Apple`ın `kritik` açığında Türk imzası
19.12.2016 12:44Son güncelleme : 19.12.2016 15:05
Apple`ın geçtiğimiz günlerde yayımladığı sürümü iOS 10.2`de `kritik` olarak nitelendirilen güvenlik açığında Türk imzasının olduğu ortaya çıktı.
Apple geçtiğimiz günlerde iPhone ve iPad'ler için yeni iOS sürümü olan iOS 10.2'yi yayımladı. Ancak öncesinde bilindiği üzere beta sürümünü geliştiricilerin hizmetine sunuluyor. Bu geliştiriciler veya şirketler, iOS'u enine boyuna inceleyerek sistemin açıklarını inceliyor.
iOS 10.2 beta sürümünün yayımlanmasıyla güvenlik kısmında Türk güvenlik uzmanlarının imzası olduğu ortaya çıktı. Habertürk'ten Kübra Genç'in haberine göre ABD merkezli teknoloji devi Apple'ın geçtiğimiz günlerde yayınlanan iOS 10.2 için paylaştığı sürüm notlarında kapatılan güvenlik açıkları için bilgilendirme notlarında ortaya çıktı.
'KRİTİK' AÇIKTA TÜRK İMZASI
Türk güvenlik uzmanlarının imzası Apple'ın kritik olarak nitelendirdiği yayınlanan listeye göre 'CVE-2016-7627' adlı güvenlik açığında yer alıyor. Apple, sorunun yeni iOS ile ortadan kaldırıldığının altını çizdi ve Trapmine isimli İzmir merkezli Türk şirketin platformdaki açıklardan birisinin bulunması ve onarılmasında katkısı olduğunu belirtti.
Trapmine böylece bir ilke imza atmış oldu. iOS tarihinde bu zamana kadar bir Türk güvenlik şirketinin kritik açığı tespit edip kapattığı bilinmiyor.
'1 AYLIK BİR ÇALIŞMA SONUNDA KEŞFETTİK'
Şirket yetkililerinden Celil Ünüver HABERTURK.COM'a özel açıklamalarda bulundu. Ünüver sorun tespitiyle ilgili 'Zamanımızın büyük kısmını çeşitli yazılımlarda güvenlik araştırmaları yaparak geçiriyoruz. Yine telefon üzerinde fuzzing yöntemi ile otomatize zafiyet taraması yaparak, yaklaşık bir aylık bir çalışma sonunda iPhone ve MacOS ' u etkileyen iki zafiyet keşfettik' dedi.
Apple'la iletişim sürecinde keşfedilen iki zafiyetten birini referans için bildirmeye karar verdiklerini ifade eden Ünüver, 'Doğrudan Apple' ın güvenlik birime iletişime geçtik. Daha sonra bildirdiğimiz zafiyeti inceleyen bir Apple mühendisi ile iletişim halinde olduk. Sorunla ilgili daha detaylı bilgi paylaşımı yaparak, programlama hatasının yamanması için yardımcı olduk. Apple , bildirilen güvenlik zafiyetlerini ciddiye alan ve araştırmacıları ödüllendiren bir firma. Kullanıcıların güvenliğine önem verdikleri için doğrudan ilgi ve alaka ile yaklaştılar. Aynı zamanda, zafiyet 10.2 versiyonunda kapatılana kadar , kimseyle paylaşmayıp ve ifşa yolunu seçmememiz konusunda bizleri sürekli uyardılar' dedi.
KULLANICILAR İÇİN BÜYÜK SORUN
Gündelik hayatta bu sorunların tehdit aktörleri bu tarz güvenlik açıklarını kullanarak , kullanıcıların kişisel cihazlarını uzaktan ele geçirebildiğinin altığını çizen Ünüver; ' Bir telefonun ele geçirilmesi, telefonda yaptığınız görüşmelerin dinlenmesine, yazdığınız mesajların izlenmesine , lokasyonunuzun takip edilmesine yol açabilir' dedi. Ünüver, tehdit aktörleri dendiğinde bu terimin içine siber suç örgütleri, hackerlar ve devletlerin girdiğini ifade ederken, özellikle içinde bulunulan yüzyılda, ülkeleri hedef alan gelişmiş siber saldırıların arkasında genelde devlet desteklerinin olduğunun altını çizdi.
Ünüver sözlerine şu şekilde devam etti; 'Devletler bu tarz zafiyetleri kullanarak, sıkça siber istihbarat ve sabotaj operasyonları düzenliyor. Yurtdışında çeşitli devlet ve istihbarat kurumlarına iş yapan güvenlik firmaları, bu tarz güvenlik zafiyetlerini bulan kişilerden satın alıp, hedeflerindeki kullanıcılara karşı siber silah olarak kullanmak için 20bin dolardan başlayıp 1,5 Milyon Dolara kadar para ödüyor. Etik güvenlik araştırmacıları ise keşfettiği zafiyetleri bizim gibi Apple'a bildirerek, siber dünyayı daha güvenli hale getirmeye çalışıyor.'
TÜRKİYE'DE İLKLER
Celil Ünüver yaptıklarını iş için ise 'Türkiye'de ilk defa kurumsal olarak zafiyet araştırma ve istihbarat hizmeti veren bir firmayız. Bu yüzden Microsoft, IBM, Adobe, Novell gibi birçok bilinen firmanın yazılımlarında daha önce onlarca zafiye keşfettik. Özellikle kritik altyapılara ve SCADA sistemlere yönelik keşfettiğimiz zafiyetler, ABD İç Güvenlik Bakanlığı'na bağlı ICS-CERT birimi tarafından birçok kez referans verildi. Bu alandaki çalışmalarımızı davet edildiğimiz birçok uluslararası hacker ve güvenlik konferansında paylaştık , hatta bazı çalışmalarımız istenmeyen tehlikeli sonuçlara yol açabileceği için sansürlendi. Çünkü özellikle SCADA yazılımlarında keşfettiğimiz güvenlik açıkları bir ülkeyi doğalgazsız , elektriksiz bırakabilecek veya bir nükleer santrale sabotaj yapmaya imkan sağlayacak nitelikteydi. Yazılım güvenliği üzerine yaptığımız ofansif ar-ge çalışmalarının dışında, kurumları siber ataklara karşı korumak için yeni nesil siber güvenlik ürünleri (Trapmine) geliştiriyoruz' dedi.
'
18:059.693
Değişim |
: 1,77% |
| 168,87 |
Açılış |
: 9.431 |
|
Önceki Kapanış |
: 9.525 |
|
En Düşük
9.421
En Yüksek
9.715
18:0532,5004
Değişim |
: 0,08% |
| 0,0257 |
Açılış |
: 32,4600 |
|
Önceki Kapanış |
: 32,4500 |
|
En Yüksek
33,0938
En Düşük
32,2918
18:0534,6901
Değişim |
: -0,12% |
| -0,0420 |
Açılış |
: 34,6000 |
|
Önceki Kapanış |
: 34,5500 |
|
En Yüksek
35,3906
En Düşük
34,5083
18:052.495,97
Değişim |
: 0,46% |
| 11,48 |
Açılış |
: 2.497,28 |
|
Önceki Kapanış |
: 2.484,49 |
|
En Yüksek
2.552,25
En Düşük
2.483,83
BIST En Aktif Hisseler18:05
TTKOM |
39,16 |
1.459.788.250 |
% 10,00 |
|
MAGEN |
19,58 |
356.147.014 |
% 10,00 |
|
ISBTR |
524.947,50 |
13.073.793 |
% 10,00 |
|
TKFEN |
44,94 |
644.409.466 |
% 9,99 |
|
SILVR |
22,68 |
111.500.027 |
% 9,99 |
|
ENSRI |
26,96 |
247.197.093 |
% -9,95 |
|
ALARK |
119,20 |
5.453.763.662 |
% -9,90 |
|
CMENT |
539,50 |
14.421.320 |
% -7,86 |
|
YAYLA |
22,28 |
61.138.801 |
% -7,63 |
|
TRCAS |
28,60 |
84.145.239 |
% -7,26 |
|
THYAO |
302,50 |
11.613.929.854 |
% 2,11 |
|
YKBNK |
32,04 |
6.856.381.886 |
% 2,96 |
|
ISCTR |
12,86 |
6.400.178.819 |
% 4,81 |
|
TUPRS |
189,90 |
6.011.456.491 |
% 2,15 |
|
ALARK |
119,20 |
5.453.763.662 |
% -9,90 |
|
EKGYO |
8,96 |
4.747.811.859 |
% -2,08 |
|
ISCTR |
12,86 |
6.400.178.819 |
% 4,81 |
|
ZOREN |
5,97 |
1.927.760.371 |
% 1,02 |
|
YKBNK |
32,04 |
6.856.381.886 |
% 2,96 |
|
GSRAY |
9,44 |
1.315.538.626 |
% 5,71 |
|
18:05 |
Alış |
Satış |
% |
|
Dolar |
32,4915 |
32,5004 |
% 0,08 |
|
Euro |
34,5977 |
34,6901 |
% -0,12 |
|
Sterlin |
40,0387 |
40,2394 |
% -0,46 |
|
Frank |
35,5546 |
35,7328 |
% 0,28 |
|
Riyal |
8,6287 |
8,6720 |
% 0,06 |
|
18:05 |
Alış |
Satış |
% |
|
Gümüş ONS |
28,65 |
28,71 |
% 0,66 |
|
Platin |
934,17 |
937,32 |
% 0,66 |
|
Paladyum |
1.030,19 |
1.034,38 |
% 0,66 |
|
Brent Pet. |
87,24 |
87,24 |
% 0,66 |
|
Altın Ons |
2.391,52 |
2.392,09 |
% 0,66 |
|
Seans Raporu
18:05
-
17:59SILVR
Yüzde 8.83 oranında artışla 22.44 lira fiyatla işlem gören hissede 4, 764, 495 adet işlem
-
17:58ANHYT
Yüzde 9.70 oranında artışla 53.60 lira fiyatla işlem gören hissede 1, 468, 929 adet işlem
-
17:56BJKAS
Yüzde 6.99 oranında artışla 89.50 lira fiyatla işlem gören hissede 3, 822, 758 adet işlem
-
17:55XU100
Endeks 9, 681 puanda işlem görerek önceki kapanışının % 1, 64 üstünde . İşlem hacmi 99, 933.00 milyon TL de
-
17:55IZINV
Yüzde 9.98 oranında artışla 59.50 lira fiyatla işlem gören hissede 768, 177 adet işlem
daha fazla