Bir solukta okudum.. güzel bi macera olmuş, sonu istediğin gibi olmasa da :) |
En az 100 bin dolar vermeleri gerek. Abdde olsanız varya söke söke 1 milyon dolar bile alırsınız. Mücadele edin lütfen. O açık bulanlara verilen para hakkınızdır. ... |
En az 100 bin dolar vermeleri gerek. Abdde olsanız varya söke söke 1 milyon dolar bile alırsınız. Mücadele edin lütfen. O açık bulanlara verilen para hakkınızdır. Elma değil, armut bunlar. Yahu sen kimsin, elmaymış armutmuş geçin bu işleri. Bizim kıyasımızda milletimizin irade-i tercihi önemlidir. Bunu böyle bil bay Apple. |
Arkadasim Medya bir sihirli degnek gibidir kimi gosterirse o gundem olur. Medyada olan haberlerin %90nı yalandır yok 15 yasinda cocuk apple a baslamista vs. Vs. Hepsi Yeni dunya duzeninin oyunu algi yaratmak istiyorlar. Iluminati kartinda insanlar tvye bakip sarhos oluyorlar. O karti bulamadim. Bulabilen varsa atsin. Medyaya kesinlikle inanmayin. Illuminati kartlarini inceleyin o kartlara gore yeni dunya duzenini dizginlemek istiyorlar ama Baslarina tepecek haberleri yok. |
Bir solukta okudum.. güzel bi macera olmuş, sonu istediğin gibi olmasa da :) |
Anlattıklatınız doğruysa tebrik ederim. Ayrıca bu olayda Batının çifte standardını bi kez daha gördük. Dünyanın en değerli şirketine yakışmamış. |
Ansızın 82 apple 83 microsoft |
Şunu merak ediyorum mesela deepweb üzerinden x bir kişiye siz bunu bitcoin olarak satsanız sizi kimse bulamaz. Ne kadar ederdi yurt dışında birisine bu açığı satmak ? |
En az 100 bin dolar vermeleri gerek. Abdde olsanız varya söke söke 1 milyon dolar bile alırsınız. Mücadele edin lütfen. O açık bulanlara verilen para hakkınızdır. Elma değil, armut bunlar. Yahu sen kimsin, elmaymış armutmuş geçin bu işleri. Bizim kıyasımızda milletimizin irade-i tercihi önemlidir. Bunu böyle bil bay Apple. |
Koskoca şirketin girdiği hallere bak ![]() |
Bi bilgisayar muhendisi öğrencisi olarak yazinin tamamini bi hevesle okudum.En yakin zamanda insallah hakkinizi teslim ederler. |
Konuyu favorilere ekliyorum. Çok güzel açıklamışsınız heyecanla okudum ama keşke hakkınızı alsaydınız üzüldüm adınıza. İlerde alabilecek duruma gelebiliyorsanız peşini bırakmayın derim. |
Lütfen devamı gelince başlığı değiştirin, büyük bir hevesle işi gücü bırakıp okudum. Bu arada umarım karşılığını alırsınız. |
Tebrikler adam resmen king ya. |
Konuyu öne çıkarmayı unutmayalım. Bunu herkesin görmesi gerekir. Sinirlenmemek elde değil Adalet zafiyetine güvenerek mi böyle yapıyorlar ![]() Edit: Bitcoin üzerinden, her bir kullanıcının notlarının tamamını 1 dolardan en az 1 milyon kullanıcınınkini çekip satsaydınız ![]() ![]() |
Helal olsun ben bizim ülkede var mı böyle yazılımcı diye düşünüyordum varmış demek. Hep merak etmişimdir açık nasıl bulunur diye halen anlamadım nasıl bulunduğunu![]() |
Sende de hata var. Apple tr de ofisi olan bir şirket. Bu yaptığını mahkeme yolu ve bilirkişi yolu ile önce kendin kayıt altına alacaktın. Sonra apple a dava açıp bulduğun bu ciddi açığı onlara iletip karşılığında maddi destek isteyecektin. Çünkü bu bulduğun açık apple ın hisselerini bile yarıya indirirdi önce hackerların eline geçseydi |
Size tebrikler, apple.a kocaman bir yuh. Keşke açığı önce medyaya yayıp sonra apple.a bildirseydiniz. (nasıl işlem yaptığınızı söylemeden) akılları başlarına gelirdi. |
keşke devletimizle paylaşsaydın kardeşim, hem para alırdın hemde Abd ye karşı elimizde bir kozumuz olurdu, neyse sağlık olsun ne diyelim |
Okunurmu yazi ? Uzun geldi biraZ.![]() |
Merhaba arkadaşlar,
Apple'ın tarihindeki büyük açıklardan birini keşfetmem ve bunun devamında gelişen olayları 1. ağızdan sizlerle paylaşmak istedim. Belki yabancı medyalarda vs. denk gelmişsinizdir, Yazı biraz uzun olabilir.
Bu konuyu açmak gibi bir niyetim yoktu açıkçası fakat bugün yayınlanan facetime açığı haberindeki şu yorumu görünce açmaya karar verdim,
< Resime gitmek için tıklayın >
Altındaki yorumu da okuyunca anladım ki kafalar biraz karışmış, normal
Bu forumdaki üyeliğim bazı genç kardeşlerimizin dünyaya gelmesinden bile eskidir belkide, yaklaşık 17 senedir buraya üyeyim. Bu zamana kadar dalavere işlerle işim olmadı, bundan sonrada olmaz zaten. Bu yüzden anlatacaklarımın tamamen doğru bilgi olduğundan emin olabilirsiniz. Bu vesile ilede selam olsun eski tanıdıklara.
Yaklaşık 11 senedir yazılım sektöründe çalışmaktayım fakat çok daha geçmişlerden gelen bir siber güvenlik hobim mevcut.
Sektördeki çoğu kişi gibi küçüklükteki msn mail kıralım hevesi evrilerek C.E.H.V9 programına kadar ulaştı.
Gelelim asıl mevzumuza,
Geçtiğimiz sene Ekim ayının sonlarında, eski iphone telefonumun kurulumunu yaparken bir yazılım hatası fark ettim. Bunun sonucunda bu hatanın nereye varacağını merak ederek bulduğum açık üzerinde çalışmalara başladım. Çok teknik detaya girmeyeceğim fakat çalışmalar sonucunda elde ettiğim bulgu şu şekilde oldu,
Her hangi bir onay mekanizmasına takılmadan istediğim telefon numarasını, kendi icloud hesabımda kendi telefon numaram olarak ayarlayabiliyordum. Peki bu ne işe yarayacaktı?
Anlatımın net olması için 2 tane iCloud hesabına isim vermem gerekiyor.
Buglanan Hesap : Bulduğum yöntem ile başka birisinin telefon numasını bu hesaba giriyorum. Hesap bana ait.
Hedef Hesap : Telefon numarası bilinen kişinin hesabı.
İlk önce kafamdaki senaryoda bambaşka bir uygulama yapmak vardı fakat iCloud sitesine Buglanan hesap ile login olduğumda resmen gözlerime inanamadım. İlk başta bir yanlışlık var böyle bir şey olmaz diye düşündüm fakat durum apaçık ortadaydı. Hedef Hesaba ait iCloud verileri Buglanan Hesaba girdiğimde karşıma geldi.
Açık satılır mı? satılır, hem de deli paralara satılma olasılığı oldukça yüksek. Peki riskine ve kullanacak kişilerin hedef aldığı kişilerin vebaline girmeye değermiydi, değmez dedik.
Şimdi veri tabanı sorgulamasında 2 farklı işlem vardır, veri çekmek istediğinizde ya tam eşleşme, ya da benzer eşleşme ile çekebilirsiniz. X kişisinin telefon numarası +90532123 olsun. Telefon numarasını 532 verirseniz ilk seçenekte bir şey getirmez fakat ikinci seçenekte getirir. Çünkü numara 90532123 , 532 içeriyor.
Apple da aynı şekilde arka planda telefon ile veri eşleşmesini yapmakla kalmayıp, birde bu eşleşmeyi benzer methodunu kullanarak kullanmış. Yani özet olarak telefon numarası 1 içeren rastgele kişilerin verileri ekranıma gelmeye başladı.
Apple'a bu açığı kanıtlamak için daha güzel bir fırsat olamaz diyerek yaklaşık 20 dakikalık, kesintisiz, pencere kapatmasız bir video kaydı gerçekleştirdim ve doküman hazırladım.
Bu kayıtları gerçekleştirmeden önce Apple ile iletişime geçerek kısaca bulduğum açıktan bahsettim ve bounty kapsamına girip girmediğini sordum. Apple bana değerlendireceklerini, eğer dediklerim doğruysa açıkla ilgili doküman hazırlamamı ve sonucunda bountyden faydalandıracaklarını iletmişti. Videoyu gizli bir şekilde (sadece link ile izlenebilir) youtube a yükleyip doküman ile beraber Apple a gönderdikten sonra adeta şahlandılar diyebilirim. Daha önceden mesajlara 12-13 saatte cevap veren Apple, dokümanı yolladıktan sonra arka arkaya mailler atarak videoyu acil youtubedan kaldırmamı, detaylı inceleme başlattıklarını, normalde süreçler hakkında bilgi vermediklerini fakat ben ne zaman istersem bilgi vereceklerini iletişimi koparmamalarını ilettiler.
Yolladığım dokümana rağmen defalarca kez neyin nasıl yapıldığını tekrar tekrar sordular, farklı yöntemler denettiler ve bu işlemler yaklaşık 15 gün sürdü. 15 gün boyunca bu açık canlı kaldı ve Appledan tekrar bir mail geldi. Yazdıkları mailde tüm işlemleri baştan denermisiniz diye soruyorlardı. Baştan denedim ve açığın kapandığını tespit ettikten sonra Apple'a geri dönüş yaparak aferim kapatmayı becerebilmişsiniz dedim. Bunun üzerine Apple çok profesyonel bir davranış sergileyerek 180 derece döndü ve ergen tripcanlar gibi iletişimi tamamen kesmeye çalıştı. Maillerime kısa sürede dönen adamlar hiç cevap vermez oldular. Üstüne dalga geçer gibi "hee biz bunu biliyoduk zaten olum" gibi çocukça bir bahane bularak bu açığın üzerini örtmeye çalıştılar.
Arkadaş, ben bu açığı ekim sonunda keşfettim ve Apple'a bildirene kadar kendim 1 hafta 10 gün kurcaladım. Apple a bildirdikten sonra 15 gün daha açık kaldı, ettimi sana neredeyse 1 ay. 1 ay boyunca bunu bilen Apple nasıl olurda böyle bir açığı canlı tutar. Hadi biliyordun, ben ilk bildirdiğimde doküman yolladığımda neden biliyorduk demedinde detay üstüne detay istedin benden. Akla mantığa sığmıyor gerçekten. Eğer ki dedikleri doğru olsaydı tabi..
Tabikide dedikleri doğru değil, peki Apple bana neden kazık attı?
Şimdi gelelim olayın 2. ayağına,
Apple bana bu kazığı attıktan sonra Dünyanın en bilinen siber güvenlik haber sitesi ile iletişime geçtim ve başıma gelenleri anlattım. Onlarda sahte hiç bir haber yapamayacaklarını, aksi taktirde repütasyonlarının sarsılacağını, eğer elimde kanıtlar varsa haber yapacaklarını ilettiler. Elimdeki yazışmaları ve videoları onlara yolladıktan sonra sitenin genel yayın yönetmeni bana Apple ile kendisinin iletişiminin sağlam olduğunu, bu olayın aslını Apple a soracağını iletti. Bir kaç gün sonra bana geri dönüş yaparak Apple'a ulaştığını, makale yazdığını bildirdiğini, Apple'ın ise açığı doğruladığını fakat 1-2 garip kelime ile hallettik kapattık diye geçiştirdiğini ve arkasına aynı bana yaptıkları gibi onuda iletişimini engellediklerini söyledi. Böyle bir durumla ilk defa karşılaştığını ve çok garip olduğunu söyledi.
Geçen hafta çarşamba günü TheHackerNews üzerinden bu olay yayınlandı ve kısa sürede dünya basınında oldukça yankı uyandırdı. Sektörden çoğunluğu yabancı bir sürü kişi bana ulaşarak tebriklerini ve üzüntülerini iletti. The Sun gazetesinin dijital yayın editörüde ulaştı ve haberimi yazmak istediğini, ancak kanıt için Apple ile aramda geçen maillere ihtiyacı olduğunu iletti. Mailleri onlara ilettikten 1-2 saat sonra The Sun gazetesinde de haber yayınlandı. Aynı şekilde The Sun da Apple ile iletişime geçtiğini, onlarada detay vermekten kaçındığını belirtmiş. (linkleri yazının sonunda vereceğim)
Aynı dönemde patlayan FaceTime açığı ise bu açığın yanında çok masum bir açık olarak kalıyor bana göre. Fakat bütün medya şuanda bu FaceTime açığına yönelmiş vaziyette. Bu açığın patlak verme zamanlaması ise oldukça garip, Apple bunu 1 hafta öncesine kadar biliyor fakat makalenin çıkmasından saatler önce piyasada duyuluyor. Komplo teorisi olabilir ama belki değildir kim bilir
Bir diğer garip kısım ise Dünya çapında oldukça ses getirmesine rağmen Türk Medyasında böyle büyük bir açığın, bulucusunun Türk olmasına rağmen 2-3 yer hariç hiç birinde ses bulmamış olması. Çok fazla umurumda olmamasına karşın, tırıvırı diye tabir edebileceğimiz açıkları ana haber bültenlerinde "Siberci sirideki açığı buldu. Telefon kilitliyken rehbere erişti vs." şeklinde boy boy gösterilirken Medyanın böyle bir açık karşısında 3 maymunu oynanması şahsımı hayrete düşürüyor.
Açığa dönecek olursak, ne zaman çalışır neler görülebilir gibi detayları vereyim,
Tespitlerime göre açık sadece gerçek iCloud hesabı, iCloud serverları ile bağlantı kurarken devreye giriyor. Yani buglanan hesapta veri görmek istiyorsanız gerçek iCloud hesabının internete bağlı ve aktif olması gerekiyor.
Sadece notlar mı gözüküyor diye soracak olursanız,öncelikle benim tespitlerime göre en kritik veriler zaten notlarda yer alıyor. Her 10 kişiden 8 i kullandıkları sistemlerin kullanıcı adı ve şifrelerini bu notlar uygulamasında tutuyor. Buna ek olarak kredi kartı numarası tutanlarda hiç az değil. Bulduğum yöntem ile yapılan işlemde sadece notlar gözüküyor fakat bu kısımdan sonra gelen olaylarda hayli ilginç. Notlar uygulamasında bazı kullanıcıların ios mail ve şifrelerini buraya yazdıklarını gördüm. Test etmek için bu bilgiler ile giriş yaptığımda ise her hangi bir onaya takılmadan kullanıcıların hesaplarına giriş yapılabiliyordu. Bu sefer fotoğraflardan maillere kadar her şey açık olarak gözüküyordu. Fakat başka bilgisayar - ip adresinden denediğimde 2 adımlı doğrulama soruyordu. Yani Buglanan Hesap ile Hedef Hesaba ait aktif bir bağlantı yakalandığı zaman, Hedef Hesabın giriş bilgileri biliniyorsa daha önceden giriş yapılmış gibi güvenliğe takılmadan giriş yapılabiliniyordu. Zamanında yabancı ünlülerin hesapları resimleri patlatılmıştı hatırlarsınız, bu yöntemlemi yapılmıştı acaba diye düşünmedim değil açıkçası.
Hiç bir Türk'ün hesabına girdinmi diyer sorarsanız, Apple'ın prosedüre uyarak ilerleyeceğini düşündüğümden ve hesaplarına erişilen kullanıcılara bildiri çıkacağını bildiğimden her hangi bir olumsuz durumla karşılaşmamak için hiç bir Türkün (önceden anlaşmalı test için vs. arkadaşlar hariç) hesabına girmedim. Fakat yaklaşık 200-300 yabancı üzerinde test ettim.
Açık hackernews üzerinde haber olarak çıktıktan 2 saat sonra, 2 saat boyunca kişisel apple hesabım bloklandı. Hİç bir işlem yapamaz duruma geldim. Yüksek ihtimal aba altından sopa gösterdiler
Evet arkadaşlar, Olaylar bu şekilde gelişti, atladığım kısımlar olmuştur muhtamelen, sorularınız olursa cevaplarım tabiki.
Linkleride şuraya bırakıyorum, kendiniz googleda arama yaparsanız ad soyad apple şeklinde sizinde karşınıza çıkacaktır zaten.
TheHackerNews :https://thehackernews.com/2019/01/icloud-privacy-breach.html
TheSun :https://www.thesun.co.uk/tech/8313049/iphone-icloud-breach-bug/
DailyMail :https://www.dailymail.co.uk/sciencetech/article-6652273/Now-Apple-faces-security-problem.html
TechNadu :https://www.technadu.com/apple-icloud-privacy-breach/56270/
https://tr.sputniknews.com/yasam/201901311037415068-iphone-guvenligi-kirmanin-yolu-bulundu/
https://www.sozcu.com.tr/2019/teknoloji/iphoneun-guvenligini-telefon-numarasiyla-kirmanin-yolu-bulundu-3347824/
https://www.ekonomihaber.com/dunya/applein-buyuk-bir-guvenlik-ihllini-gizledigi-iddia-edildi-h28833.html
Bu video Apple için yapılmıştı, o sebeple açığın nasıl yapıldığı veya hedef kişi saldırısı mevcut değil.
Sadece Apple'a kanıt olarak yeterli olacak kadar rastgele moddayken bir kayıt gerçekleştirdim.
Halka açacağımı tahmin edememiştim, eğer etseydim daha detaylı diğer yöntemleride içeren bir video çekerdim
Videoyu izlemek için tıklayınız
======= GUNCELLEME 1 - 11.02.2019 ===========
Merhaba arkadaşlar,
Yorumlarınız, destekleriniz için teşekkür ederim hepinize
Ucunun açık kaldığını düşündüğüm (yorumlardan gördüğüm kadarı ile) kısımları netleştirmeye çalışacağım, ek olarak gelişmeleri aktaracağım.
Önce gelişmelerden bahsedeyim kısaca, Apple tarafından herhangi bir dönüş yok zaten beklemiyorumda dönüş yapacaklarını çok düşük ihtimal.
Bizim medyaya gelecek olursak 2 büyük haber kanalı raportaj yapmak istediklerini söyleyerek kendileri aradı, olur dedim fark etmez, ikiside sonradan iptal etti sebepsiz.
Dataları toplayıp şantajla para istemek gibi bir durum çok zor arkadaşlar, dış ülkelerde de, bizim ülkemizde de yaptırımları çok ağır bu durumların. Bug bildiren researcherların hapise atılma haberlerinin çoğu data toplayıp şantajlı bir şekilde bildirim yaptıkları için.
Acemilik, amatörlük eksiklik diyenlere zaten bir şey diyemiyorum, gerçek dünyada sistem bu şekilde işlemiyor arkadaşlar malesef kolunuzda 2 demir halka ile fener görmüş tavşan gibi kalırsınız bu devirde şantaj işine girerseniz.
Önden pazarlık yapma imkanıda yoktu, niyetlendik öyle bir duruma, 1-2 güvenlik supportuna bırakmayı bende istemedim dokümanları ama eğer raporlayacaksanız mecbur bu şekilde işlem yapılıyor.
Apple ile olan mailleşmeleri ekliyorum,
1- Yazışmaların arkasına doküman istekleri üzerine attığım mail :
< Resime gitmek için tıklayın >
2- Dokümanı ve videoyu yolladıktan sonra verdikleri cevap : (bu açığı biliyoruz diyen yok hala ortalıkta, sözde biliyorlarmış o yüzden)
Videoyu kaldırın - Bounty programımız şu şekilde vs.
< Resime gitmek için tıklayın >
3- Mail üzerinden verdikleri bounty kapsamı dokümanı : https://www.apple.com/business/site/docs/iOS_Security_Guide.pdf
Dokümanın 88. sayfasında - yetkisiz iCloud datasına erişmenin bounty karşılığı $50k
< Resime gitmek için tıklayın >
4- Ek olarak sordukları son sorular, odaklanılması gereken kısımı (4. maddeyi) bırakıyorum sadece diğerleri teknik sorulardı,
< Resime gitmek için tıklayın >
5- Sorularına cevap verdiğim mail ve gelen cevap:
Ben sorun çözüldü dedikten sonraki mailleri, bilgimiz vardı teşekkürler.
< Resime gitmek için tıklayın >
Şimdi hepsini geçtim, olay sadece videodaki randomized target olsa bile yetkisiz icloud erişiminden bountydeki 50k kapsamına girecekti, ortalıkta garip olaylar dönüyor bilemiyorum.
Arkadaşlar işlem basit değildi, açığın mantığı basit elbet ama güvenlik ve kontrol kısmını atlatmak biraz karmaşık bir işlemdi. Bilerek bırakılmış olabilir mi diye soranlar olmuş, olabilir sektörden bir kaç uzman daha aynı görüşü paylaştı yabancı ülkelerdeki. Örneklerini görüyoruz zaten.
Büyük bir fırsatı kaçırdık doğrudur fakat bu fırsat kaçar başka fırsat gelir önceden söylemiştim ilk değildi, sonda olmayacaktır ama en büyüklerden biri olarak kalacaktır büyük ihtimal.
=========================================================================================================================================
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
< Bu mesaj bu kişi tarafından değiştirildi pew -- 11 Şubat 2019; 15:39:25 >
kadocan1 bu mesajı paylaştı