqabət edəcək: 1600 km mənzil!

  • Startap
    Bonfi ilə şirkətlər üçün ağıllı imtiyaz idarəçiliyində yeni mərhələ!

    Bonfi ilə şirkətlər üçün ağıllı imtiyaz idarəçiliyində yeni mərhələ!

    Çində robot

    Çində dünyanın ilk robot icarəsi startapı yaranıb!

    Xpeng kütləvi

    Xpeng dünyanın ilk kütləvi istehsallı uçan avtomobil xəttini qurub!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    “MicroSaaS” hakatonuna qeydiyyat davam edir!

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

  • AVTOMOBİL
    BYD, avtonom sürüşdə baş verəcək qəza xərclərini ödəyəcək!

    BYD, avtonom sürüşdə baş verəcək qəza xərclərini ödəyəcək!

    batareya

    Çində elektrikli yük maşınları 2 dəqiqədə batareya dəyişir!

    Ferrari Luce

    Tam elektrikli Ferrari Luce rəsmi olaraq təqdim edilib!

    Tesla Cybercab

    Tesla Cybercab dünyanın ən səmərəli elektromobili olub!

    Xiaomi YU7 GT

    Performans canavarı Xiaomi YU7 GT təqdim edilib!

    Toyota sıfır ulduz

    Toyota təhlükəsizlik testində sıfır ulduz alıb!

  • FİLM/SERİAL
    Avatar 3

    “Avatar 3” nəhayət rəqəmsal formata keçir!

    kimyəvi 100

    Sonsuz kimyəvi məhsullar üçün 100 dəfə sürətli filtr kəşf edilib!

    Elon Musk

    Elon Musk “Dünyanın ən zəngin adamı” titulunu itirib!

    Avatar filminin yeni treyleri çıxdı!

    Avatar filminin yeni treyleri çıxdı!

    The Legend of Bagger Vance

    Sizi iç dünyanızla baş-başa buraxacaq 4 ruhani film!

    sandman

    Netflix tarixinin ən bahalı serialı yayımlanır! – Sandman

  • Məqalələr
    MegaSec Özbəkistan ilə strateji əməkdaşlıq istiqamətində yeni mərhələyə qədəm qoyur

    MegaSec Özbəkistan ilə strateji əməkdaşlıq istiqamətində yeni mərhələyə qədəm qoyur

    Google-un hələ çıxarmadığı Pixel Watch 5 ağıllı saatını bir adam dənizdə üzəndə tapdı!

    Google-un hələ çıxarmadığı Pixel Watch 5 ağıllı saatını bir adam dənizdə üzəndə tapdı!

    “Openwave” innovasiya hakatonu uğurla başa çatdı: Qalib komandalar məlum oldu!

    “Openwave” innovasiya hakatonu uğurla başa çatdı: Qalib komandalar məlum oldu!

    Bakıda “4-cü Milli Kibertəhlükəsizlik Forumu” keçiriləcək

    Bakıda “4-cü Milli Kibertəhlükəsizlik Forumu” keçiriləcək

    “Yango Azərbaycan” WUF13 Qlobal Urban Forumunda: Şirkətin rəhbəri Müşviq Həsənov ilə müsahibə!

    “Yango Azərbaycan” WUF13 Qlobal Urban Forumunda: Şirkətin rəhbəri Müşviq Həsənov ilə müsahibə!

    5 Azərbaycan startapı “Silikon Vadisi”ndə: Qlobal bazara çıxış üçün mühüm addım!

    5 Azərbaycan startapı “Silikon Vadisi”ndə: Qlobal bazara çıxış üçün mühüm addım!

Nəticə yoxdur
Bütün Nəticələrə Bax
  • ANA SƏHİFƏ
  • TEXNOLOGİYA
    • Hamısı
    • CİHAZLAR
    • DİGƏR
    • KRİPTOVALYUTA
    • PROQRAM TƏMİNATI
    • ŞİRKƏTLƏR/BİZNES
    • SÜNİ İNTELLEKT
    iPhone 18 Pro

    iPhone 18 Pro ilk dəfə korpusu ilə görüntülənib!

    ABŞ AI

    ABŞ ən son AI modellərinə erkən çıxış əldə edəcək!

    Microsoft süni

    Microsoft yeni süni intellektə yönəlmiş platforma təqdim edir!

    Xiaomi 18

    Xiaomi 18 haqqında yeni detallar ortaya çıxıb!

    iPhone 2 batareya

    iPhone 18 Pro 2 fərqli batareya həcmi ilə buraxılacaq!

    Qualcomm Dragonfly

    Qualcomm, Dragonfly adlı yeni çip brendini təqdim edib!

    Trending Tags

    • Apple Pay
    • MacOS
    • Google Android
    • Qualcomm
    • kriptovalyuta
    • Süni Zəka
    • Süni İntellekt
    • 6G
    • Startap
    • Xiaomi
  • ELM/SOSİAL
    Yük nüvə

    Yük maşınının arxasında hazırlanan nüvə reaktoru yanacaqsız 30 il işləyir!

    Bot insan

    Bot trafiki ilə dəfə insan trafikini ötüb keçib!

    AI su istehlak

    2030-cu ildə AI 1.3 milyard insandan daha çox su istehlak edəcək!

    Çin LinkedIn

    Çin LinkedIn vasitəsilə casuslar işə götürür!

    MIT

    MIT, geyilə bilən və əməliyyatsız kardiostimulyator hazırlayır!

    CATL

    CATL-ın batareyası benzinlə rəqabət edəcək: 1600 km mənzil!

  • Startap
    Bonfi ilə şirkətlər üçün ağıllı imtiyaz idarəçiliyində yeni mərhələ!

    Bonfi ilə şirkətlər üçün ağıllı imtiyaz idarəçiliyində yeni mərhələ!

    Çində robot

    Çində dünyanın ilk robot icarəsi startapı yaranıb!

    Xpeng kütləvi

    Xpeng dünyanın ilk kütləvi istehsallı uçan avtomobil xəttini qurub!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    “Girls Code” xanımlar üçün Back-end və Data sahələrində 3000 AZN-dək təqaüd proqramı elan edir!

    Holberton School Azerbaijan və GDG Baku “MicroSaaS” Hackathonu Təşkil Edəcək!

    “MicroSaaS” hakatonuna qeydiyyat davam edir!

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

    Azərbaycandan Silikon Vadisinə: Həmyerlilərimizin süni intellekt startapı Polygraf AI necə uğur qazandı?

  • AVTOMOBİL
    BYD, avtonom sürüşdə baş verəcək qəza xərclərini ödəyəcək!

    BYD, avtonom sürüşdə baş verəcək qəza xərclərini ödəyəcək!

    batareya

    Çində elektrikli yük maşınları 2 dəqiqədə batareya dəyişir!

    Ferrari Luce

    Tam elektrikli Ferrari Luce rəsmi olaraq təqdim edilib!

    Tesla Cybercab

    Tesla Cybercab dünyanın ən səmərəli elektromobili olub!

    Xiaomi YU7 GT

    Performans canavarı Xiaomi YU7 GT təqdim edilib!

    Toyota sıfır ulduz

    Toyota təhlükəsizlik testində sıfır ulduz alıb!

  • FİLM/SERİAL
    Avatar 3

    “Avatar 3” nəhayət rəqəmsal formata keçir!

    kimyəvi 100

    Sonsuz kimyəvi məhsullar üçün 100 dəfə sürətli filtr kəşf edilib!

    Elon Musk

    Elon Musk “Dünyanın ən zəngin adamı” titulunu itirib!

    Avatar filminin yeni treyleri çıxdı!

    Avatar filminin yeni treyleri çıxdı!

    The Legend of Bagger Vance

    Sizi iç dünyanızla baş-başa buraxacaq 4 ruhani film!

    sandman

    Netflix tarixinin ən bahalı serialı yayımlanır! – Sandman

  • Məqalələr
    MegaSec Özbəkistan ilə strateji əməkdaşlıq istiqamətində yeni mərhələyə qədəm qoyur

    MegaSec Özbəkistan ilə strateji əməkdaşlıq istiqamətində yeni mərhələyə qədəm qoyur

    Google-un hələ çıxarmadığı Pixel Watch 5 ağıllı saatını bir adam dənizdə üzəndə tapdı!

    Google-un hələ çıxarmadığı Pixel Watch 5 ağıllı saatını bir adam dənizdə üzəndə tapdı!

    “Openwave” innovasiya hakatonu uğurla başa çatdı: Qalib komandalar məlum oldu!

    “Openwave” innovasiya hakatonu uğurla başa çatdı: Qalib komandalar məlum oldu!

    Bakıda “4-cü Milli Kibertəhlükəsizlik Forumu” keçiriləcək

    Bakıda “4-cü Milli Kibertəhlükəsizlik Forumu” keçiriləcək

    “Yango Azərbaycan” WUF13 Qlobal Urban Forumunda: Şirkətin rəhbəri Müşviq Həsənov ilə müsahibə!

    “Yango Azərbaycan” WUF13 Qlobal Urban Forumunda: Şirkətin rəhbəri Müşviq Həsənov ilə müsahibə!

    5 Azərbaycan startapı “Silikon Vadisi”ndə: Qlobal bazara çıxış üçün mühüm addım!

    5 Azərbaycan startapı “Silikon Vadisi”ndə: Qlobal bazara çıxış üçün mühüm addım!

Nəticə yoxdur
Bütün Nəticələrə Bax
Tedroid.com

Tarixin ən qabaqcıl iPhone heklənmə mexanizmi ifşa edildi!

Bəxtiyar Həsənov
Dekabr 29, 2023

Ana səhifə » TEXNOLOGİYA » PROQRAM TƏMİNATI » Tarixin ən qabaqcıl iPhone heklənmə mexanizmi ifşa edildi!

Facebook'da Paylaş!Telegram'da Paylaş!WhatsApp'da Paylaş!

2019-2022-ci illər arasında istifadə edilən, indiyə qədər görülmüş ən mürəkkəb iPhone heklənmə detalları ortaya çıxdı. Kaspersky Lab mütəxəssisləri “Triangulation” adı verilən hekləmə seriyası ilə bağlı yeni bir məqalə yayımladı. Hesabat müəlliflərinin fikrincə, sındırma mexanizmi tarixdə ən mürəkkəb mexanizm və dörd fərqli “zero day” boşluğundan istifadə edir. “Zero Day” o qədər təhlükəli boşluq növü hesab edilir ki, onların varlığından ancaq hakerlər məlumatlıdır. İstismarlar illər boyu aşkar olunmaya bilər və oğurlanmış məlumatlar çox vaxt qara bazarda böyük məbləğdə pula satılır. Üstəlik bunlardan biri haqqında məlumatın Apple və ya Arm-ın özündən başqa heç bir mənbədən gəlməsi mümkün deyil.

iPhone heklənmə

Zərəli boşluq ən azı 3 il ərzində aktiv olub. iMessage-də mesajın göndərilməsi ilə başlayıb, sonra zərərli proqram zərərçəkmişdən heç bir hərəkət tələb etmədən mürəkkəb istismar zənciri vasitəsilə smartfona özü-özünü quraşdırıb. Beləliklə, iPhone-lar mikrofon yazılarını, fotoşəkilləri, geolokasiyanı və digər məlumatları ötürə bilən güclü casus proqram təminatına malik olublar.

iPhone heklənmə əməliyyatı xüsusi olaraq iOS 16.2 yeniləməsi ilə qapalı kimi siyahıya alınan CVE-2023-32434, CVE-2023-32435 və CVE-2023-41990 boşluqlarından istifadə edib. Bu kritik “zero day” zəiflikləri təkcə iPhone-da deyil, həm də Mac, iPad, Apple TV və Apple Watch-da mövcud imiş. Kaskersky-nin mütəxəssisləri tərəfindən paylaşılan detallara görə, zərərli proqram təminatı məhz bu cihazlarda işləmək üçün xüsusi olaraq hazırlanmışdır.

iPhone heklənmə

CVE-2023-38606 hələ də bu zəifliklərin ən sirlisidir. O, hakerlərə qabaqcıl hardware qorunmasından yan keçməyə imkan verib və barəsində məlumatlar heç cür açıqlanmayıb. Mexanizm olaraq, hakerə sistemin nüvəsinə giriş əldə etdikdən sonra da cihazın bütövlüyünü qorumaq üçün nəzərdə tutulmuşdur. Bir bu ssenaridə haker sistem üzərində tam nəzarəti ələ keçirəcək. Bu boşluq Apple-ın M1 və M2 prosessorlarında da gətirilən güclü qorunma divarını da aşmağa imkan verib.

Tərs mühəndislik üsullarından istifadə edərək yoluxmuş cihazları aylarla araşdırdıqdan sonra Kaspersky tədqiqatçıları bəzi detalları öyrənə biliblər. Qurğuların MMIO interfeysi vasitəsilə CPU ilə qarşılıqlı əlaqəsi mexanizmini araşdırarkən müəyyən edilməmiş bir neçə ünvan aşkarlanıb. Mənbə kodunu, nüvə şəkillərini və proqram təminatını araşdırdıqdan sonra ekspertlər müəyyən ediblər ki, bəzi MMIO ünvanları ümumiyyətlə qeyd olunmayıb. Bu funksiya sayəsində hakerlər mikroproqramın istifadə etmədiyi çip-daxili aparat registrlərinə lazımi məlumatları, hədəf ünvanları, heşləri yaza biliblər və sistem bu müdaxiləni anlamayıb.

iPhone heklənmə

Bununla belə, ekspertlər belə bir iPhone heklənmə boşluğunun necə yarandığını və necə belə dərin yollardan keçdiyini təxmin edə bilməyiblər. Ən böyük şübhə Apple mühəndisləri və ya Arm CoreSight sistemi tərəfindən sazlama, ya da sınaqlarında işləyən mühəndislərdən gəlir.

Haker hücumunun birinci mərhələsində qurbanın cihazı Apple-ın TrueType şrift renderinqində CVE-2023-41990 zəifliyindən istifadə edən zərərli məlumatları ehtiva edən iMessage vasitəsilə mesaj alır (müvafiq təlimat 1990-cı illərdən bəri mövcuddur), bu zaman hakerlər minimum əziyyətlə kodu uzaqdan icra edir və iOS nüvəsinə daxil olmaq məqsədi ilə növbəti mərhələyə keçir.

Nəticədə iPhone heklənmə ardıcıllığı bu cür olur:

Nüvənin manipulyasiyası CVE-2023-42434 və CVE-2023-39606 boşluqlarından istifadə etməklə həyata keçirilir. Birincidən istifadə cihazın bütün fiziki yaddaşına oxumaq və yazmaq imkanı verir, ikincisindən istifadə isə gizli MMIO registrləri vasitəsilə nüvəni oğurladıqdan sonra (PPL) mexanizmindən yan keçməyə imkan verir. Burada IMAgent prosesi cihaza edilən hücumun izlərini silir və paralel olaraq Safari brauzerində shellcode icrası ilə bağlı CVE-2023-32435 zəifliyindən istifadə edən mexanizmi işə salınır. Eyni CVE-2023-32434 və CVE-2023-38606 boşluqlarına əsaslanan ikinci istismar daha sonra son casus proqramı quraşdırmaq üçün lazım olan kök girişini əldə etmək üçün işə salınır. Cəsus proqramın yayımçısının “Pegasus” və ya “Graphite” olduğu güman edilir.

Teqlər: AppleiPhoneKaspersky LabTriangulation

Bəxtiyar Həsənov

OXŞAR XƏBƏRLƏR

iPhone 18 Pro

iPhone 18 Pro ilk dəfə korpusu ilə görüntülənib!

İyun 5, 2026
ABŞ AI

ABŞ ən son AI modellərinə erkən çıxış əldə edəcək!

İyun 4, 2026
Microsoft süni

Microsoft yeni süni intellektə yönəlmiş platforma təqdim edir!

İyun 4, 2026
Xiaomi 18

Xiaomi 18 haqqında yeni detallar ortaya çıxıb!

İyun 4, 2026
Sonrakı Xəbər
4sim

4SİM-də təcrübə keçən tələbə və könüllülərlə görüş baş tutub!

ÖNƏRİLƏNLƏR.

proqram

Elektromobillərin səsiz təhlükəsi: Proqram təminatı asılılığı!

Fevral 20, 2026
Mercedes radiator

Mercedes yeni konsepti ilə “işıqlandırılmış radiator barmaqlığı”nı daha işıqlı edir!

Oktyabr 14, 2025

TRENDLƏR.

İnnovasiya və Rəqəmsal İnkişaf Agentliyi “Openwave” Açıq İnnovasiya Proqamına start verir: İlk tərəfdaş Nərimanov İcra Hakimiyyətidir!

İnnovasiya və Rəqəmsal İnkişaf Agentliyi “Openwave” Açıq İnnovasiya Proqamına start verir: İlk tərəfdaş Nərimanov İcra Hakimiyyətidir!

May 6, 2026
Toyota sıfır ulduz

Toyota təhlükəsizlik testində sıfır ulduz alıb!

May 21, 2026
“Openwave” hakatonuna qeydiyyat davam edir: Son müraciət tarixi açıqlandı!

“Openwave” hakatonuna qeydiyyat davam edir: Son müraciət tarixi açıqlandı!

May 12, 2026
Forza Horizon 6

Forza Horizon 6 təqdimatdan 9 gün əvvəl sızdırılıb!

May 11, 2026
“Openwave” hakatonu Azərbaycan İnnovasiya Mərkəzində baş tutacaq!

“Openwave” hakatonu Azərbaycan İnnovasiya Mərkəzində baş tutacaq!

May 14, 2026
  • Haqqımızda
  • Gizlilik Siyasəti
  • Əlaqə
Tech or Nothing!

© 2026 - TMEDIA GROUP COMPANIES MMC

Nəticə yoxdur
Bütün Nəticələrə Bax
  • ANA SƏHİFƏ
  • TEXNOLOGİYA
    • CİHAZLAR
    • PROQRAM TƏMİNATI
    • SÜNİ İNTELLEKT
    • KRİPTOVALYUTA
    • ŞİRKƏTLƏR/BİZNES
  • ELM/SOSİAL
  • AVTOMOBİL
  • STARTAP
  • FİLM/SERİAL
  • MƏQALƏLƏR

© 2026 - TMEDIA GROUP COMPANIES MMC

Sizə daha yaxşı xidmət göstərmək üçün çərəzlərdən istifadə edirik.Gizlilik Siyasəti.