Apple Watch Ultra 2’de hacklenmiş gibi görünen arıza vakası
(discussions.apple.com)- Apple Support Community’de bir kullanıcı, Apple Watch Ultra 2’de uygulamaların açılması, konumun kontrol edilmesi, alarm kurulması ve parola giriş ekranının peş peşe görünmesi gibi durumlar yaşayınca hacklenmiş olabileceğinden şüphelendi
- Benzer durumlar yaşayan kullanıcılar Watch’u bileklerinden çıkarıp kilitlemeyi, iPhone bağlantısını kesmeyi, Apple ID parolasını değiştirmeyi, tüm cihazlardan çıkış yapmayı, sıfırlama ve eşleştirmeyi kaldırma işlemlerini denedi
- Topluluk yanıtları, dışarıdan bir saldırıdan çok watchOS 10.3/10.3.1 arızası olasılığını daha yüksek gördü ve bunun Apple’ın watchOS 10.4’te düzelttiği bir sorun olduğu sonucuna vardı
- Parola giriş denemeleri veya anlamlı görünen ifadeler de saniyede çok sayıda rastgele dokunma ve düğme olayı ile otomatik tamamlama düğmelerinin birleşimi sonucu oluşabilir
- Önerilen müdahale; şarj cihazı üzerindeyken sıfırladıktan sonra yeni Watch olarak ayarlama, watchOS 10.4’e güncelleme ve gerekirse Apple Support tanısı ya da Apple Watch geri bildirimi gönderme seçeneklerine indirgeniyor
Hacklenmiş gibi görünen Apple Watch Ultra 2 kullanımı
- İlk gönderiyi paylaşan kişi, Apple Watch Ultra 2, watchOS 10 ortamında bileğinde haptik geri bildirim hissettikten sonra Watch ekranının kendi kendine kullanılıyormuş gibi göründüğünü yazdı
- Ekranda Fitness ve Health uygulamaları ile Fotoğraflar uygulaması açıldı; kişisel bilgileri arıyormuş gibi görünen hareketler devam etti
- Ana ekrana dönmek için düğmeye bastığında klavyenin göründüğünü ve ekrana “We are in control” ifadesinin girildiğini söyledi
- Ardından alarm kurulması ve konum kontrolü devam etti; Watch’u çıkarıp kilitlemeye çalışınca parola giriş ekranına geçildi
- Parola rakamlarının bir kısmı biliniyor gibiydi ancak sıra tutturulamadı ve hatalı girişler nedeniyle 1 dakikalık kilit oluştu
- Kullanıcı daha sonra fabrika ayarlarına sıfırlama, eşleştirmeyi kaldırma ve tüm parolaları sıfırlama işlemlerini yaptı
Benzer vakalarda kullanıcıların aldığı önlemler
- Bir kullanıcı, Ultra 2’de güçlü bir geri bildirim hissettikten sonra Watch’un iPhone ile fotoğraf çekiyormuş gibi göründüğünü yazdı
- Watch’u çıkarınca ekran kilidi etkinleşti
- Ardından rastgele sayılar girildi ve 1 dakikalık zaman aşımı oluştu
- iPhone’da Wi-Fi ve Bluetooth’u kapattıktan sonra Watch’un kapatma kaydırıcısına kadar erişti
- Aynı kullanıcı, çevrim içi olarak Apple ID’ye giriş yapıp Watch’u kaldırdı ve parolasını değiştirdikten sonra tüm cihazlardan çıkış yaptı
- Yeni parolayı iPhone’a uyguladı
- Bağlantıyı yeniden açtıktan sonra Watch uygulamasında fabrika ayarlarına sıfırlama yaptı
- Watch’u yeniden kurulum durumunda bıraktı ve eşleştirmeyi erteledi
- Diğer kullanıcılar da Fitness, park yeri, konum bilgisi, parola giriş denemeleri ve kilit zaman aşımı yaşadıklarını yazdı
- Bazıları, iPhone’daki Watch uygulamasından eşleştirmeyi kaldırınca uzaktan erişim gibi görünen hareketlerin durduğunu söyledi
Topluluğun gördüğü neden: dış hack’ten çok watchOS hatası
- Birçok topluluk yanıtı, gerçek bir dış hack’ten ziyade yazılım arızası olasılığını daha yüksek gördü
- Level 10 seviyesindeki bir kullanıcı, Apple’ın bu sorunu bir hata olarak kabul ettiğini ve watchOS 10.4 ile düzelttiğini yazdı
- Başka bir yanıt, sorunun çoğunlukla S9 ve Ultra 2 Watch modellerinde watchOS 10.3 veya 10.3.1 glitch’i olarak ortaya çıktığını açıkladı
- Bir kullanıcı, 10.4’ü yükledikten sonra aynı sorunu artık yaşamadığını söyledi
- Başka bir kullanıcı, Ultra 2’nin “crazy-touch mode”a girdikten sonra onu şarj cihazına koyup iPhone’dan 10.4 kurulumunu başlattığını ve güncellemeden sonra normal çalıştığını yazdı
Rastgele dokunmalar neden uzaktan kontrol gibi görünür?
- Ekrana basma ve kaydırma hareketleri rastgele şekilde çok sayıda gerçekleşirse Watch birisi tarafından kontrol ediliyormuş gibi görünebilir
- Hangi uygulamanın açılacağı, Watch kadranındaki komplikasyon yapılandırmasına göre değişebilir
- Söz konusu kullanıcının durumunda birden fazla zamanlayıcı başlatıldı
- Zamanlayıcılar çalınca titreşim ve ekran yanıp sönmesi oluştu
- Watch bilekten çıkarıldığında kilit ekranına geçer ve rastgele dokunmalar PIN giriş ekranında birden fazla parola denemesi gibi görünebilir
- Saniyede onlarca ila yüzlerce rastgele ekran ve düğme olayı oluşursa hassas uygulamalara erişim ya da parola girişi gibi görünen sahneler ortaya çıkabilir
- Otomatik tamamlama düğmelerinin rastgele basılması sırasında da anlamlı görünen cümleler oluşabilir
Sıfırlama ve güncelleme adımları
- Bir yanıt, Watch’u şarj cihazına koyduktan sonra sıfırlayıp yeni Watch olarak ayarlama sürecini anlattı
- Güç düğmesi veya Power Off kaydırıcısının göründüğü ekranı açmak için yan düğmeyi basılı tutun
- Kırmızı Reset düğmesini göstermek için Digital Crown’u basılı tutun
- Reset’e basın ve tekrar onaylayın
- Watch tamamen eşleştirmeden çıkarıldıktan sonra yeniden eşleştirin
- Sıfırlamadan sonra mevcut yedeği geri yüklemek yerine New Watch olarak ayarlanması tavsiyesi tekrarlandı
- Bir kullanıcı, iPhone’u güncelledikten sonra Ultra 2 güncellemesini denediğini ancak takıldığı için fabrika ayarlarına sıfırlama yaptığını; ardından güncelleme kurulumuyla sorunun çözülmüş gibi göründüğünü söyledi
- Başka bir yanıt, daha uzun bir parola, örneğin 8 haneli parola kullanılmasını önerdi
Apple’a bildirme veya tanı alma yolları
- Benzer sorunu yaşayan kullanıcılar Apple’ın geri bildirim bağlantısı üzerinden doğrudan bildirim yapabilir
- Apple Support ile iletişime geçilirse Apple Watch için çevrim içi tanı alınabileceği de belirtiliyor
- Konu, sistem veya topluluk ekibi tarafından kapatıldı; sonrasında kullanıcılar yararlı yanıtlara oy verebilir ya da Community aramasıyla ek yanıtlar bulabilir
1 yorum
Hacker News yorumları
20 yaş ve altındakilerin hacklendim ifadesini fazla kolay kullandığını düşünüyorum
“Instagram’ım hacklendi” gibi ifadeleri sık görüyorum; gerçek hack olayları gerçekten bu kadar yaygın mı, yoksa başarılı phishing, parola kaybı, e-postanın kilitlenmesi, kuralları ihlal nedeniyle hesabın askıya alınması gibi bambaşka durumlar mı, merak ediyorum
Bu olayda saldırganın “we are in control” yazdığı kısmı şüpheyi ciddi ölçüde artırdı
Parolan “1234” idiyse ve “MS, iPhone virüsü tespit etti” diye arayan sahte MS destek çalışanına parolanı verdiysen bu senin sorumluluğun
Ama Kuzey Koreli bir hacker, sofistike bir hacking kampanyasıyla saati ele geçirip bitcoin madenciliği yaptıysa “benim hatam değil” olur
Parola/PIN olmadan uzaktan erişim sağlandıysa bu phishing gibi görünmüyor; hack ifadesi de uygun görünüyor
Tam erişim yetkisi elde edilmemişse ciddiyeti düşük olabilir, ama kullanıcının izni olmadan saatin bir kısmının kontrolü ele geçirildiyse bu, Apple’ın güvenlik modelinde düzeltilebilecek bir sorun gibi duruyor
Kayıtlı kredi kartıyla kredi eklendiğine dair bir e-posta geldi; giriş yaptığımda ad ve iletişim bilgilerimin Ivan türevlerine çevrildiğini gördüm
Ivan’la hemen sohbet ettim; Skype oturum açma güvenliğindeki bir zayıflığı istismar etmeye çalıştığını söyledi. Parolayı orta–güçlü bir seviyeye değiştirdim ama birkaç dakika sonra ad yine “Anders xoxo Hafreager” olarak değişti ve tekrar hacklediğine dair bir mesaj belirdi
Hâlâ neyi nasıl yaptığını bilmiyorum
İnanması çok zor olduğu için doğrudan inanmıyorum
Kullanıcının dijitizer’ı bozulmuş ve “We are in control” mesajını yanlış okumuş ya da yanlış hatırlamış olabilir; ya da tüm hikâye uydurma olabilir
Birkaç kişi anlaşarak “bende de oldu” tarzı paylaşımlar yapmış da olabilir ama motivasyonu pek bilmiyorum
Olağanüstü iddialar olağanüstü kanıt gerektirir; bu ise güvenilirlik sınırının ötesinde
Hepsi aynı hikâyeyi anlatan seviye 1 yeni kullanıcılar; saati ve tarihi aynı tarzda yazmışlar, 1 dakikalık kilidi de aynı şekilde belirtmişler
İkisi dakika düzeyine kadar aynı zaman damgasını kullanıyor
100 bin çalışanlı ve 1 milyon kullanıcılı bir organizasyonda çalışırken fark ettiğim şey, insan topluluklarında halüsinasyon, madde kullanımı, psikoz gibi oranların sıfır olmadığı
Kullanıcı sayısı yeterince büyükse uzaylılar tarafından kaçırıldığını hayal eden, hatta o dönemde popüler olan bilimkurgu filmiyle kuşku uyandıracak kadar benzer polis ihbarları yapan tipler de ortaya çıkıyor
“we are in control” ifadesi de bunu açıklıyor
Sonrasında foruma yalnızca dijitizer’ı bozulan birkaç kişi daha katılmış gibi; mesele bundan ibaret
Saat, iPhone’un erişilebilirlik seçenekleri üzerinden uzaktan kontrol edilebilir; ama doğal olarak yalnızca eşleştirilmiş iPhone’dan olur, internet üzerinden değil
Kamuoyu manipülasyonu olabilir ama neden özellikle o ürün, bilmiyorum
Sorunu gösteren bir video paylaşılmış: https://www.youtube.com/watch?v=G6dazJk9AtU
Gerçek bir hack değil, ghost touch sorunu gibi görünüyor
Açıkça bir bug ve şimdiye kadar yaşadıklarım içinde hem en komik hem de en ciddi bug olabilir
Uyandığımda saatin kendi kendine işlem yaptığını gördüm; kişileri değiştirmiş, haritada konum eklemiş, acil servisi iki kez arayıp iptal etmiş ve başka birçok şey yapmıştı
Bileğimden çıkarmak hataydı; şimdi ekran kilitliyken saat sürekli yanlış PIN giriyor ve kilit süresi giderek uzuyor
Kapatamıyorum da; kapatma penceresini açtığımda tekrar giriş yapmaya başlayıp pencereyi kapatıyor ya da yeniden 911’i arıyor
Henüz Apple Store’a götürmedim ve yeniden Garmin saatime döndüm
Android telefonda benzer bir sorun yaşamıştım ama o zaman ekran hasarı nedeniyle ghost touch yalnızca tek bir bölgede oluyordu
Bu daha çok yazılım bug’ı gibi görünüyor
“Klavyeyi açıp ‘We are in control’ yazdı” kısmı kötü bir hacker romanı gibi okunuyor
Guy Fawkes maskesi takmış birinin yazı yazdığı sahne bile gözümde canlanıyor
Hayali bir saldırganın değerli zamanını neden böyle bir şeye harcayacağını bilmiyorum
Birkaç ay önce de düşük beceri gerektiren eşleştirme iletişim kutusu hizmet reddi saldırısı manşetlere çıkmıştı
Bildiğim kadarıyla HID-over-GATT iOS’a yakın zamanda eklendi ve uygulama ayrıntılarının bununla ilgisi olabilir
https://arstechnica.com/security/2023/11/flipper-zero-gadget...
Tipik bir hacker davranışı değil ama kesin konuşulamaz
Ayrıca bunun henüz otomatikleştirilmiş bir saldırı olmadığı anlamına da geliyor
Birinin orada komut giriyor olması, başka bir deyişle tuhaf
Öte yandan saati hacklemek için UI’dan geçmek gerekiyorsa kullanıcının bunu fark etmemesi de zor olurdu; kontrolü daha gizli biçimde ele geçirmenin bir yolu var mı merak ediyorum
Böyle olunca ihbarlar ve paylaşımlar çok daha heyecanlı hale gelir; bu başlık da bunun kanıtı
Bu, hackleme değil ghost touch sorunu olabilir
https://www.zdnet.com/article/ghost-touches-are-haunting-som...
Hackleme değilse yazarın yalan söylediğini düşünüyorum; Apple destek forumunda bu konudan önce hiçbir etkinliği olmayan yeni hesapların benzer iddialar paylaşıp oy aldığını görünce böyle şüpheleniyorum
Doğruysa çok sıra dışı bir ghost touch
Yorumların çoğunun bunu neden hafife alıp yalnızca digitizer ya da ghost touch sorunu olabileceğini söylediğini merak ediyorum
Başka bir üretici olsaydı, insanlar neden Apple ürünlerine güvendiğine dair anekdotlar çıkarır ve bu çok daha büyük bir mesele olurdu
Uygulamaları oradan oraya rastgele tıklayan tuhaf bir uzak masaüstü yöntemiyle yönetmezlerdi
Üretici kim olursa olsun bu iddiada kötü bir koku var
Bu yorum bölümü HN’nin Apple yanlılığını gösteriyor
Önemsiz bir şey olabilir, bundan şüphem yok; ama insanların tamamen geçiştirmesi epey tuhaf
Apple’ın bu olası güvenlik sorununa daha az dismissive yaklaşmasını umarım
Yazılım sorunu da olsa, hatta donanım sorunu da olsa bu Apple için iyi bir şey değil
Neredeyse her zaman bir şey vardır, ama bu kullanıcının düşündüğü şeyle aynı da olabilir, farklı da
Bu yüzden Occam’ın usturasını uygulamak iyi olur
Digitizer ya da ghost touch en basit açıklama
Hacklendiği ya da ele geçirildiği tarafını destekleyen tek şey “We are in control” mesajı; gerçek bir hack olsa bile bu da muğlak
Diğer yazılar bu mesajdan söz etmiyor ve hacker’ın neden böyle bir ifade yazdığı da belirsiz
Bir şaka ya da phishing saldırısının parçası olabilir ama kanıt zayıf, diğer bağlam da desteklemiyor
“We are in control”, bunun sahte olduğuna dair güçlü bir ipucu gibi görünüyor
Kurbanla iletişim kurmak erişim elde etmek için gerekli olabilir, ama sonrasında olayın gerekli olanı olabildiğince hızlı çekip almak olduğunu anlıyorum
Uzaktan dokunma üreten bir güvenlik açığı olup, başta rastgele gibi görünürken insanlar yöntemi keşfettikçe gerçekten cihazı kontrol etmeye başlamış olamaz mı?
Saldırgan olsan ne yapardın?
Rastgele insanların ekranlarına gelişi güzel tıklayarak saldırıya mı başlardın, yoksa işe yarar hale getirecek ayrıntıları öğrenene kadar gizli mi tutardın?
Bu yüzden bu bana donanım arızası, dokunmatik ekrandaki kirden kaynaklanan ghost touch ya da Flipper ve önceden onaylanmış bir cihaz gibi şeyleri kullanan çocukların şakası gibi geliyor
Ben de kişisel olarak kirli ekran yüzünden telefonumda ghost touch yaşadım
Watch erişilebilirlik ayarlarında AssistiveTouch rengi griyken kullanılan “Control Watch with iPhone” özelliğine çok benziyor
https://support.apple.com/en-my/guide/watch/apd890848603/wat...
Saldırgan uzaktan erişim elde etmiş ama yine de uzak masaüstü gibi mi kullanmak zorunda? Film olsa inandırıcı olurdu
Bu özelliğin kötüye kullanılıp Apple’ın katı sandbox’ının, ihlal sonrası durumda engellediği verilere erişmesi teknik olarak imkânsız değil
Ama daha olası senaryo, yakındaki birinin kullanıcılara ucuz bir şaka yapması