Sevgili dostlar,
bugün size gündem olmuş PEGASUS exploitini bahsedeceğim.
Nedir bu Pegasus exploit ?
İsrailli siber silah firması NSO Group tarafından geliştirilen ve iOS ve Android'in çoğu sürümünü çalıştıran cep telefonlarına gizlice yüklenebilen bir casus yazılımdır.
Bu yazılım her sene farklı bir exploit ile karşımıza çıkmaktadır.İsmi aynı olsa da sürekli farklı zaafiyetler ile gelmektedir , bu da sabit bir açıktan yararlanmadığını gösteriyor dostlar.Özelliklerini bahsedicek olursak :
telefonunuzun heryerine erişim sağlar , root yetkisi alır , klavyenizi dinler , mesajlarınızı , verilerinizi vs alır.
Bir diğer önemli ve riskli bir özelliği ise Whatsappta kullanılan zeroclick açığıdır.
Nedir bu zeroclick onu da hemen tanıyalım.
Sizin hiçbir etkileşiminize ihtiyaç duymadan tüm dosyalarınıza erişebilen bir exploittir.Whatsappta çalışma mantığı hedef kişiyi arayıp sonra kapatmalarıdır kurbanın hiçbir şey yapmasına gerek yoktur telefonuna dokunmasına bile.Arama kapandıktan sonra telefonunuza sızmış olucaklardır.
Sadece Whatsapptan değil birçok uygulamadan da sızıyorlar örnek verirsem , Apple'ın birçok uygulamasından.
Kullanıllan versiyonlar
İOS 14'te çalışıyor , birtakım değişiklikler olsa bile hala çalışmaktadır.İOS 15'te çalıştığı da düşünülmektedir.Bunun dışında android cihazlara da göz atmaktadırlar fakat son vakalarında İPhone'u hedeflemişler(ICloud , AppleMusic , WhatsApp vs).
Korunmanın yolu var mı ?
Dostlar maalesef ki korunmanın yolu yok anlatılanlara göre.Makinanızı atıp yenisini almanız ve hattınızı yenilemeniz gerektiği söyleniyor.
Veriler ne oluyor ? , nerede satılıyor ?
Veriler büyük hükümetlere ve istihbaratlara satılmaktadır.
Satılan yerler DarkWeb , gizli formlar vs gibi yerlerde satılmıyor bildiğimiz son derece bilinen yerde internetten insanlar açık açık bunları satıyor , alıyor , dağıtıyor.
Eğer şüpheniz varsa pegasus yazılımı yediğinizden telefonunuzu uçurumdan aşağı atınız
.
İyi formlar.
KaynakNedir bu Pegasus exploit ?
İsrailli siber silah firması NSO Group tarafından geliştirilen ve iOS ve Android'in çoğu sürümünü çalıştıran cep telefonlarına gizlice yüklenebilen bir casus yazılımdır.
Bu yazılım her sene farklı bir exploit ile karşımıza çıkmaktadır.İsmi aynı olsa da sürekli farklı zaafiyetler ile gelmektedir , bu da sabit bir açıktan yararlanmadığını gösteriyor dostlar.Özelliklerini bahsedicek olursak :
telefonunuzun heryerine erişim sağlar , root yetkisi alır , klavyenizi dinler , mesajlarınızı , verilerinizi vs alır.
Bir diğer önemli ve riskli bir özelliği ise Whatsappta kullanılan zeroclick açığıdır.
Nedir bu zeroclick onu da hemen tanıyalım.
Sizin hiçbir etkileşiminize ihtiyaç duymadan tüm dosyalarınıza erişebilen bir exploittir.Whatsappta çalışma mantığı hedef kişiyi arayıp sonra kapatmalarıdır kurbanın hiçbir şey yapmasına gerek yoktur telefonuna dokunmasına bile.Arama kapandıktan sonra telefonunuza sızmış olucaklardır.
Sadece Whatsapptan değil birçok uygulamadan da sızıyorlar örnek verirsem , Apple'ın birçok uygulamasından.
Kullanıllan versiyonlar
İOS 14'te çalışıyor , birtakım değişiklikler olsa bile hala çalışmaktadır.İOS 15'te çalıştığı da düşünülmektedir.Bunun dışında android cihazlara da göz atmaktadırlar fakat son vakalarında İPhone'u hedeflemişler(ICloud , AppleMusic , WhatsApp vs).
Korunmanın yolu var mı ?
Dostlar maalesef ki korunmanın yolu yok anlatılanlara göre.Makinanızı atıp yenisini almanız ve hattınızı yenilemeniz gerektiği söyleniyor.
Veriler ne oluyor ? , nerede satılıyor ?
Veriler büyük hükümetlere ve istihbaratlara satılmaktadır.
Satılan yerler DarkWeb , gizli formlar vs gibi yerlerde satılmıyor bildiğimiz son derece bilinen yerde internetten insanlar açık açık bunları satıyor , alıyor , dağıtıyor.
Eğer şüpheniz varsa pegasus yazılımı yediğinizden telefonunuzu uçurumdan aşağı atınız
İyi formlar.
Bu içeriği görmek için giriş yapın.
Moderatör tarafında düzenlendi: