1 puan yazan GN⁺ 2024-02-19 | 1 yorum | WhatsApp'ta paylaş
  • Apple Support Community’de bir kullanıcı, Apple Watch Ultra 2’de uygulamaların açılması, konumun kontrol edilmesi, alarm kurulması ve parola giriş ekranının peş peşe görünmesi gibi durumlar yaşayınca hacklenmiş olabileceğinden şüphelendi
  • Benzer durumlar yaşayan kullanıcılar Watch’u bileklerinden çıkarıp kilitlemeyi, iPhone bağlantısını kesmeyi, Apple ID parolasını değiştirmeyi, tüm cihazlardan çıkış yapmayı, sıfırlama ve eşleştirmeyi kaldırma işlemlerini denedi
  • Topluluk yanıtları, dışarıdan bir saldırıdan çok watchOS 10.3/10.3.1 arızası olasılığını daha yüksek gördü ve bunun Apple’ın watchOS 10.4’te düzelttiği bir sorun olduğu sonucuna vardı
  • Parola giriş denemeleri veya anlamlı görünen ifadeler de saniyede çok sayıda rastgele dokunma ve düğme olayı ile otomatik tamamlama düğmelerinin birleşimi sonucu oluşabilir
  • Önerilen müdahale; şarj cihazı üzerindeyken sıfırladıktan sonra yeni Watch olarak ayarlama, watchOS 10.4’e güncelleme ve gerekirse Apple Support tanısı ya da Apple Watch geri bildirimi gönderme seçeneklerine indirgeniyor

Hacklenmiş gibi görünen Apple Watch Ultra 2 kullanımı

  • İlk gönderiyi paylaşan kişi, Apple Watch Ultra 2, watchOS 10 ortamında bileğinde haptik geri bildirim hissettikten sonra Watch ekranının kendi kendine kullanılıyormuş gibi göründüğünü yazdı
  • Ekranda Fitness ve Health uygulamaları ile Fotoğraflar uygulaması açıldı; kişisel bilgileri arıyormuş gibi görünen hareketler devam etti
  • Ana ekrana dönmek için düğmeye bastığında klavyenin göründüğünü ve ekrana “We are in control” ifadesinin girildiğini söyledi
  • Ardından alarm kurulması ve konum kontrolü devam etti; Watch’u çıkarıp kilitlemeye çalışınca parola giriş ekranına geçildi
  • Parola rakamlarının bir kısmı biliniyor gibiydi ancak sıra tutturulamadı ve hatalı girişler nedeniyle 1 dakikalık kilit oluştu
  • Kullanıcı daha sonra fabrika ayarlarına sıfırlama, eşleştirmeyi kaldırma ve tüm parolaları sıfırlama işlemlerini yaptı

Benzer vakalarda kullanıcıların aldığı önlemler

  • Bir kullanıcı, Ultra 2’de güçlü bir geri bildirim hissettikten sonra Watch’un iPhone ile fotoğraf çekiyormuş gibi göründüğünü yazdı
    • Watch’u çıkarınca ekran kilidi etkinleşti
    • Ardından rastgele sayılar girildi ve 1 dakikalık zaman aşımı oluştu
    • iPhone’da Wi-Fi ve Bluetooth’u kapattıktan sonra Watch’un kapatma kaydırıcısına kadar erişti
  • Aynı kullanıcı, çevrim içi olarak Apple ID’ye giriş yapıp Watch’u kaldırdı ve parolasını değiştirdikten sonra tüm cihazlardan çıkış yaptı
    • Yeni parolayı iPhone’a uyguladı
    • Bağlantıyı yeniden açtıktan sonra Watch uygulamasında fabrika ayarlarına sıfırlama yaptı
    • Watch’u yeniden kurulum durumunda bıraktı ve eşleştirmeyi erteledi
  • Diğer kullanıcılar da Fitness, park yeri, konum bilgisi, parola giriş denemeleri ve kilit zaman aşımı yaşadıklarını yazdı
  • Bazıları, iPhone’daki Watch uygulamasından eşleştirmeyi kaldırınca uzaktan erişim gibi görünen hareketlerin durduğunu söyledi

Topluluğun gördüğü neden: dış hack’ten çok watchOS hatası

  • Birçok topluluk yanıtı, gerçek bir dış hack’ten ziyade yazılım arızası olasılığını daha yüksek gördü
  • Level 10 seviyesindeki bir kullanıcı, Apple’ın bu sorunu bir hata olarak kabul ettiğini ve watchOS 10.4 ile düzelttiğini yazdı
  • Başka bir yanıt, sorunun çoğunlukla S9 ve Ultra 2 Watch modellerinde watchOS 10.3 veya 10.3.1 glitch’i olarak ortaya çıktığını açıkladı
  • Bir kullanıcı, 10.4’ü yükledikten sonra aynı sorunu artık yaşamadığını söyledi
  • Başka bir kullanıcı, Ultra 2’nin “crazy-touch mode”a girdikten sonra onu şarj cihazına koyup iPhone’dan 10.4 kurulumunu başlattığını ve güncellemeden sonra normal çalıştığını yazdı

Rastgele dokunmalar neden uzaktan kontrol gibi görünür?

  • Ekrana basma ve kaydırma hareketleri rastgele şekilde çok sayıda gerçekleşirse Watch birisi tarafından kontrol ediliyormuş gibi görünebilir
  • Hangi uygulamanın açılacağı, Watch kadranındaki komplikasyon yapılandırmasına göre değişebilir
    • Söz konusu kullanıcının durumunda birden fazla zamanlayıcı başlatıldı
    • Zamanlayıcılar çalınca titreşim ve ekran yanıp sönmesi oluştu
  • Watch bilekten çıkarıldığında kilit ekranına geçer ve rastgele dokunmalar PIN giriş ekranında birden fazla parola denemesi gibi görünebilir
  • Saniyede onlarca ila yüzlerce rastgele ekran ve düğme olayı oluşursa hassas uygulamalara erişim ya da parola girişi gibi görünen sahneler ortaya çıkabilir
  • Otomatik tamamlama düğmelerinin rastgele basılması sırasında da anlamlı görünen cümleler oluşabilir

Sıfırlama ve güncelleme adımları

  • Bir yanıt, Watch’u şarj cihazına koyduktan sonra sıfırlayıp yeni Watch olarak ayarlama sürecini anlattı
    • Güç düğmesi veya Power Off kaydırıcısının göründüğü ekranı açmak için yan düğmeyi basılı tutun
    • Kırmızı Reset düğmesini göstermek için Digital Crown’u basılı tutun
    • Reset’e basın ve tekrar onaylayın
    • Watch tamamen eşleştirmeden çıkarıldıktan sonra yeniden eşleştirin
  • Sıfırlamadan sonra mevcut yedeği geri yüklemek yerine New Watch olarak ayarlanması tavsiyesi tekrarlandı
  • Bir kullanıcı, iPhone’u güncelledikten sonra Ultra 2 güncellemesini denediğini ancak takıldığı için fabrika ayarlarına sıfırlama yaptığını; ardından güncelleme kurulumuyla sorunun çözülmüş gibi göründüğünü söyledi
  • Başka bir yanıt, daha uzun bir parola, örneğin 8 haneli parola kullanılmasını önerdi

Apple’a bildirme veya tanı alma yolları

  • Benzer sorunu yaşayan kullanıcılar Apple’ın geri bildirim bağlantısı üzerinden doğrudan bildirim yapabilir
  • Apple Support ile iletişime geçilirse Apple Watch için çevrim içi tanı alınabileceği de belirtiliyor
  • Konu, sistem veya topluluk ekibi tarafından kapatıldı; sonrasında kullanıcılar yararlı yanıtlara oy verebilir ya da Community aramasıyla ek yanıtlar bulabilir

1 yorum

 
GN⁺ 2024-02-19
Hacker News yorumları
  • 20 yaş ve altındakilerin hacklendim ifadesini fazla kolay kullandığını düşünüyorum
    “Instagram’ım hacklendi” gibi ifadeleri sık görüyorum; gerçek hack olayları gerçekten bu kadar yaygın mı, yoksa başarılı phishing, parola kaybı, e-postanın kilitlenmesi, kuralları ihlal nedeniyle hesabın askıya alınması gibi bambaşka durumlar mı, merak ediyorum
    Bu olayda saldırganın “we are in control” yazdığı kısmı şüpheyi ciddi ölçüde artırdı

    • Sorumluluğu başka yere kaydıran bir araç gibi görünüyor
      Parolan “1234” idiyse ve “MS, iPhone virüsü tespit etti” diye arayan sahte MS destek çalışanına parolanı verdiysen bu senin sorumluluğun
      Ama Kuzey Koreli bir hacker, sofistike bir hacking kampanyasıyla saati ele geçirip bitcoin madenciliği yaptıysa “benim hatam değil” olur
    • Orijinal metin doğruysa, sahibinin parolasını/PIN’ini bilmedikleri ve saldırganın cihaza uzaktan eriştiği anlamına geliyor
      Parola/PIN olmadan uzaktan erişim sağlandıysa bu phishing gibi görünmüyor; hack ifadesi de uygun görünüyor
      Tam erişim yetkisi elde edilmemişse ciddiyeti düşük olabilir, ama kullanıcının izni olmadan saatin bir kısmının kontrolü ele geçirildiyse bu, Apple’ın güvenlik modelinde düzeltilebilecek bir sorun gibi duruyor
    • Bu “hacker”lar için bir haber sitesi var ama gerçekten hack yapan biri var mı emin değilim
    • Birkaç yıl önce Skype hesabım hacklenmişti
      Kayıtlı kredi kartıyla kredi eklendiğine dair bir e-posta geldi; giriş yaptığımda ad ve iletişim bilgilerimin Ivan türevlerine çevrildiğini gördüm
      Ivan’la hemen sohbet ettim; Skype oturum açma güvenliğindeki bir zayıflığı istismar etmeye çalıştığını söyledi. Parolayı orta–güçlü bir seviyeye değiştirdim ama birkaç dakika sonra ad yine “Anders xoxo Hafreager” olarak değişti ve tekrar hacklediğine dair bir mesaj belirdi
      Hâlâ neyi nasıl yaptığını bilmiyorum
    • Sıradan kullanıcılar “İlk evcil köpeğinizin adı neydi?” gibi güvenlik soruları kullanırken aynı zamanda ilk köpeklerinin adını herkese açık Instagram’da paylaşır, sonra da 1337 h4x0r tarafından hedef alındıklarından şikâyet ederler
  • İnanması çok zor olduğu için doğrudan inanmıyorum
    Kullanıcının dijitizer’ı bozulmuş ve “We are in control” mesajını yanlış okumuş ya da yanlış hatırlamış olabilir; ya da tüm hikâye uydurma olabilir
    Birkaç kişi anlaşarak “bende de oldu” tarzı paylaşımlar yapmış da olabilir ama motivasyonu pek bilmiyorum
    Olağanüstü iddialar olağanüstü kanıt gerektirir; bu ise güvenilirlik sınırının ötesinde

    • Neredeyse açıkça sahte gibi görünüyor
      Hepsi aynı hikâyeyi anlatan seviye 1 yeni kullanıcılar; saati ve tarihi aynı tarzda yazmışlar, 1 dakikalık kilidi de aynı şekilde belirtmişler
      İkisi dakika düzeyine kadar aynı zaman damgasını kullanıyor
      100 bin çalışanlı ve 1 milyon kullanıcılı bir organizasyonda çalışırken fark ettiğim şey, insan topluluklarında halüsinasyon, madde kullanımı, psikoz gibi oranların sıfır olmadığı
      Kullanıcı sayısı yeterince büyükse uzaylılar tarafından kaçırıldığını hayal eden, hatta o dönemde popüler olan bilimkurgu filmiyle kuşku uyandıracak kadar benzer polis ihbarları yapan tipler de ortaya çıkıyor
    • Bir arkadaşının iPhone üzerinden saati uzaktan kontrol ederek onu kandırdığı gibi görünüyor
      “we are in control” ifadesi de bunu açıklıyor
      Sonrasında foruma yalnızca dijitizer’ı bozulan birkaç kişi daha katılmış gibi; mesele bundan ibaret
    • Motivasyon ne derseniz, Apple Watch antivirüs dolandırıcılığı yaratmak olabilir
    • Böyle bir hack’in gerçekte nasıl çalışacağını merak ediyorum
      Saat, iPhone’un erişilebilirlik seçenekleri üzerinden uzaktan kontrol edilebilir; ama doğal olarak yalnızca eşleştirilmiş iPhone’dan olur, internet üzerinden değil
    • Benzer hikâyelerin çok olması aklıma takılıyor
      Kamuoyu manipülasyonu olabilir ama neden özellikle o ürün, bilmiyorum
  • Sorunu gösteren bir video paylaşılmış: https://www.youtube.com/watch?v=G6dazJk9AtU
    Gerçek bir hack değil, ghost touch sorunu gibi görünüyor

    • Aynı sorun bende de var
      Açıkça bir bug ve şimdiye kadar yaşadıklarım içinde hem en komik hem de en ciddi bug olabilir
      Uyandığımda saatin kendi kendine işlem yaptığını gördüm; kişileri değiştirmiş, haritada konum eklemiş, acil servisi iki kez arayıp iptal etmiş ve başka birçok şey yapmıştı
      Bileğimden çıkarmak hataydı; şimdi ekran kilitliyken saat sürekli yanlış PIN giriyor ve kilit süresi giderek uzuyor
      Kapatamıyorum da; kapatma penceresini açtığımda tekrar giriş yapmaya başlayıp pencereyi kapatıyor ya da yeniden 911’i arıyor
      Henüz Apple Store’a götürmedim ve yeniden Garmin saatime döndüm
    • İlk bildireni doğru kabul edersek “we are in control” yazılması ghost touch kapsamını aşıyor
    • Videoyu izleyince ben de aynı şeyi düşündüm
      Android telefonda benzer bir sorun yaşamıştım ama o zaman ekran hasarı nedeniyle ghost touch yalnızca tek bir bölgede oluyordu
      Bu daha çok yazılım bug’ı gibi görünüyor
    • Dokunmatik ekranlar su altında da düzgün kullanılabilir hale gelene kadar Garmin saat kullanmaya devam edeceğim
    • Saati kullanmayı zorlaştırabilen epey can sıkıcı bir sorun
  • “Klavyeyi açıp ‘We are in control’ yazdı” kısmı kötü bir hacker romanı gibi okunuyor
    Guy Fawkes maskesi takmış birinin yazı yazdığı sahne bile gözümde canlanıyor
    Hayali bir saldırganın değerli zamanını neden böyle bir şeye harcayacağını bilmiyorum

    • Büyük olasılıkla sadece şaka yapan çocuklardır
    • Anekdotun kendisi şüpheli, ama ortada Flipper Zero script kiddie’leri varken emin olamıyorum
      Birkaç ay önce de düşük beceri gerektiren eşleştirme iletişim kutusu hizmet reddi saldırısı manşetlere çıkmıştı
      Bildiğim kadarıyla HID-over-GATT iOS’a yakın zamanda eklendi ve uygulama ayrıntılarının bununla ilgisi olabilir
      https://arstechnica.com/security/2023/11/flipper-zero-gadget...
    • “We are in control” yazmaları, hackleme becerileriyle övünen çocuklar gibi görünüyor
      Tipik bir hacker davranışı değil ama kesin konuşulamaz
      Ayrıca bunun henüz otomatikleştirilmiş bir saldırı olmadığı anlamına da geliyor
      Birinin orada komut giriyor olması, başka bir deyişle tuhaf
      Öte yandan saati hacklemek için UI’dan geçmek gerekiyorsa kullanıcının bunu fark etmemesi de zor olurdu; kontrolü daha gizli biçimde ele geçirmenin bir yolu var mı merak ediyorum
    • Adil olmak gerekirse, ünlü zararlı yazılımlar arasında gerçekten “you are an idiot” diye ses çıkaranlar da vardı
      1. https://www.youtube.com/watch?v=LSgk7ctw1HY
    • Başta katılıp oy vermiştim ama tekrar düşününce, kurbanı gözlemleyebiliyor olsam ve yakalanma ihtimalim olmasa ben de öyle yapardım sanırım
      Böyle olunca ihbarlar ve paylaşımlar çok daha heyecanlı hale gelir; bu başlık da bunun kanıtı
  • Bu, hackleme değil ghost touch sorunu olabilir
    https://www.zdnet.com/article/ghost-touches-are-haunting-som...

    • Ghost touch rastgele şekilde “we are in control” yazmadıysa alakasız görünüyor
      Hackleme değilse yazarın yalan söylediğini düşünüyorum; Apple destek forumunda bu konudan önce hiçbir etkinliği olmayan yeni hesapların benzer iddialar paylaşıp oy aldığını görünce böyle şüpheleniyorum
    • Tartışma başlığında “Ana ekrana dönmek için düğmeye basıyordum, onlar klavyeyi açıp ‘We are in control’ yazdı” deniyor
      Doğruysa çok sıra dışı bir ghost touch
  • Yorumların çoğunun bunu neden hafife alıp yalnızca digitizer ya da ghost touch sorunu olabileceğini söylediğini merak ediyorum
    Başka bir üretici olsaydı, insanlar neden Apple ürünlerine güvendiğine dair anekdotlar çıkarır ve bu çok daha büyük bir mesele olurdu

    • Gerçekten bir akıllı saati uzaktan hacklemiş olsalardı, kullanıcıya tamamen görünmeden arka plan süreçleri çalıştırıp verileri çekerlerdi
      Uygulamaları oradan oraya rastgele tıklayan tuhaf bir uzak masaüstü yöntemiyle yönetmezlerdi
      Üretici kim olursa olsun bu iddiada kötü bir koku var
    • Doğru
      Bu yorum bölümü HN’nin Apple yanlılığını gösteriyor
      Önemsiz bir şey olabilir, bundan şüphem yok; ama insanların tamamen geçiştirmesi epey tuhaf
      Apple’ın bu olası güvenlik sorununa daha az dismissive yaklaşmasını umarım
    • Muhtemelen HN’de kullanıcı hata bildirimlerini derinlemesine inceleyip bunların bariz uydurma hikâyeler çıktığını çok yaşamış kişi olduğu içindir
    • Cihazlar ve güvenlik, hatta belki de bu cihazın geliştirilmesi hakkında iyi bilgi sahibi çok kişi olduğu için kendinden emin yargıda bulunuyor olabilirler
      Yazılım sorunu da olsa, hatta donanım sorunu da olsa bu Apple için iyi bir şey değil
    • Kullanıcı raporlarını olduğu gibi kabul etmemek gerektiği deneyimle açık
      Neredeyse her zaman bir şey vardır, ama bu kullanıcının düşündüğü şeyle aynı da olabilir, farklı da
      Bu yüzden Occam’ın usturasını uygulamak iyi olur
      Digitizer ya da ghost touch en basit açıklama
      Hacklendiği ya da ele geçirildiği tarafını destekleyen tek şey “We are in control” mesajı; gerçek bir hack olsa bile bu da muğlak
      Diğer yazılar bu mesajdan söz etmiyor ve hacker’ın neden böyle bir ifade yazdığı da belirsiz
      Bir şaka ya da phishing saldırısının parçası olabilir ama kanıt zayıf, diğer bağlam da desteklemiyor
  • “We are in control”, bunun sahte olduğuna dair güçlü bir ipucu gibi görünüyor
    Kurbanla iletişim kurmak erişim elde etmek için gerekli olabilir, ama sonrasında olayın gerekli olanı olabildiğince hızlı çekip almak olduğunu anlıyorum

  • Uzaktan dokunma üreten bir güvenlik açığı olup, başta rastgele gibi görünürken insanlar yöntemi keşfettikçe gerçekten cihazı kontrol etmeye başlamış olamaz mı?

    • Öyle varsayalım
      Saldırgan olsan ne yapardın?
      Rastgele insanların ekranlarına gelişi güzel tıklayarak saldırıya mı başlardın, yoksa işe yarar hale getirecek ayrıntıları öğrenene kadar gizli mi tutardın?
      Bu yüzden bu bana donanım arızası, dokunmatik ekrandaki kirden kaynaklanan ghost touch ya da Flipper ve önceden onaylanmış bir cihaz gibi şeyleri kullanan çocukların şakası gibi geliyor
      Ben de kişisel olarak kirli ekran yüzünden telefonumda ghost touch yaşadım
  • Watch erişilebilirlik ayarlarında AssistiveTouch rengi griyken kullanılan “Control Watch with iPhone” özelliğine çok benziyor
    https://support.apple.com/en-my/guide/watch/apd890848603/wat...

  • Saldırgan uzaktan erişim elde etmiş ama yine de uzak masaüstü gibi mi kullanmak zorunda? Film olsa inandırıcı olurdu

    • Apple Watch’ta erişilebilirlik seçeneklerinin bir parçası olarak, telefondan saati kontrol etmeye yarayan bir uzaktan kontrol özelliği var
      Bu özelliğin kötüye kullanılıp Apple’ın katı sandbox’ının, ihlal sonrası durumda engellediği verilere erişmesi teknik olarak imkânsız değil
      Ama daha olası senaryo, yakındaki birinin kullanıcılara ucuz bir şaka yapması