Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
385
Cevap
102043
Tıklama
994
Öne Çıkarma
Apple iCloud da Bulduğum Açık & Ardından Başıma Gelenler [Güncellendi]
P
8 yıl (11724 mesaj)
Yarbay
Konu Sahibi

< Resime gitmek için tıklayın >

Merhaba arkadaşlar,

Apple'ın tarihindeki büyük açıklardan birini keşfetmem ve bunun devamında gelişen olayları 1. ağızdan sizlerle paylaşmak istedim. Belki yabancı medyalarda vs. denk gelmişsinizdir, Yazı biraz uzun olabilir.

Bu konuyu açmak gibi bir niyetim yoktu açıkçası fakat bugün yayınlanan facetime açığı haberindeki şu yorumu görünce açmaya karar verdim,
< Resime gitmek için tıklayın >
Altındaki yorumu da okuyunca anladım ki kafalar biraz karışmış, normal

Bu forumdaki üyeliğim bazı genç kardeşlerimizin dünyaya gelmesinden bile eskidir belkide, yaklaşık 17 senedir buraya üyeyim. Bu zamana kadar dalavere işlerle işim olmadı, bundan sonrada olmaz zaten. Bu yüzden anlatacaklarımın tamamen doğru bilgi olduğundan emin olabilirsiniz. Bu vesile ilede selam olsun eski tanıdıklara.

Yaklaşık 11 senedir yazılım sektöründe çalışmaktayım fakat çok daha geçmişlerden gelen bir siber güvenlik hobim mevcut.
Sektördeki çoğu kişi gibi küçüklükteki msn mail kıralım hevesi evrilerek C.E.H.V9 programına kadar ulaştı. Kullandığım çoğu uygulamada ve sitede işlem yaparken arkada programın attığı adımları takip, takip edemediklerimi ise tamin ederim. Bunun sonucunda ise potansiyel güvenlik açığı senaryolarını düşünerek 1-2 tanesini denerim. Bu forumdaki arkadaşlarada (o kendini bilir) az tespit ettiklerimi göndermedim değil.

Gelelim asıl mevzumuza,
Geçtiğimiz sene Ekim ayının sonlarında, eski iphone telefonumun kurulumunu yaparken bir yazılım hatası fark ettim. Bunun sonucunda bu hatanın nereye varacağını merak ederek bulduğum açık üzerinde çalışmalara başladım. Çok teknik detaya girmeyeceğim fakat çalışmalar sonucunda elde ettiğim bulgu şu şekilde oldu,
Her hangi bir onay mekanizmasına takılmadan istediğim telefon numarasını, kendi icloud hesabımda kendi telefon numaram olarak ayarlayabiliyordum. Peki bu ne işe yarayacaktı?
Anlatımın net olması için 2 tane iCloud hesabına isim vermem gerekiyor.
Buglanan Hesap : Bulduğum yöntem ile başka birisinin telefon numasını bu hesaba giriyorum. Hesap bana ait.
Hedef Hesap : Telefon numarası bilinen kişinin hesabı.

İlk önce kafamdaki senaryoda bambaşka bir uygulama yapmak vardı fakat iCloud sitesine Buglanan hesap ile login olduğumda resmen gözlerime inanamadım. İlk başta bir yanlışlık var böyle bir şey olmaz diye düşündüm fakat durum apaçık ortadaydı. Hedef Hesaba ait iCloud verileri Buglanan Hesaba girdiğimde karşıma geldi. Apple, ancak amatör yazılımcıların yapacağı bir hata yapmış ve arka planda telefon numarası ile eşleştirme yapmıştı. Şimdi şunu hayal edin, sadece cep telefonu numarasını bildiğiniz bir ios kullanıcısının iCloud datalarına erişebiliyorsunuz ve karşı tarafın ruhu bile duymuyor. Ne 2 faktörlü doğrulama, ne bilinmeyen yerden giriş uyarısı çünkü siz aslında kendi hesabınıza giriyorsunuz. Riskin boyutunu tahmin edebildiğinizi düşünüyorum. Yaptığım 3-4 denemeden sonra sistemin ne zaman ve nasıl tam stabil çalıştığını tespit ederek bununla ne yapacağımı düşünmeye başladım.

Açık satılır mı? satılır, hem de deli paralara satılma olasılığı oldukça yüksek. Peki riskine ve kullanacak kişilerin hedef aldığı kişilerin vebaline girmeye değermiydi, değmez dedik. Bunu Apple'a bildirmeye karar verdim. Yalan yok buradaki ana motivasyon kaynağı Apple'ın bounty programındaki ücret ve Honor-Thank You listesinde yer almaktı. Bu açığı nasıl kanıtlarım vs. diye düşünürken doküman hazırlamaya başladım ve bu dokümanı hazırlarken yaptığım adımları yazarken bir hatayı daha fark ettim. Hata/Onay mekanizmasına takılmadan istediğim telefon numarasını yazabiliyordum, peki telefon numaramı sadece "1" olarak girseydim ne olacaktı. Telefon numarasını 1 olarak değiştirdim ve Apple yazılımcılarının yaptığı 2. saçmalığı fark ettim.
Şimdi veri tabanı sorgulamasında 2 farklı işlem vardır, veri çekmek istediğinizde ya tam eşleşme, ya da benzer eşleşme ile çekebilirsiniz. X kişisinin telefon numarası +90532123 olsun. Telefon numarasını 532 verirseniz ilk seçenekte bir şey getirmez fakat ikinci seçenekte getirir. Çünkü numara 90532123 , 532 içeriyor.
Apple da aynı şekilde arka planda telefon ile veri eşleşmesini yapmakla kalmayıp, birde bu eşleşmeyi benzer methodunu kullanarak kullanmış. Yani özet olarak telefon numarası 1 içeren rastgele kişilerin verileri ekranıma gelmeye başladı. Sayfayı her yenilediğimde farklı kişilerin iCloud dataları ekranıma geliyordu.
Apple'a bu açığı kanıtlamak için daha güzel bir fırsat olamaz diyerek yaklaşık 20 dakikalık, kesintisiz, pencere kapatmasız bir video kaydı gerçekleştirdim ve doküman hazırladım.

Bu kayıtları gerçekleştirmeden önce Apple ile iletişime geçerek kısaca bulduğum açıktan bahsettim ve bounty kapsamına girip girmediğini sordum. Apple bana değerlendireceklerini, eğer dediklerim doğruysa açıkla ilgili doküman hazırlamamı ve sonucunda bountyden faydalandıracaklarını iletmişti. Videoyu gizli bir şekilde (sadece link ile izlenebilir) youtube a yükleyip doküman ile beraber Apple a gönderdikten sonra adeta şahlandılar diyebilirim. Daha önceden mesajlara 12-13 saatte cevap veren Apple, dokümanı yolladıktan sonra arka arkaya mailler atarak videoyu acil youtubedan kaldırmamı, detaylı inceleme başlattıklarını, normalde süreçler hakkında bilgi vermediklerini fakat ben ne zaman istersem bilgi vereceklerini iletişimi koparmamalarını ilettiler.

Yolladığım dokümana rağmen defalarca kez neyin nasıl yapıldığını tekrar tekrar sordular, farklı yöntemler denettiler ve bu işlemler yaklaşık 15 gün sürdü. 15 gün boyunca bu açık canlı kaldı ve Appledan tekrar bir mail geldi. Yazdıkları mailde tüm işlemleri baştan denermisiniz diye soruyorlardı. Baştan denedim ve açığın kapandığını tespit ettikten sonra Apple'a geri dönüş yaparak aferim kapatmayı becerebilmişsiniz dedim. Bunun üzerine Apple çok profesyonel bir davranış sergileyerek 180 derece döndü ve ergen tripcanlar gibi iletişimi tamamen kesmeye çalıştı. Maillerime kısa sürede dönen adamlar hiç cevap vermez oldular. Üstüne dalga geçer gibi "hee biz bunu biliyoduk zaten olum" gibi çocukça bir bahane bularak bu açığın üzerini örtmeye çalıştılar.

Arkadaş, ben bu açığı ekim sonunda keşfettim ve Apple'a bildirene kadar kendim 1 hafta 10 gün kurcaladım. Apple a bildirdikten sonra 15 gün daha açık kaldı, ettimi sana neredeyse 1 ay. 1 ay boyunca bunu bilen Apple nasıl olurda böyle bir açığı canlı tutar. Hadi biliyordun, ben ilk bildirdiğimde doküman yolladığımda neden biliyorduk demedinde detay üstüne detay istedin benden. Akla mantığa sığmıyor gerçekten. Eğer ki dedikleri doğru olsaydı tabi..
Tabikide dedikleri doğru değil, peki Apple bana neden kazık attı? Tahminim şu şekilde, bu açığın arkasında benim tespit ettiğimiden çok daha büyük bir problem mevcut veya bu açığın Apple a çok büyük zarar vereceği düşüncesindeler. Eğer beni bountyden faydalandırır ve listeye alsaydı bu açığı halka açıklamak zorunda kalacaklardı. Bu şekilde üzerini örtmek çok daha işlerine geldi. Veya adım Melih değilde, Michael olsaydı, Türkiye'de değilde Amerika'dan bildirseydim süreç başka şekilde işleyecekti. Bilmek güç..

Şimdi gelelim olayın 2. ayağına,
Apple bana bu kazığı attıktan sonra Dünyanın en bilinen siber güvenlik haber sitesi ile iletişime geçtim ve başıma gelenleri anlattım. Onlarda sahte hiç bir haber yapamayacaklarını, aksi taktirde repütasyonlarının sarsılacağını, eğer elimde kanıtlar varsa haber yapacaklarını ilettiler. Elimdeki yazışmaları ve videoları onlara yolladıktan sonra sitenin genel yayın yönetmeni bana Apple ile kendisinin iletişiminin sağlam olduğunu, bu olayın aslını Apple a soracağını iletti. Bir kaç gün sonra bana geri dönüş yaparak Apple'a ulaştığını, makale yazdığını bildirdiğini, Apple'ın ise açığı doğruladığını fakat 1-2 garip kelime ile hallettik kapattık diye geçiştirdiğini ve arkasına aynı bana yaptıkları gibi onuda iletişimini engellediklerini söyledi. Böyle bir durumla ilk defa karşılaştığını ve çok garip olduğunu söyledi.

Geçen hafta çarşamba günü TheHackerNews üzerinden bu olay yayınlandı ve kısa sürede dünya basınında oldukça yankı uyandırdı. Sektörden çoğunluğu yabancı bir sürü kişi bana ulaşarak tebriklerini ve üzüntülerini iletti. The Sun gazetesinin dijital yayın editörüde ulaştı ve haberimi yazmak istediğini, ancak kanıt için Apple ile aramda geçen maillere ihtiyacı olduğunu iletti. Mailleri onlara ilettikten 1-2 saat sonra The Sun gazetesinde de haber yayınlandı. Aynı şekilde The Sun da Apple ile iletişime geçtiğini, onlarada detay vermekten kaçındığını belirtmiş. (linkleri yazının sonunda vereceğim)

Aynı dönemde patlayan FaceTime açığı ise bu açığın yanında çok masum bir açık olarak kalıyor bana göre. Fakat bütün medya şuanda bu FaceTime açığına yönelmiş vaziyette. Bu açığın patlak verme zamanlaması ise oldukça garip, Apple bunu 1 hafta öncesine kadar biliyor fakat makalenin çıkmasından saatler önce piyasada duyuluyor. Komplo teorisi olabilir ama belki değildir kim bilir

Bir diğer garip kısım ise Dünya çapında oldukça ses getirmesine rağmen Türk Medyasında böyle büyük bir açığın, bulucusunun Türk olmasına rağmen 2-3 yer hariç hiç birinde ses bulmamış olması. Çok fazla umurumda olmamasına karşın, tırıvırı diye tabir edebileceğimiz açıkları ana haber bültenlerinde "Siberci sirideki açığı buldu. Telefon kilitliyken rehbere erişti vs." şeklinde boy boy gösterilirken Medyanın böyle bir açık karşısında 3 maymunu oynanması şahsımı hayrete düşürüyor.

Açığa dönecek olursak, ne zaman çalışır neler görülebilir gibi detayları vereyim,
Tespitlerime göre açık sadece gerçek iCloud hesabı, iCloud serverları ile bağlantı kurarken devreye giriyor. Yani buglanan hesapta veri görmek istiyorsanız gerçek iCloud hesabının internete bağlı ve aktif olması gerekiyor.

Sadece notlar mı gözüküyor diye soracak olursanız,öncelikle benim tespitlerime göre en kritik veriler zaten notlarda yer alıyor. Her 10 kişiden 8 i kullandıkları sistemlerin kullanıcı adı ve şifrelerini bu notlar uygulamasında tutuyor. Buna ek olarak kredi kartı numarası tutanlarda hiç az değil. Bulduğum yöntem ile yapılan işlemde sadece notlar gözüküyor fakat bu kısımdan sonra gelen olaylarda hayli ilginç. Notlar uygulamasında bazı kullanıcıların ios mail ve şifrelerini buraya yazdıklarını gördüm. Test etmek için bu bilgiler ile giriş yaptığımda ise her hangi bir onaya takılmadan kullanıcıların hesaplarına giriş yapılabiliyordu. Bu sefer fotoğraflardan maillere kadar her şey açık olarak gözüküyordu. Fakat başka bilgisayar - ip adresinden denediğimde 2 adımlı doğrulama soruyordu. Yani Buglanan Hesap ile Hedef Hesaba ait aktif bir bağlantı yakalandığı zaman, Hedef Hesabın giriş bilgileri biliniyorsa daha önceden giriş yapılmış gibi güvenliğe takılmadan giriş yapılabiliniyordu. Zamanında yabancı ünlülerin hesapları resimleri patlatılmıştı hatırlarsınız, bu yöntemlemi yapılmıştı acaba diye düşünmedim değil açıkçası.
Hiç bir Türk'ün hesabına girdinmi diyer sorarsanız, Apple'ın prosedüre uyarak ilerleyeceğini düşündüğümden ve hesaplarına erişilen kullanıcılara bildiri çıkacağını bildiğimden her hangi bir olumsuz durumla karşılaşmamak için hiç bir Türkün (önceden anlaşmalı test için vs. arkadaşlar hariç) hesabına girmedim. Fakat yaklaşık 200-300 yabancı üzerinde test ettim.
Açık hackernews üzerinde haber olarak çıktıktan 2 saat sonra, 2 saat boyunca kişisel apple hesabım bloklandı. Hİç bir işlem yapamaz duruma geldim. Yüksek ihtimal aba altından sopa gösterdiler Düzeldi daha sonrasında.

Evet arkadaşlar, Olaylar bu şekilde gelişti, atladığım kısımlar olmuştur muhtamelen, sorularınız olursa cevaplarım tabiki.
Linkleride şuraya bırakıyorum, kendiniz googleda arama yaparsanız ad soyad apple şeklinde sizinde karşınıza çıkacaktır zaten.

TheHackerNews :https://thehackernews.com/2019/01/icloud-privacy-breach.html
TheSun :https://www.thesun.co.uk/tech/8313049/iphone-icloud-breach-bug/
DailyMail :https://www.dailymail.co.uk/sciencetech/article-6652273/Now-Apple-faces-security-problem.html
TechNadu :https://www.technadu.com/apple-icloud-privacy-breach/56270/
https://tr.sputniknews.com/yasam/201901311037415068-iphone-guvenligi-kirmanin-yolu-bulundu/
https://www.sozcu.com.tr/2019/teknoloji/iphoneun-guvenligini-telefon-numarasiyla-kirmanin-yolu-bulundu-3347824/
https://www.ekonomihaber.com/dunya/applein-buyuk-bir-guvenlik-ihllini-gizledigi-iddia-edildi-h28833.html


Bu video Apple için yapılmıştı, o sebeple açığın nasıl yapıldığı veya hedef kişi saldırısı mevcut değil.
Sadece Apple'a kanıt olarak yeterli olacak kadar rastgele moddayken bir kayıt gerçekleştirdim.
Halka açacağımı tahmin edememiştim, eğer etseydim daha detaylı diğer yöntemleride içeren bir video çekerdim

Videoyu izlemek için tıklayınız



======= GUNCELLEME 1 - 11.02.2019 ===========


Merhaba arkadaşlar,
Yorumlarınız, destekleriniz için teşekkür ederim hepinize

Ucunun açık kaldığını düşündüğüm (yorumlardan gördüğüm kadarı ile) kısımları netleştirmeye çalışacağım, ek olarak gelişmeleri aktaracağım.

Önce gelişmelerden bahsedeyim kısaca, Apple tarafından herhangi bir dönüş yok zaten beklemiyorumda dönüş yapacaklarını çok düşük ihtimal.
Bizim medyaya gelecek olursak 2 büyük haber kanalı raportaj yapmak istediklerini söyleyerek kendileri aradı, olur dedim fark etmez, ikiside sonradan iptal etti sebepsiz. Bir şey demek istemiyorum, gündem yoğun haklılar çiğ köfteci alinin yeni olayları vardır halk bilgilendirilmeli

Dataları toplayıp şantajla para istemek gibi bir durum çok zor arkadaşlar, dış ülkelerde de, bizim ülkemizde de yaptırımları çok ağır bu durumların. Bug bildiren researcherların hapise atılma haberlerinin çoğu data toplayıp şantajlı bir şekilde bildirim yaptıkları için.
Acemilik, amatörlük eksiklik diyenlere zaten bir şey diyemiyorum, gerçek dünyada sistem bu şekilde işlemiyor arkadaşlar malesef kolunuzda 2 demir halka ile fener görmüş tavşan gibi kalırsınız bu devirde şantaj işine girerseniz.
Önden pazarlık yapma imkanıda yoktu, niyetlendik öyle bir duruma, 1-2 güvenlik supportuna bırakmayı bende istemedim dokümanları ama eğer raporlayacaksanız mecbur bu şekilde işlem yapılıyor.



Apple ile olan mailleşmeleri ekliyorum,

1- Yazışmaların arkasına doküman istekleri üzerine attığım mail :
< Resime gitmek için tıklayın >

2- Dokümanı ve videoyu yolladıktan sonra verdikleri cevap : (bu açığı biliyoruz diyen yok hala ortalıkta, sözde biliyorlarmış o yüzden)
Videoyu kaldırın - Bounty programımız şu şekilde vs.
< Resime gitmek için tıklayın >

3- Mail üzerinden verdikleri bounty kapsamı dokümanı : https://www.apple.com/business/site/docs/iOS_Security_Guide.pdf

Dokümanın 88. sayfasında - yetkisiz iCloud datasına erişmenin bounty karşılığı $50k

< Resime gitmek için tıklayın >

4- Ek olarak sordukları son sorular, odaklanılması gereken kısımı (4. maddeyi) bırakıyorum sadece diğerleri teknik sorulardı,
< Resime gitmek için tıklayın >

5- Sorularına cevap verdiğim mail ve gelen cevap:
Ben sorun çözüldü dedikten sonraki mailleri, bilgimiz vardı teşekkürler.
< Resime gitmek için tıklayın >


Şimdi hepsini geçtim, olay sadece videodaki randomized target olsa bile yetkisiz icloud erişiminden bountydeki 50k kapsamına girecekti, ortalıkta garip olaylar dönüyor bilemiyorum.

Arkadaşlar işlem basit değildi, açığın mantığı basit elbet ama güvenlik ve kontrol kısmını atlatmak biraz karmaşık bir işlemdi. Bilerek bırakılmış olabilir mi diye soranlar olmuş, olabilir sektörden bir kaç uzman daha aynı görüşü paylaştı yabancı ülkelerdeki. Örneklerini görüyoruz zaten.

Büyük bir fırsatı kaçırdık doğrudur fakat bu fırsat kaçar başka fırsat gelir önceden söylemiştim ilk değildi, sonda olmayacaktır ama en büyüklerden biri olarak kalacaktır büyük ihtimal.


=========================================================================================================================================

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi pew -- 11 Şubat 2019; 15:39:25 >


kadocan1 bu mesajı paylaştı
Bir solukta okudum.. güzel bi macera olmuş, sonu istediğin gibi olmasa da :)
Yoruma Git
JonVaynen - 8 yıl +312 ▲
En az 100 bin dolar vermeleri gerek. Abdde olsanız varya söke söke 1 milyon dolar bile alırsınız.

Mücadele edin lütfen. O açık bulanlara verilen para hakkınızdır.
...
Yoruma Git
Yorumun Devamı BlackGhost12 - 8 yıl +95 ▲
G
8 yıl (5103 mesaj)
Yüzbaşı

P
8 yıl (11724 mesaj)
Yarbay
Konu Sahibi

Geçen hafta yabancı basında olay patladığında redditte bir başkası konu açmıştı fakat orada çok ilgi görmedi o sırada herkes facetime ile ilgilendiği için.
https://www.reddit.com/r/privacy/comments/alb83i/apple_kept_an_icloud_privacy_breach_secret/



E
8 yıl (12670 mesaj)
Yarbay

quote:

Orijinalden alıntı: pew

Arkadaşlar yorumlarınız için hepinize teşekkür ederim, elimden geldiğince hepsini okumaya çalışıyorum. Genel olarak sorulara cevap vermem gerekirse,

- Yaptığım işleme enayilik diyenler olmuş, haklı olabilirler oradan bakınca gerçekten öyle duruyor olabilir fakat şunuda belirtmem lazım, Apple a bildirmeden önce diğer bütün seçenekleri artısı ve eksisi ile düşündük tabiki, Rakipler veya ülkeler kollarını açıp hadi bana satın diye beklemiyorlar. Haklıyken haksız duruma düşmek vardı işin sonucunda. Çok sağlam tanıdıkların olması lazım arada bu işlemler için. Daha sonrasında ise olacaklar muamma. Film senaryosu gibi olabilir fakat sektörden bildiğim bir kaç kişi oldukça zor durumlarda kaldılar bu yüzden. Demek istediğimi anladığınızı düşünüyorum. Ha Apple'ın böyle bir kazık atacağı aklıma dahi gelmemişti yaklaşımlarından ötürü tecbrübe oldu
Herkes hayatındaki kritik noktalarda bazı yanlış kararlar vermiştir, buda onlardan biri olmuş oldu.

- Apple a yolladığım video sansürlü olarak youtube da mevcut zaten, soranlar olmuş. İlk kaynaktaki haberden bakabilirsiniz.

- Apple fan boyu vs. değilim veya Apple a yaranmak içinde bildirmedim zaten. Öncedende belirtmiştim zaten açık açık söylüyorum, Apple'ın bounty teşviği ve listesi için bildirme kararı aldım, eğer herşey kitabına uygun ilerleseydi bounty olan 50k+ ve listeye girmek benim için yeterli gelmişti
Öncelikle büyük geçmiş olsun (Siz vicdanen doğru olanı yapıp, açığı bildirip; bounty programından Apple kazığı yüzünden faydalanamadığınız için)

Reddit'tehttps://www.reddit.com/r/IAmA/ subreddit'ine Q&A şeklinde topic açarsanız bayağı tavsiye ve yorum alacağınızı düşünüyorum. Olay tazeyken duyurabildiğiniz kadar duyurun.



< Bu ileti mini sürüm kullanılarak atıldı >

P
8 yıl (11724 mesaj)
Yarbay
Konu Sahibi

Merhaba arkadaşlar,
Yorumlarınız, destekleriniz için teşekkür ederim hepinize

Ucunun açık kaldığını düşündüğüm (yorumlardan gördüğüm kadarı ile) kısımları netleştirmeye çalışacağım, ek olarak gelişmeleri aktaracağım.

Önce gelişmelerden bahsedeyim kısaca, Apple tarafından herhangi bir dönüş yok zaten beklemiyorumda dönüş yapacaklarını çok düşük ihtimal.
Bizim medyaya gelecek olursak 2 büyük haber kanalı raportaj yapmak istediklerini söyleyerek kendileri aradı, olur dedim fark etmez, ikiside sonradan iptal etti sebepsiz. Bir şey demek istemiyorum, gündem yoğun haklılar çiğ köfteci alinin yeni olayları vardır halk bilgilendirilmeli

Dataları toplayıp şantajla para istemek gibi bir durum çok zor arkadaşlar, dış ülkelerde de, bizim ülkemizde de yaptırımları çok ağır bu durumların. Bug bildiren researcherların hapise atılma haberlerinin çoğu data toplayıp şantajlı bir şekilde bildirim yaptıkları için.
Acemilik, amatörlük eksiklik diyenlere zaten bir şey diyemiyorum, gerçek dünyada sistem bu şekilde işlemiyor arkadaşlar malesef kolunuzda 2 demir halka ile fener görmüş tavşan gibi kalırsınız bu devirde şantaj işine girerseniz.
Önden pazarlık yapma imkanıda yoktu, niyetlendik öyle bir duruma, 1-2 güvenlik supportuna bırakmayı bende istemedim dokümanları ama eğer raporlayacaksanız mecbur bu şekilde işlem yapılıyor.



Apple ile olan mailleşmeleri ekliyorum,

1- Yazışmaların arkasına doküman istekleri üzerine attığım mail :
< Resime gitmek için tıklayın >

2- Dokümanı ve videoyu yolladıktan sonra verdikleri cevap : (bu açığı biliyoruz diyen yok hala ortalıkta, sözde biliyorlarmış o yüzden)
Videoyu kaldırın - Bounty programımız şu şekilde vs.
< Resime gitmek için tıklayın >

3- Mail üzerinden verdikleri bounty kapsamı dokümanı : https://www.apple.com/business/site/docs/iOS_Security_Guide.pdf

Dokümanın 88. sayfasında - yetkisiz iCloud datasına erişmenin bounty karşılığı $50k

< Resime gitmek için tıklayın >

4- Ek olarak sordukları son sorular, odaklanılması gereken kısımı (4. maddeyi) bırakıyorum sadece diğerleri teknik sorulardı,
< Resime gitmek için tıklayın >

5- Sorularına cevap verdiğim mail ve gelen cevap:
Ben sorun çözüldü dedikten sonraki mailleri, bilgimiz vardı teşekkürler.
< Resime gitmek için tıklayın >


Şimdi hepsini geçtim, olay sadece videodaki randomized target olsa bile yetkisiz icloud erişiminden bountydeki 50k kapsamına girecekti, ortalıkta garip olaylar dönüyor bilemiyorum.

Arkadaşlar işlem basit değildi, açığın mantığı basit elbet ama güvenlik ve kontrol kısmını atlatmak biraz karmaşık bir işlemdi. Bilerek bırakılmış olabilir mi diye soranlar olmuş, olabilir sektörden bir kaç uzman daha aynı görüşü paylaştı yabancı ülkelerdeki. Örneklerini görüyoruz zaten.

Büyük bir fırsatı kaçırdık doğrudur fakat bu fırsat kaçar başka fırsat gelir önceden söylemiştim ilk değildi, sonda olmayacaktır ama en büyüklerden biri olarak kalacaktır büyük ihtimal.

ilk mesajada ekleyeceğim bu mesajı.





< Bu mesaj bu kişi tarafından değiştirildi pew -- 11 Şubat 2019; 11:1:38 >

G
8 yıl (6366 mesaj)
Teğmen

Apple hesabımdan haberim olmadan 900 tl bir oyuna para aktarılmıştı hem de şifrem defalarca girilerek .telefonum 0 almıştım bu telefonda ne başka bir iCloud hesabı ne de bilgisayar da iCloud hesabımı açmamama rağmen şifremi ben bile zor hatırlıyorken böyle bir olay olmuştu.
Hem de işlem benim telefonumdan yapılmış görünüyordu.
Adını bilmediğim benim telefonuma yüklenmemiş bir oyundan uygulama içi satın alım olmuştu dediğim gibi benim telefonumdan
Senin bahsettiğin olay ile alakalı mı?
Apple benimle dalga geçer gibi işlemi sen yapmışsın veya tanıdığın senin telefonla yapmışsa getiriyordu( işlem saati telefon ile görüşüyorum işlem 15 dk sürmüş)

İlgili konum
https://forum.donanimhaber.com/iphoneda-guvenlik-sorunu-var-basima-geldi--136485360

Telefon numaramda da 1 var bu arada 900 tl mi sen mi soydun😁





< Bu mesaj bu kişi tarafından değiştirildi gurkan19 -- 11 Şubat 2019; 18:41:15 >

< Bu ileti mobil sürüm kullanılarak atıldı >

H
8 yıl (224 mesaj)
Teğmen

Hocam tebrikler, bu tarz başarılar bizi hayli gururlandırıyor. Acaba diyorum test hesaplarını, bir şekilde ulaşıp Apple'ın sözü geçen yetkililerinin telefon numaralarıyla kullansaydiniz(hükümet diyemiyorum, Trump baba gelir sizi aldırır sonra) acaba süreç nasıl işlerdi, bundan daha olumlu bir netice alır mıydınız?

Not: hocam müthiş bir tevafuk ile şu videoyu izlemenizi tavsiye ederim. İsminiz denk geldi, sizin vakayı da anlatıyor sanki.
https://youtu.be/krxDyj3ZMUQ





< Bu mesaj bu kişi tarafından değiştirildi Hasancan839 -- 11 Şubat 2019; 15:13:0 >

< Bu ileti DH mobil uygulamasından atıldı >

İ
8 yıl (9709 mesaj)
Yarbay

Hele şu dakikayı izleyin :https://youtu.be/8gvGPMmIx-c?t=170



G
7 yıl (11601 mesaj)
Yarbay

220 bin TL'yi az bulmuş.Bizim millet aç gözlü.

https://www.webtekno.com/220-bin-dolar-odulu-az-buldu-apple-iphone-h81077.html



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.