31 Temmuz 2009 Cuma

iPhone 3.0.1 Güvenlik Güncellemesi

İki güvenlik araştırmacısının geçtiğimiz aylarda farkettiği ve geçenlerde bir demoyla ispat ettiği SMS açığını gideren 3.0.1 yazılımı az önce iTunes'ta yayınlandı. Bu açık her ne kadar henüz kötü niyetli kişilerin eline geçmemiş olsa da, bir SMS mesajıyla, 3.0 ve alt versiyonlarda bulunan tüm iPhone sahiplerinin cihazları, uzaktan yönetilebiliyor ve cihazlarındaki her türlü bilgiye ulaşılabiliyor.

Aslında bu SMS açığı Android ve Windows Mobile gibi başka platformdaki cihazlarda da mevcut ve diğer üreticiler de bu konuda harekete geçti. Apple da yaklaşık 6 hafta önce bu sorunu farkedip bugünkü 3.0.1 versiyonunu yayınladı.

3.0.1 güncellemesini daha evvelki güncellemelerde olduğu gibi iTunes üzerinden cihazımızı USB kablosuyla bağlayarak yapıyoruz. iTunes'ta, Summary menüsündeki "Check For Update" (Güncellemeleri Kontrol Et) bastığımızda karşımıza 3.0.1 güncellemesi çıkıyor.

Bu ekranda da "Download and Install" (İndir ve Yükle) seçeneğine tıklayıp güncelleme işlemini başlatıyoruz. 3.0.1 güncellemesi 230.1 MB. büyüklüğünde olduğu için de indirme işlemi vakit alabiliyor.

Bende güncelleme işlemi (indirme + yükleme) yaklaşık 1 saat sürdü ve yukarıdaki ekran görüntüsünde olduğu gibi sorunsuzca tamamlandı. Bu SMS açığı kötü niyetli kişilerin eline henüz geçmediği için (belki de hiç geçmeyecek) panik yapmaya gerek yok ama eğer imkanınız var ise sadece bu açığın giderilmesini içeren 3.0.1 güncellemisin ilk fırsatta yapmanızda fayda var.

ÖNEMLİ: Her güncellemede yaptığımız uyarıyı burada tekrarlamakta fayda görüyorum. Cihazını Türkiye'den alanlar (yani Turkcell veya Vodafone'un getirttiği cihazlardan) alanlar bu güncellemeyi rahatlıkla yapabilirler. Fakat cihazlarını yurt dışından getirtip unlock/jailbreak işlemine tabii tutup kullanmak zorunda kalanların 3.0.1 güncellemesini (update) hemen yapmalarını tavsiye etmiyoruz, çünkü cihazınız kitlenebilir. Unlock yazılımları için de bir süre beklemek gerekebilir.