ios güvenliği - apple · pdf filesayfa 30 ağ güvenliği tls 8ii #letpt tekli otr a...

68
iOS Güvenliği iOS 10 Mart 2017

Upload: doanngoc

Post on 01-Mar-2018

217 views

Category:

Documents


1 download

TRANSCRIPT

iOS GüvenliğiiOS 10

Mart 2017

2iOS Güvenliği—Teknik Makale | Mart 2017

İçindekiler

Sayfa 4 GirişSayfa 5 Sistem Güvenliği

Güvenli a lat a in iri Si te a l etkilen ir e i Se re n lave T

Sayfa10 Şifreleme ve Veri Korumanan üvenlik ellikleri

a erilerini r aar lalar eri r a n larna tar in iri erilerini r a

Sa ari tara n an ka e ilen ar lalara eri ina tar antalar

Güvenlik erti ika nlar ve r ra lar

Sayfa 19 Uygulama Güvenliğila a k i ala a

al a a an i le üvenliği Geni let eler

la a Gr lar la alar a eri r a

k e arlar e it

Siri itealt ite la it

Güvenli tlarle at

Sayfa 30 Ağ Güvenliği TLS

i i

l et t Tekli Ot r a

ir r üvenliği

Sayfa 34 Apple Payle a ile enlerile a Se re le ent i na l k llan rle a enetle i i i na l k llan r

re i kart anka kart ve n e eli kart r vi ne e etkilen ir e i

le e el ina ik üvenlik kle a ile te a e elerla alar n i in en le a ile e e

e ü erin e le a ile e eül kartlar

artlar a k a al a kal r a ve il e

3iOS Güvenliği—Teknik Makale | Mart 2017

Sayfa 41 İnternet Servisleri le i liği

iMe a e a eTi e

i l i l na tar in iri Siri SüreklilikSa ari nerileri S tli t nerileri ra i a e ve e e teği Ol a an

lkeler e e ra Tak

Sayfa 55 Aygıt Denetimleriar la k r a

iOS e le e elin i üra n la a

M il a t neti i M Ma la lan i a

le Ok l neti it ale n i rat r 2

enetle i net eS n rla alar

aktan il ea Mtkinle tir e ili i

Sayfa 62 Gizlilik Denetimlerin Servi leri

i i el verilere eri iGi lilik litika

Sayfa 63 Apple Güvenlik Ödülü

Sayfa 64 SonuçGüvenlik taa ü ü

Sayfa 65 Sözlük

Sayfa 67 Belgenin Gözden Geçirilme Tarihçesi

4iOS Güvenliği—Teknik Makale | Mart 2017

le iOS lat r n erke e üvenliği k arak ta arla t r Mü kün lan en i i il lat r arat ak i in la kt ğ a e eni ir i ari l t r ak i in

nlar a ll k ene i en ararlan k Ma aü tü rta n n üvenlik a klar n nüne alarak iOS ta ar n a üvenliğe nelik eni ir akla elirle ik M il üvenliği

ü len iren ve a tan larak tü i te i k r an enilik i ellikler eli tirerek iOS e ekle ik S n larak iOS il a tlar n üvenliği a n an ü ük ir at l r

er iOS a t en ü t ü e e üvenlik ve e a k llan ene i i ağla ak i in irlikte al ak ü ere ta arlan a l nan ve ervi leri ir ara a etirir iOS aln a a t ve a tta ran verileri k r akla kal a k llan lar n erel larak ağlar a ve te el nternet ervi lerini k llanarak a t ğ er e a il l ak ü ere ek i te in ta a n k r r

leri ü e üvenlik ellikleri ağla an iOS in ve iOS a tlar n n k llan a n ere e k la r elliklerin ğ etkin larak elir lelikle T lü lerinin ka a l k ni üra n i le leri er ekle tir e ine erek kal a r a a t i rele e i i te el üvenlik ellikleri a arlana ilir eğil ir la la k llan lar nlar anl l kla etki i

le tire e T i i iğer ellikler a t n üvenliğini ağla a a itle tirerek ve a a e i el ale etirerek k llan ene i ini eli tirir

el e e üvenlik tekn l i i ve elliklerinin iOS lat r n a na l lan ğ na ili kin a r nt lar veril ekte ir el e k r l lar n iOS lat r üvenlik tekn l i ini ve

elliklerini ken i litika ve i le leri le irle tirerek el üvenlik erek ini lerini karla a na a ar l r

el e a ağ aki k n lara re ü enlen i tir

• Sistem güvenliği: i ne i a ve i t lat r n l t ran tü le ik ve üvenli a l ve nan lar

• Şifreleme ve veri koruma: t ka l r a a al n r a a a etki i ir ki i a t k llan a a a a eği tir e e kalk r a k llan verilerini k r an i ari ve ta ar

• Uygulama güvenliği: la alar n üvenli ir ekil e ve lat r ütünlüğünü a an al a n ağla an i te ler

• Ağ güvenliği: ktar lan veriler i in üvenli ir ekil e ki lik ğr la a ve i rele e ağla an ekt r tan ar ağ r t k lleri

• Apple Pay: le n üvenli e e la a

• İnternet servisleri: le n e a la a enkr ni a n ve e ekle e e nelik ağ ta anl alt a

• Aygıt denetimleri: iOS a tlar n n netil e ini ü kün k lan etki i k llan lar nle en ve a t n ka l a ve a al n a r n a aktan ilin e ine lanak

tan an nte ler

• Gizlilik denetimleri: n Servi leri ne ve k llan verilerine eri i i enetle ek i in k llan la ilen iOS etenekleri

Giriş

Aygıt AnahtarıGrup Anahtarı

Apple Kök Sertifikası

Şifreleme Motoru

Çekirdek

İşletim Sistemi Bölüntüsü

SecureEnclave

SecureElement

Kullanıcı Bölüntüsü(Şifreli)

Veri KorumaSınıf

Uygulama Sandbox'ı

Dosya Sistemi

Yazılım

Donanım ve Firmware

iOS üvenlik i ari i e a el e e anlat lan arkl tekn l ileri r el larak etler

5iOS Güvenliği—Teknik Makale | Mart 2017

Si te üvenliği er iOS a t n n tü te el ile enlerin e a l ve nan n üvenli l a n ağla a ak ekil e ta arlan t r na a lat a i le i a l ün el

le eleri ve Se re n lave a il ir i ari iOS üvenliğin e erke i ne e a itir ve a t k llan la ilirliğinin nüne a la e e

iOS a tlar n a nan ve a l n ü lü ir ekil e ente ra n i te in er ile eninin üvenilir l a n ağlar ve i te i ir ütün larak ğr lar nan ve a l n ti ekil e irlikte al a n ve ka naklar n ü ün k llan l a n ağ

la a a ar l ak i in ilk a lat a an iOS a l ün elle elerine ve ü ün ü arti la alara ka ar er a anali e ilir ve in elenir

Güvenli başlatma zinciria lat a i le inin er a ütünlüğü ağla ak i in le tara n an i reli larak

i alan ve aln a üven in iri ğr lan ktan nra al an ile enler i erir na a lat a ükle i ileri ekir ek ekir ek eni let eleri ve ana ant ir are i a il ir

üvenli a lat a in iri a l n en alt ü e lerinin eği tiril e iğin en e in l n a na ar l r

ir iOS a t a l ğ n a la a i le i i an n a t OM larak a lan r lan alt k n r ellekten k al t r r nan üven k kü larak a lan r lan eği e

k n an n üreti i ra n a eklenir ve k a ke in larak üvenilir t OM k i t a lat a ükle i i inin üklen e ine i in veril e en n e ükle i inin le tara n an i alan l ğ n ğr la ak i in k llan lan le k a k ana tar n i erir nraki er a n le tara n an i alan l a n ağla an üven in irinin ilk a r i t revlerini itir ikten nra iOS ekir eğini ğr lar ve al t r r S1 ve a a a e ki eri i i le i e a i a tlar i in ek ir ü ük ü e li a lat a ükle i i i a a a t OM tara n an üklenir ve ğr lan r a

i t ükler ve ğr lar

a lat a i le inin ir a üklene e ve a nraki i le i ğr la a a a alat a r r l r ve a t iT ne a ağlan ekran n rüntüler na k rtar a a verilir t OM i ükle e e e ve a ğr la a a a t ir are ini

ük elt e na e er ki r a a a t n S ile iT ne a ağlan a ve atan a rika a arlar n n eri üklen e i erekir rtar a na elle e i akk n

a a a a la il i i in tt rt a le tr tr T1 0 a re ine i in

ü re el eri i e a i a tlar a ana ant alt i te i e ana ant i le i i tara n an ğr lan ana tarlar ve i al a l larla ken i en er üvenli a lat a i le ini

k llan r

Se re n lave e a i a tlar a Se re n lave ar i le i i e ken i a ln n le tara n an ğr lan i alan ğ n an e in l n a n ağla an ir üvenli

a lat a i le i k llan r

Sistem Güvenliği

Aygıt Firmware Yükseltmesi (DFU) moduna geçiş

ir a t n na e tikten nra eri üklen e i a t n ü ün al t ğ ilinen ve aln a le tara n an i a

lan eği tiril e i k i eren ir r a n e ini ağlar na

elle e ile ilir t n e S ka l k llanarak ir il i a ara ağla n nra

na kran ve t an r üğ elerini a n an a a l t t n ani e nra

t an r üğ e ini rak rken na kran üğ e ini a l t t a ür ürün

t t n a ken ekran a i ir e rüntülen e le l

rünür e t an r üğ e i k n üre a l t t l t r

6iOS Güvenliği—Teknik Makale | Mart 2017

Sistem Yazılımı Yetkilendirmesile rta a kan üvenlik r nlar n i er ek ve eni ellikler n ak i in ü enli

larak a l ün elle eleri a lar ün elle eler e teklenen ütün a tlar i in a n an a ağlan r llan lar iOS ün elle e il iri lerini a tlar ve iT ne ara l ğ la al r ve ün elle eler en eni üvenlik ü elt elerinin la lan a n ağla ak i in ka l larak iletilir

kar a a klanan a lat a i le i ir a ta aln a le i al k n ükleneil e ini ağla a a ar l r iOS a tlara en eni üvenlik ün elle elerini

i er e en n eki ürü lerin üklen e ini nle ek i in Si te a l etkilen ir e i a verilen ir i le k llan r n eki ürü lere n ek ü kün l a ir a t ele

e iren ir al r an iOS in a a e ki ir ürü ünü ükle erek eni ürü e ü eltili lan ir üvenlik a ğ n an ararlana ilir i

Se re n lave e a i ir a tta Se re n lave ar i le i i e ken i a ln n ütünlüğünü ağla ak ve e ki ürü lerin üklen e ini nle ek i in Si te

a l etkilen ir e i ni k llan r ir nraki Se re n lave lü üne ak n

iOS a l ün elle eleri a ta ka l larak OT ve a iT ne k llan larak üklene ilir iT ne ile iOS in ta k a in irilir ve üklenir OT a l ükle eleri OS n ta a n in ir ek erine ağ veri liliğini i ile tirerek aln a ün elle e i ta ala ak i in erekli ile enleri in irir na ek larak a l ün elle eleri a OS Server a n ellek ervi ini al t ran erel ir ağ n n a n elleğe al na ilir

le e iOS a tlar n n erekli ün elle e verilerini al ak i in le n lar na eri e i erek e

iOS ük elt e i ra n a iT ne ve a OT a l ün elle eleri k n a at n ken i i le ükle e etkilen ir e n na ağlanarak üklene ek ükle e

aketinin er ar a i in i reli l ü lerin ir li te ini rneğin i t ekir ek ve OS rüntü ü ra ele ir eni en n er e i nle e eğerini n n e ve a t n en

er i ki liğini n a n erir

etkilen ir e n n erilen l ü li te ini ükle e e i in verilen ürü lerle kar la t r r ve e le e l r a i l ü e ekle erek n i alar S n ükelt e i le inin ar a larak i alan ek ik i veri kü e ini a ta iletir nin

eklen e i i tekte l nan a t i in etkilen ir e i ki i elle tirir aln a ilinen l ü lerin etkilen iril e i ve i alan a a e in e n ün elle enin ta la

rak le tara n an n rülen ekil e er ekle tiril e ini ağlar

a lat a a an üvenlik in iri eğerlen ir e i i an n le an el iğini ve i kten üklenen ğe l ü ü le irlikte a t n inin i a ka a la e le tiğini ğr lar

a lar etkilen ir enin elirli ir a t i in l a n ve ir a ttaki e ki iOS ürüünün a ka ir a ta k alana a a n ağlar n e ir al r an n n n n

an t n ka e i n a t ve a i te a l n eği tir ek i in k llan a n nler

7iOS Güvenliği—Teknik Makale | Mart 2017

Secure EnclaveSe re n lave le S2 le 7 ve a a eni eri i i le ilere a il e il i ir ar i le i ir i relen i ellek k llan r ve ra ele a l t r nan

i erir Se re n lave eri r a ana tar neti i i in tü i rele e i le lerini ağlar ve ekir ek al r a ğra a ile eri r a n n ütünlüğünü k r r Se re n lave ile

la a i le i i ara n aki ileti i ke e in alleri le netilen ir ta k t ve a la lan ellek veri ta nlar la iğerlerin en a r l t r

Se re n lave ikr ekir ek aile inin le tara n an elle tiril i ir ürüünü al t r r Se re n lave ken i üvenli a lat a i le ini k llan r ve la a

i le i in en a r ir ki i elle tiril i a l ün elle e i le i k llan larak ün ellene ilir ve a a a eni eri i i le iler e n a i en er i i lik üvenli

ir ekil e l t r r l le ve i te in iğer lü leri tara n an ilin e r a r

t a lat l ğ n a i ile kar t r l k a ürlü ir ana tar arat l r ve Se re n lave in a t n elleğin e ka la ğ k i rele ek i in k llan l r le 7 n a

Se re n lave in elleği i in e k a ürlü ana tarla ki lik ğr la a er ekle tirilir

r a Se re n lave tara n an a i te ine ka e ilen veriler le ve eni en n er e i nle e a a la kar t r l ir ana tarla i relenir

Se re n lave T al la an elen ar ak i i verilerini i le ekten ve ka tl ar ak i leri le e le e l l a ğ n elirle ikten nra k llan a na eri i ve a at n al alar etkinle tir ekten r l r le i le T en rü ara n aki

ileti i eri evre iri ara iri l ü erin en er ekle tirilir le i verileri Se re n lave e iletir an ak k a a eriler a t n T en rü ve Se re n lave i in a rlan a la lan ana tar k llan larak iletilen i relen i ve ki lik ğr la a a l ir t r ana tar la i relenir Ot r ana tar al veri in e S ana tar aketle e k llan l r er iki tara a t r ana tar n elirle en ve S M aktar i rele e ini k llanan ra ele ir ana tar ağlar

Touch IDT a ta a a k la ve l ekil e üvenli eri i ağla an ar ak i i al la a i te i ir tekn l i ar ak i i verilerini er an i ir a an k r er k llan a rtü en a a a la üğü elirlen iğin en ar ak i i arita n eni let e i ür üren

al la a an i in e k llan n n ar ak i i akk n a a a a la il i e inir

T ile a a n ve kar a k ir ar la k llan ak a a ratiktir ünkü k llanlar n ar la k k a ta ir e i erek e T ar la ta anl kilit k llanan n rl klar n a rta an kal r r kili in erini al a an ak a ta ak l n rlar ve

a an n rla alar i in e üvenli eri i ağlar

iOS Güvenliği—Teknik Makale | Mart 2017

Touch ID ve parolalarT i k llana il ek i in k llan lar n a t n kili ini a ak i in ir ar la ereke ek ekil e a tlar n a arla a erekir T ka tl ir ar ak i ini tara tan

ğ n a a t n kili i a t ar la i ten e en a l r ar la er a an T erine k llan la ilir ve a ağ aki r lar a ar ak i inin an n a ine e erekli ir• t a l ktan ve a eni en a lat l ktan e en nra• t n kili i aatten n üre ir a l a a• S n 1 aattir alt k ün ür a t n kili ini a ak i in ar la k llan l a a

ve n aattir T a t n kili ini a a a• t aktan kilitle e k t al a• ar ak i ini e le tir e e nelik e a ar iri i en nra• T ile eni ar aklar a arlan rken ve a ka ettirilirken

T etkinken t an r üğ e ine a l ğ n a a t an n a kilitlenir aln a ar la üvenliği k llan l ğ n a ek k k llan a t n er k llan l n a ar la ire ek i in kili i a a va e i a arlar T ile a t k r na er e tiğin e

kilitlenir ve er an ta ar ak i i ve a i teğe ağl larak ar la i ter

T en a la e arkl ar ağ tan a ak ekil e eğitile ilir Tek ir ar ak kaettiril iğin e a ka irinin ar ağ la ra ele e le e la l ğ 0 000 e 1 ir n ak

k llan n n eri i ağla ak i in ar la ir e ini erektir e en n e T alna e a ar ar ak i i e le tir e iri i ine i in verir

Touch ID'nin diğer kullanım alanlarıT le n üvenli e e la a le a ile e k llan la ilir a a a la

il i i in el enin le a lü üne ak n

r a ü ün ü arti la alar i te tara n an ağlanan lar k llanarak k llanan T ve a ar la k llanarak ki lik ğr la a n i te e ilir la a a al

n a ki lik ğr la an n a ar l l l a ğ il irilir la a T e ve a ka tl ar ak i i le ili kili verilere eri e e

na tar in iri ğeleri e T ile k r na ilir ve aln a ar ak i i e le e i ve a a t ar la la Se re n lave tara n an terile ilir la a eli tiri ileri e k llan tara n an ir ar lan n a arlan l ğ n ve la la T k llan larak ki liğin ğr lana ile eğini ve a ana tar in iri ğelerinin kili inin a la ile eğini

ğr la an lara a i tir

iOS ve a a a eni in e eli tiri iler• T i le lerinin la a ar la na ve a a t ar la na a v r a a n

r nl t ta ilir ka tl ar aklar n r n n ir a kla a n ala il enin an ra T nin üvenlik a n an a a la alar a ikin i ir akt r larak k l

lan la il e ini e ağlar• Se re n lave i in e ana tarlar l t r k llana ilirler ana tarlar T

tara n an k r na ilir ana tarlarla i le ler k llan Se re n lave tara n an etkilen iril ikten nra er a an Se re n lave i in e a l r la alar anatarlara ana tar in irini k llanarak Se e l la eri e ilir Se e ler a e e Se re n lave ana tarlar na re eran t r ve ana tarlar a la Se re n lave in na k a

T iT ne St re St re ve i k St re at n al alar n na la a ak ekil e e a arlana ilir le e k llan lar n le ki liği ar la n ir e ine erek kal a

llan ir at n al a i le ini etkilen ir e i e tiğin e a tla ağa a ara n a ki lik ğr la a et nlar al n verilir et n ve i reli n n e Se re n lave e aklan r n e tü a tlar ve iT ne St re tara n an a la lan ir Se re n lave anatar la i alan r iOS 10 a T k r al Se re n lave ana tarlar ağa a i teğini i ala arak at n al a na la ak i in k llan l r

iOS Güvenliği—Teknik Makale | Mart 2017

Touch ID güvenliğiar ak i i al la aln a na kran üğ e inin evre in eki ka a iti elik alka ir ar ağ n k n n al la ar ağ n taran a ve tara an n Se re n lave e n eril e i i in eli i rüntüle e i i ini tetikle iğin e akti l r

G rüntü tara a verileri in ele e i in vekt rel ale etirilirken Se re n lave eki i reli ellekte e i i larak aklan r ve nra at l r n ele e k llan n n er ek ar ak

i ini eni en l t r ak i in erekli lan a r nt l verileri atan ka l ir i le lan eri alt i i ak a e le e elliğini k llan r S n ta rta a kan üğü arita aln a Se re n lave tara n an k na ilen i reli ir i i e i ir ki lik il i i i er

e en aklan r ve a la le a n eril e ve a i l a a iT ne a e eklen e

Touch ID bir iOS aygıtının kilidini nasıl açar?T ka al a a t kilitlen iğin e Se re n lave e t t lan Ta eri r a

n na ait ana tarlar at l r llan ken i ar la n iri a t n kili ini a ana ka ar n taki alara ve ana tar in iri ğelerine eri ile e

T a kken a t kilitlen iğin e ana tarlar at l a n n erine Se re n lave i in e T alt i te ine verilen ir ana tarla aketlenir ir k llan a t n kili ini a a a al t ğ n a T k llan n n ar ak i ini tan r a eri r a ana tarlar n n aketini a a ak ana tar ağlar ve a t n kili i a l r i le eri r a ve T alt i te lerinin a t n kili ini a ak ü ere irlikte al a n erektirerek ek k r a ağlar

T nin a t n kili ini a a i in ereken ana tarlar a t eni en a lat l r a ka l r ve aat nra a a a ar e T tan a iri i inin ar n an Se re n lave tara n an at l r

10iOS Güvenliği—Teknik Makale | Mart 2017

Güvenli a lat a in iri k i ala a ve al a a an i le üvenliği e irlikte ir a tta aln a üvenilir k lar n ve la alar n al a il e ini ağla a a ar

l r iOS in üvenlik alt a n n iğer lü leri al r a ğra ğ n a ile rneğin etkii eği ikliklerin er ekle tiril iği ir a tta k llan verilerini k r ak i in ek i rele e

ve veri k r a ellikleri l n r ki i el ve k r al il ileri er a an k r arak ve a t al n ğ n a ve a ka l ğ n a an n a ve ek ik i aktan il e nte leri ağla arak e k llan lara e e T neti ilerine ne li a alar ağlar

Donanım güvenlik özellikleriM il a tlar a ve ü veri liliği k ne li ir i rele e i le leri kar a kt r ve

er r an ve a il rü n elikleri nüne al narak ta arlan lan a a k n larla il ili r nlara l a a ilir

er iOS a t n a la e la a ile ana i te elleği ara n aki M l n a erle ik el ir S 2 i rele e t r l n r ve a i rele e i n ere e veri li ale

etirir ve a a a eni eri i i le iler e la e la a alt i te i aln a k llan verilerini i eren elleğe M i rele e t r l la eri e ine i in verilen a r l ir l ü erin e ir

t n en er i ki liği ve a t r ki liği G üreti ra n a la a i le i i ve Se re n lave le irle tirilen ve a erlenen G S 2 it anatarlar r er an i ir a l a a ir are nlar ğr an k a a aln a ve a G i ana tar larak k llanarak ilik na lan a an S t rlar n n erekle tir iği i rele e ve a i re e i le lerinin n lar n re ilir r a Se re n lave in i ve G i aln a Se re n lave e a an S t r tara n an

k llan la ilir ler er a t i in en er i ir ve le a a te arik ilerin en er ani iri tara n an ka e il e G ler ir a t n n aki rneğin le i le i ini

k llanan tü a tlar tü i le iler e rtakt r ve ükle e a a eri ükle e ra n a i te a l n ilet e i i üvenlik a n an k ne li l a an revler i in k lla

n l r ana tarlar n ilik na ente re e il e i nlar n eği tiril e ini atlan a n ve a S t r n a nlara eri il e ini en elle e e ar l r ve G ler T G

ve a iğer ata a kla a ara ü leri ü erin en e k llan la a

verilerin elirli ir a ta i reli larak ağlan a na lanak tan r rneğin a i te ini k r an ana tar i erar i i i i erir le e ellek n alar i ik el larak ir a ttan iğerine ta n ğ n a alara eri ile e a ttaki a ka ir tan t la

ili kili eğil ir

ve G nin n aki iğer tü i reli ana tarlar i te in ra ele a üreti i i G tara n an T G ta anl ir al rit a k llan larak arat l r Si te entr i i a lat

a ra n aki a anla a arkl l klar n an ve a r a a t a lat l ktan nraki ke e a anla a n an l t r l r Se re n lave e l t r lan ana tarlar n i le e i T G ile er ekle tirilen ir en a la alka ilat rünü ta an alan er ek nan

ra ele a üreti i ini k llan r

a e ilen ana tarlar n üvenli ir ekil e ilin e i l t r l alar ka ar ne li ir n a nle e elliği ne eni le verilerin ir en k k a n n ilin e inin ereke i

le eği la ellekler e n a ak ellikle r r r n ek i in iOS a tlar Siline ilir Sakla a lan a verilen üvenli veri il e e a an ir ellik i erir

ellik k ü ük ir ü e e a a a l ğ ğr an ele al ak ve il ek i in altta atan akla a tekn l i ine rn eri ir

Şifreleme ve Veri Koruma

Tüm içerikleri ve ayarları sil arlar aki Tü erikleri ve arlar Sil

e eneği Siline ilir Sakla a lan n aki tü ana tarlar ilerek a ttaki tü k llan verilerinin i releni eri ile e l a n ağlar ü en a t a ka ir ki i e ve a ervi e ver e en n e a ttaki tü ki i el il ilerin ilin iğin en e in l an n en i i l r ne li t e eklen e en Tü

i erikleri ve a arlar il e eneğini k llan an ünkü ilinen verileri k rtar an n i ir l kt r

11iOS Güvenliği—Teknik Makale | Mart 2017

Dosya Verilerini Korumale iOS a tlar n a erle ik nan i rele e elliklerine ek larak a t n la

elleğin e aklanan verileri a a a la k r ak i in eri r a a verilen ir tekn l i k llan r eri r a a t n elen tele n ara alar i i enel etkinliklere an t ver

e ine i in ver enin an ra k llan verileri i in ü t ü e e i rele e i e ağlar Me a lar Mail Takvi i iler t ğra lar ve Sağl k i i a l a i te la alar n n veri eğerlerin e eri r a a tan larak k llan l r ve iOS 7 ve a nraki ürü lerin e üklü ü ün ü arti la alar k r a an t atik larak ararlan r

eri r a ir ana tar i erar i i l t rarak ve i erar i i neterek lan r ve er iOS a t n a erle ik nan i rele e tekn l ilerin en ararlan r eri r a er a ir n a ata arak a ü e in e enetlenir ve eri ile ilirlik n ana tar

lar n n kili inin a l a l a ğ na re elirlenir

Mimari genel bilgilerieri lüntü ün e er a arat l ğ n a eri r a eni ir 2 itlik ana tar

a a el ana tar arat r ve ana tar nan S t r na verir t r a ana tar S üğü ü k llan larak la elleğe a l rken a i rele ek i in

k llan r i le ili a tlar a S TS k llan l r a lat a vekt rü a a el ana tar n S 1 eti le i relenen a aki l k eti le e a lan r

a a el ana tar an n eri ile ilir l a n erektiren k llara ağl larak irk n ana tar n an iri le aketlenir iğer tü aketle eler i i a e re ST S ana tar aketle e i k llan larak er ekle tirilir aketlen i a a el

ana tar an n eta verilerin e aklan r

ir a a l ğ n a an n eta verilerinin i re i a i te i ana tar la ülür ve aketlen i a a el ana tarla irlikte ana tar an i n n k r ğ na ili kin ir a kla a terilir a a el ana tar n aketi n ana tar la a l r ve ana tar a a ellekten k rken i re ini en nan S t r na iletilir aketlen i a ana tar n n i len e i tü ü le Se re n lave e er ekle ir ve

a ana tar la a i le i i tara n an a la ğr an rül e a lat a ra na Se re n lave S t r la ir k a ürlü ana tar kararla t r r Se re n lave

an n ana tarlar n n aketini a t ğ n a nlar k a ürlü ana tarla tekrar aketlenir ve la a i le i ine eri n erilir

a i te in eki tü alar n eta verileri iOS ilk ke üklen iğin e ve a a t k llan tara n an ilin iğin e arat lan ir ra ele ana tarla i relenir a i te i ana tar Siline ilir Sakla a lan n a aklan r ana tar a tta aklan ğ n an verilerin i liliğini ağla ak i in k llan l a n n erine i ten iğin e k llan tara n an Tü erikleri ve arlar Sil e eneği ile ve a ir il a t neti i n n an

an e tiveS n ten a a i l an ir aktan il e k t veren k llan ve a neti i tara n an l a iline ek ekil e ta arlan t r na tar n ekil e ilin e i tü alar i re le eri ile e ale etirir

Dosya İçerikleriDosya Meta Verileri

Dosya Anahtarı

Dosya SistemiAnahtarı

Sınıf Anahtarı

Parola Anahtarı

DonanımAnahtarı

12iOS Güvenliği—Teknik Makale | Mart 2017

ir an n i eriği a a el ana tarla i relenir ana tar ir n ana tar la aketlen i tir ve an n eta verilerin e aklan r eta veriler e a i te i

ana tar la i relen i tir S n ana tar nan i le ve a n lar i in k llan ar la la k r n r i erar i e e neklik e e er r an ağlar rneğin ir

an n n n n eği tiril e i i in aln a a a el ana tar n n eni en aketlen e i erekir ar la eği ikliği e n ana tar n eni en aketler

Parolalar

llan ir a t ar la a arla arak eri r a t atik larak etkinle tirir iOS alt a a akl rt a a akl ve i teğe ağl nl kta al a a al ar lalar e tekler ar la a t n kili ini a an n an ra elirli i rele e ana tarlar i in entr i ağlar

lelikle a t ele e iren ir al r an ar la l ak n elirli k r a n lar n aki verilere eri e e

ar la a t n i le kar t r l t r la la al r a ğra an a tta ene e an l a iri i lerinin er ekle tiril e i erekir er iri i i ava lat ak i in ü ük ir inele e a k llan l r inele e a ir iri i in akla k 0 ili ani e ür e ini ağla a ak ekil e a arlan t r la la kü ük ar ler ve a lar an l an alt karak

terli al a a al ir ar lan n tü k ina nlar n ene ek l an a la ürer

llan ar la ne ka ar ü lü e i rele e ana tar a ka ar ü lü l r llan n n n r al e ratik l a a ak k a a ü lü ir ar la elirle e ini ağla

arak enkle i eli tir ek i in T k llan la ilir eri r a i in k llan lan i rele e ana tarlar n k r an etkin entr i iktar n art r r ve k llan n n ün i in e e alar a iOS a t n n kili ini a a ene i ini l etkile e

ar la ene e an l a al r lar n a a a a la ü le tir ek i in ilitli ekran a e er i ar la iri in en nra e ik e üreleri ittik e artar arlar T

ve ar la erileri Sil e eneği a l r a art ar a 10 anl ar la ir e ene e in en nra a t t atik larak ilinir a ar il a t neti i M M ve an e tiveS n l la neti litika larak a k llan la ilir ve a a ü ük ir e iğe

a arlana ilir

Se re n lave e a i a tlar a e ik eler Se re n lave ar i le i i tara nan lan r t a anlan ir e ik e ra n a eni en a lat l a ile a a e erli üre i in a tan a lat l r ve e ik e lan r

Veri Koruma sınıflarıir iOS a t n a eni ir a arat l ğ n a a aratan la a a a ir n atar er n verilerin ne a an eri ile ilir la ağ n elirle ek i in arkl litika

lar k llan r Te el n lar ve litikalar nraki lü ler e a klan t r

Tam KorumaNSFileProtectionComplete S n ana tar k llan ar la n an ve a t

in en türetilen ir ana tarla k r n r llan a t kilitle ikten k a ir üre nra ar la Gerek in a ar e en larak a arlan a 10 ani e i re i ül ü n

ana tar at l r ve k llan ar la tekrar irene a a T k llanarak a t n kili ini a ana ka ar n taki i ir veri e eri ile e

Parolayla ilgili dikkat edilmesi gereken noktalaraln a raka i eren n ir ar la irilir e ilitli ekran a ta klav e erine a al klav e rüntülenir n a al ir ar lan n iril e i k a al a a al ir ar la a re a a k la la ilir ve iki i e a n üvenliği ağlar

Parola girişimleri arasındaki gecikme süreleriGiri i lanan Ge ik e1 k

1 akika akika

7 1 akika 1 aat

1iOS Güvenliği—Teknik Makale | Mart 2017

Açık Olmadığı Sürece KorumalıNSFileProtectionCompleteUnlessOpen a alar n a t kilitli ken a l a ereke ilir n n i i ir rneği arka lan a in irilen ir e ta ili iği ir avran a i etrik eli tik eğri i rele e rve2 1 ü erin en k llan larak el e

e ilir la ik a a el ana tar Tek Ge i li i ie ell an na tar nla a ST S 00 a a klan ğ i i k llan larak türetilen ir ana tarla k r n r

nla a a nelik k a ürlü a k ana tar aketlen i a a el ana tarla irlikte aklan r ST S 00 1 e anlat l ğ i i in irle e na tar Türet e

nk i n r Ona l lternati 1 l rit atlan r art n ve art n ra la k a ürlü ve tatik a k ana tar r etle e nk i n larak S 2

k llan l r a ka at l r ka at l a a a el ana tar ellekten ilinir a enien a ak i in k Ol a ğ Süre e r al n n n el ana tar ve an n k a

ürlü a k ana tar a a el ana tar n aketini a ak ve a a nra an n i re ini ek i in k llan lan k llan larak a la lan r eni en arat l r

İlk Kullanıcı Kimlik Doğrulamasına Kadar KorumalıNSFileProtectionCompleteUntilFirstUserAuthentication n

Ta r a i i avran r an ak i re i ül ü n ana tar a t kilitlen iğin e ellekten ilin e n taki k r an n a aü tü tü iri i i rele e n na en er

ellikleri var r ve eni en a lat a la ili kili al r lar an verileri k r r ir eri r a n na atan a tü ü ün ü arti la a verileri i in a tan n t r

Koruma YokNSFileProtectionNone n ana tar aln a ile k r n r ve Siline ilir

Sakla a lan n a t t l r n taki alar n i re ini ek i in ereken tü ana tarlar a tta aklan ğ n an i rele e aln a l aktan il e avanta ağlar ir a a eri r a n atan l a a ile a i reli i i e aklan r iOS a tlar n aki tü veriler i i

Veri koruma sınıfı anahtarıS n Ta r a S ile r te ti n lete

S n k Ol a ğ Süre e r al S ile r te ti n lete nle O en

S n lk llan i lik ğr la a na S ile r te ti n lete ntil ir t er t enti ati n a ar r al

S n r a k S ile r te ti n ne

Anahtar Zinciri Verilerini Korumaek k la an n ar lalar ve ana tarlar a a t r a a et nlar i i iğer

k a a a a a veri ar a klar n i le e i erekir iOS ana tar in iri ğeleri aklaak i in üvenli ir nte nar

na tar in iri a i te in e aklanan ir S ite veri ta an larak lan r Tek ir veri ta an var r er i le in ve a la an n an i ana tar in iri ğelerine

eri e ile eğini e rit arka lan r a elirler na tar in iri eri i lar arka lan r a na ağr a ar ve a la an n e ain a e r a li atin i enti ier ve a li ati n r etki ana tarlar n r lar ri i r lar eri i i

tek ir i le le n rlan r ak erine ana tar in iri ğelerinin la alar ara n a a la l a na lanak tan r

na tar in iri ğeleri aln a a n eli tiri i e ait la alar ara n a a la la ilir ü ün ü arti la alar n ken ilerine le Geli tiri i r ra tara n an

la a r lar l la a r l ir n ekle eri i r lar n k llan a n r nl t tarak netilir n ek erek ini i ve la a r n n en er i liği k i ala a a rl k

r illeri ve le Geli tiri i r ra ara l ğ la lan r

1iOS Güvenliği—Teknik Makale | Mart 2017

na tar in iri verileri a eri r a a k llan lana en er ir n a k llanlarak k r n r n lar n avran lar a eri r a n lar n nkine e eğer ir an ak n lar a r ana tarlar k llan r ve arkl a lan r l lar n ar a r

Kullanılabilirlik Dosya Verilerini Koruma Anahtar Zinciri Verilerini Koruma

ilitli eğilken S ile r te ti n lete kSe ttr e i le en nl ke

ilitli ken S ile r te ti n lete nle O en k

lk kilit a a i le in en

nra

S ile r te ti n lete ntil ir t er t enti ati n kSe ttr e i le ter ir t nl k

er a an S ile r te ti n ne kSe ttr e i le l a

ar la etkin k kSe ttr e i le en a eSetT i evi eOnl

rka lan a enile e ervi lerini k llanan la alar arka lan ün elle eleri ra n a eri il e i ereken ana tar in iri ğeleri

i in kSecAttrAccessibleAfterFirstUnlock k llana ilir

kSecAttrAccessibleWhenPasscodeSetThisDeviceOnly n kSecAttrAccessibleWhenUnlocked ile a n ekil e avran r an ak aln a a t ar la la a arlan ğ a an k llan la ilir n aln a i te ana tar anta n a var r ve i l na tar in iri ile e a anlan a e eklen e ve e anet ana tar antalar na a il e il e ar la ilinir ve a rlan r a n ana tarlar at larak

ğeler k llan la a ale etirilir

iğer ana tar in iri n lar n a e ekle e ra n a a ttan k alan rken er a an ile k r nan ve arkl ir a ta eri üklen iği tak ir e n k llan la a ale eti

ren aln a a t kar l ğ l n r

le üven e alt na al nan il i türüne ve iOS tara n an erek ini l a na ağl lan ana tar in iri n lar n e erek üvenlikle k llan la ilirliği ikkatli ir ekile en eler rneğin ir erti ika a t n ürekli ağlant k r a il e i i in er a an k llan la ilir l al r an ak aktar la a larak n lan r l ğ n an a ka ir

a ta ta na a

iOS tara n an arat lan ana tar in iri ğeleri i in a ağ aki n k r alar lan r

ğe ri ile ilir

i i ar lalar lk kilit a a i le in en nra

Mail e a lar lk kilit a a i le in en nra

an e e a lar lk kilit a a i le in en nra

ar lalar lk kilit a a i le in en nra

al ar lk kilit a a i le in en nra

S al ağ e a et nlar lk kilit a a i le in en nra

an r i rele e ana tarlar lk kilit a a i le in en nra

i l et n lk kilit a a i le in en nra

v a la ar la ilitli eğilken

i ne l et n er a an

Se li Me a er a an

iT ne e ekle e i ilitli eğilken aktar la a

Sa ari ar lalar ilitli eğilken

Sa ari er i leri ilitli eğilken

erti kalar er a an aktar la a

l et t ana tarlar er a an aktar la a

Anahtar zinciri öğesinin bileşenleri

ri i r la irlikte er ana tar in iri ğe i neti eta verilerini rneğin ara

t l tari i ve a n ün elle e a an a alar n i erir

r a er ir ğenin i re ini e en ğenin aran a na i in ver ek i in ğe i r la a a k llan lan elliklerin e a ve n a i i S 1 etlerini e i erir S n

larak a ağ akilerin l n ğ i rele e verilerini i erir• Sürü n ara• ri i eneti li te i verileri• ğenin an i k r a n n a l ğ n

teren eğer• r a n ana tar la aketlen i ğe e

ü ana tar• kili ir ellik li te i larak k lan ve

ğe e ü ana tarla i relen i ekil e ğe i a kla an ellikleri Se te e

iletilen ekil e i eren lük

i rele e G M e Gal i nter M S 12 ir eri i r elliklere a il ir ve irele e ra n a e a lanan GM etiketi le k r n r

1iOS Güvenliği—Teknik Makale | Mart 2017

le n n a let e il iri ervi i et n er a an aktar la a

i l erti kalar ve el ana tar er a an aktar la a

iMe a e ana tarlar er a an aktar la a

n üra n r li tara n an üklenen erti kalar ve el ana tarlar

er a an aktar la a

S M er a an aktar la a

Anahtar zincirine erişim denetimi na tar in irleri eri ile ilirlik ve ki lik ğr la a erek ini lerine nelik litikalar

a arla ak i in eri i eneti li telerini k llana ilir ğeler ken ilerine T k llanarak ki lik ğr la a a l a an ve a a t n ar la iril e en eri ile ee eğini elirterek k llan varl ğ n erektiren k llar elirle e ilir ğelere eri i ğe eklen ikten nra T ka n n eği e iği elirtilerek e n rlana ilir n rla a ir al r an n ana tar in iri ğe ine eri ek i in ken i ar ak i ini eklee ini nle e e ar l r ler Se re n lave i in e eğerlen irilir ve aln a

elirtilen n rla alara l r a ekir eğe verilir

Safari tarafından kaydedilen parolalara erişimiOS la alar a ağ aki iki k llanarak Sa ari tara n an t atik ar la l

r a l la ka e ilen ana tar in iri ğeleri le etkile i e l na ilir• SecRequestSharedWebCredential

• SecAddSharedWebCredential

Sa e e e la a eli tiri i e e e ite i neti i i na la a ve k llan na ver i e eri i i ni verilir la a eli tiri ileri la alar na ir etki ana

tar ekle erek Sa ari tara n an ka e ilen ar lalara eri ek i te iklerini i a e e er etki ana tar n a ili kili e itelerinin ta tan lan alan a lar li telenir e iteleri n lar na na la klar la alar n en er i la a tan t lar n li te

le en ir a ekle eli ir a le evel er a iate ain etki ana tar na a i ir la a üklen iğin e iOS li te eki er e ite ine ir T S i teği nererek ile a le a ite a iati n il i ini i ter a a üklenen la an n

la a tan t a l a iOS e ite ini ve la a üvenli ili ki larak i aretler aln a üvenli ili ki l ğ n a iki a a lan ağr lar k llan a i tek n eril e i le n lan r er an i ir ar la la a a il iril e en ün ellen e en a a ilin e en n e k llan n n ka l et e i erekir

Anahtar çantalarıa ve na tar in iri eri r a n lar n aki ana tarlar ana tar antalar n a t

lan r ve netilir iOS ana tar antalar n k llan r k llan a t e ekle e e anet ve i l e ekle e

Kullanıcı anahtar çantası, a t n n r al i le i in e k llan lan aketlen i n ana tarlar n n aklan ğ er ir rneğin ir ar la iril iğin e NSFileProtectionComplete ana tar k llan ana tar anta n an üklenir ve aketi a l r r a k n n a aklanan ikili ir ellik li te i ir an ak i eriği Siline ilir Sakla a lan n a t t lan ir ana tarla i relenir na tar antalar na a a a la üvenlik ağla ak i in k llan ar la n er eği tir iğin e ana tar ilinir ve eni en l t r l r le e St re ekir ek eni

let e i k llan ana tar anta n netir ve a t n kilit r na ili kin larak r lana ilir aln a k llan ana tar anta n aki tü n ana tarlar na eri ile ili r a ve ana tarlar n aketi a ar l ir ekil e a l r a a t n kili inin a l ğ n il irir

1iOS Güvenliği—Teknik Makale | Mart 2017

Aygıt anahtar çantası, a ta el verileri il ilen iren i le ler i in k llan lan aketleni n ana tarlar n akla ak i in k llan l r a la lan k llan i in a arlan iOS

a tlar n n ki i a an k llan lar t r a a an n e ki lik il ilerine eri e i erekir n n i in k llan ar la la k r n a an ir ana tar anta erekir iOS

k llan a el a i te i i eriğinin i reli a r l a n e tekle e r a i te a a el ana tarlar aketle ek i in a t ana tar anta n aki n ana

tarlar n k llan r na rağ en ana tar in iri k llan n n ana tar in irin eki ğeleri k r ak i in k llan ana tar anta n aki n ana tarlar n k llan r Tek ir k llan tara n an k llan l ak ü ere a arlan iOS a tlar n a a tan k n i üra n a t ana tar anta ve k llan ana tar anta a n r ve k llan ar la la k r n r

Yedekleme anahtar çantası, iT ne tara n an i reli ir e ekle e l t r l a t n e eklen iği il i a ar a aklan ğ n a arat l r eni ir ana tar kü e i i eren eni ir ana tar anta arat l r ve e eklenen veriler eni ana tarlarla eni en i rele

nir a a n e a klan ğ i i aktar la a an ana tar in iri ğeleri en türetilen ana tarla aketlen i kal r ve le e ün larak e eklen ikleri a ta eri üklen

elerine i in verilirken arkl ir a tta eri ile e ale el eleri ağlan r

na tar anta iT ne a a arlanan ve 10 il n inele eli 2 nk i n lanan ar la la k r n r ü ük inele e a na kar n elirli ir a tla ağlant

l a ğ n an te rik larak e ekle e ana tar anta na ek k il i a ar a aralel larak er ekle tirilen ir ene e an l a al r ü enlene ilir te it eterin e ü lü ir ar la la a alt la ilir

llan iT ne e ekle e ini i rele e e i ter i e er e eri r a n lar ne l ra l n e ekle e alar i relen e an ak ana tar in iri en türetilen ir

ana tarla k r n a a eva e er ne enle an ak e ekle e ar la a arlan a ana tar in iri ğeleri eni ir a ta aktar l r

Emanet anahtar çantası, iT ne e a anla a ve M M i in k llan l r ana tar anta k llan n n ar la ir e ini erektir e en iT ne n e ekle e a a na ve M M

n n n ir k llan n n ar la n aktan il e ine i in verir iT ne ile e a anlaa i in k llan lan il i a ar a a a a t neten M M n n a aklan r

anet ana tar anta tan i el larak tü veri n lar na eri i i erektiren a t e a anla a ra n a k llan ene i ini i ile tirir ar la la kilitlen i ir a t iT ne a ilk ke ağlan ğ n a k llan n n ar la ir e i i tenir t a a nra a tta k llan lan n ana tarlar n n a n n i eren ve eni l t r lan ir ana tarla k r nan ir e anet ana tar anta arat r anet ana tar anta ve n k ran ana tar a tla ana il i a ar a a n ara n a lünür a ttaki veriler lk

llan i lik ğr la a na a ar r al n n a aklan r ne enle k llan eni en a lat a an nra ilk ke iT ne ile e ekle e a a an n e a t ar la

n n iril e i erekir

OT a l ün elle e i r n a ün elle e a lat l rken k llan n n ar la n ir e i i tenir ar la üvenli ir ekil e tek k llan l k ilit a et n arat ak

i in k llan l r ve ün elle e en nra k llan ana tar anta n n kili i n nla a l r et n k llan ar la iril e en l t r la a ve k llan ar la eği tiği tak

ir e n e en l t r lan et nlar e er i k l n r

Tek llan l k ilit a et nlar kat l l ve a kat l a l ün elle e üklee ine neliktir Se re n lave eki tek ü e a a n e erli eğerin en ana tar an

ta n n in en ve Se re n lave in in en türetilen ir ana tarla i relenirler

Se re n lave e tek k llan l k ilit a et n a a n n art r l a var lan et nlar e er i k lar Sa a ir et n k llan l ğ n a eni en a lat lan a t n kili i ilk ke a l ğ n a a l ün elle e en va e il iğin e k llan ve a i te tara n an ve a et n n litika a a n n üre i l ğ n a art r l r

17iOS Güvenliği—Teknik Makale | Mart 2017

at l l a l ün elle elerine nelik tek k llan l k ilit a et n n n üre i 20 akika nra lar et n Se re n lave en a aktar l r ve iline ilir akla a alan na a l r t 20 akika i in e eni en a lat l a a litika a a et n n a a n art r r

llan n n ün elle e il iril iğin e a a S nra ükle i e e i le a arlanan kat l a l ün elle elerin e la a i le i i tek k llan l k ilit a et n n n Se re n lave e en a la aat etkin kal a n ağla a ilir ürenin

n n a litika a a et n a a n art r r

iCloud Yedekleme anahtar çantası, e ekle e ana tar anta na en er ana tar anta n aki tü n ana tarlar a i etriktir k Ol a ğ Süre e r al eri

r a n i i rve2 1 k llan l r le e i l e ekle eleri arka lan a erekle tirile ilir r a k n aki tü eri r a n lar i in i reli veriler a ttan k n i l a n erilir l ili n ana tarlar i l ana tarlar la k r n r na tar in iri n ana tarlar i relen e i iT ne e ekle e in e l ğ i i en türe

tilen ir ana tarla aketlenir i l na tar in iri nin ana tar in iri k rtar a elliğin e e e ekle e i in a i etrik ir ana tar anta k llan l r

Güvenlik sertifikasyonları ve programlarıNot: iOS üvenlik erti ikalar ğr la alar ve k lav lar ile il ili en n il iler i in

tt rt a le tr tr T2027 a re ine i in

ISO 27001 Sertifikasyonule ürünleri ve ervi leri e tekle en alt a eli tir e ve i le ler i in il i

Güvenliği neti i Si te i ne ili kin SO 27001 erti ika n al t r le Ok l neti i i l iMe a e a eTi e netilen le i likleri ve iT ne 2

at 201 tari li lana ilirlik a r 10 ile l le n SO tan arla l l ğ n ili Stan artlar n titü ü tara n an na lan t r erti ika

rüntüle ek i in tt i r en G r ervi e erti i ati nerti i ate an lient ire t r ear re lt ear ke an

a le li en en er S 7 a re ine i in

Şifreleme Modülü Doğrulama (FIPS 140-2)iOS teki i rele e üllerinin e eral il i le e Stan artlar S 1 0 2 ü e 1 ile l l ğ iOS an iti aren er ürü en nra ğr lan t r iOS 10 aki i rele e ülleri iOS ve iOS ekilerle a n r a a le er ürü e l ğ i i

ülleri tekrar ğr lan alar i in n erir r ra le la alar ve iOS i rele e ervi lerini ü ün ir ekil e k llanan ü ün ü arti la alar i in i relee i le lerinin ütünlüğünü ğr lar

Ortak Kriterler Sertifikası (ISO 15408)le Ortak riterler Serti ika n r ra ka a n a iOS erti ika nlar n

aten el e et i tir lk ta a lanan ü erti ika n M il t Te el r a r ili 2 0 M 2 ile l iOS i in 10 Se 1 te i r a r ili

Se 1 ile l 1071 ve M il t neti i ra lar i in Geni letil i aket 2 0 M M ent 2 ile l 1072 tir le a n erti ikalar iOS 10 ile e

la a ür ür ekte ve iOS in ir irini i le en er ü ük ürü ün en nra a n a a lanla akta r le l larara Teknik T l l kta T ne li il

üvenlik tekn l i inin eğerlen iril e ine aklanan ve an a k llan la a an Ortak al a a a al r a r illerinin eli tiril e in e etkin ir r l ü tlen i tir

le ün k llan la ilen eni ve ün el ürü üne n erti ika nlar eğerlen ir e i ve la a ür ür ekte ir

1iOS Güvenliği—Teknik Makale | Mart 2017

Gizli Bilgiler İçin Ticari Çözümler (CSfC)lana il iği r lar a le iOS lat r n ve e itli ervi leri

Gi li il iler in Ti ari ü ler S r ra ile enleri i te i ne a il e il eleri i in e n er i tir ellikle M il lat r i in iOS Se te i i aln a

v2 er a an k i in v2 i te i i ve M M ra M M ent 2 nlara a il ir le lat r lar ve ervi leri Ortak riterler Serti ika nlar i in eğerlen

irilirken S r ra ile enleri i te i ne a il e il eleri i in e n erile ektir

Güvenlik Konfigürasyon Kılavuzlarıle a t ü len ir e larak a ilinen a a üvenli ir rta ağla a a nelik

ner eler ve neriler ağla an k lav lar n eli tiril e i i in ün an n er erin eki ükü etlerle i irliği a t r k lav lar eli i k r a i in iOS elliklerinin na l a lan r la ağ ve k llan la ağ akk n a tan lan ve in elen i il iler nar

1iOS Güvenliği—Teknik Makale | Mart 2017

Uygulama Güvenliği

la alar ern il üvenlik i ari inin en ne li ğelerin en ir la alar k llan lara veri lilik a n an lağanü tü avanta lar nar a a ğr

ekil e k llan l a ğ n a i te üvenliğini kararl l ğ n ve k llan verilerini l etkile e ilir

ne enle iOS la alar n i alan a n ğr lan a n ve k llan verilerini k r ak ü ere k r al ale etiril e ini ağla ak i in k r a kat anlar nar

ğeler la alar i in kararl üvenli ir lat r ağla arak inler e eli tiri inin iOS te i te ütünlüğünü etkile e en ü inler e la a n a na lanak verir

llan lar a virü ler k tü a a l a l lar a a etki i al r lar an erek i ere k rk a an iOS a tlar n a la alara eri e ilir

Uygulama kodu imzalamaiOS ekir eği a la ktan nra an i k llan i le lerinin ve la alar n n al tr la ile eğini enetler Tü la alar n ilinen ve na l ir ka naktan el e ini ve

eği tiril e i l a n ağla ak i in iOS al t r la ilir k lar n tü ünün le taran an ağlanan ir erti ika la i alan a n erektirir Mail ve Sa ari i i a tla ir

likte elen la alar le tara n an i alan t r ün ü arti la alar n a le tara n an ağlanan ir erti ika k llan larak ğr lan ve i alan l a

erekir r nl k i ala a üven in iri kavra n i leti i te in en la alara ka ar eni letir ve ü ün ü arti la alar n i a k ka naklar ükle e ini ve a ken i ken ini eği tiren k lar k llan a n nler

iOS a tlar n a la a eli tir ek ve ükle ek i in eli tiri ilerin le a ka la ve le Geli tiri i r ra na kat l a erekir ter ire i ter i let e l n er

eli tiri inin er ek ün a aki ki liği erti ika veril e en n e le tara n an ğr lan r erti ika eli tiri ilerin la alar i ala a n ve ağ t i in St re a

n er e ini ağlar S n ta St re aki tü la alar ki liği elirlene ilir ir ki i ve a k r l tara n an n eril i l r ve a k tü a a l la alar n arat l a n a a r r l nar la alar a klan ğ i i al t klar n an ve ari

atalar ve a a ka r nlar i er e iklerin en e in l ak i in le tara n an a in elenir ra a a klanan tekn l i e ek larak ü enle e i le i ü terilerin at n al klar la an n kalite ine üven elerini ağlar

iOS eli tiri ilerin la alar n n i ine la an n ken i i ve a la a a ülü eni let eler tara n an k llan la ilen a l er eveleri ra e rk erle tir elerine

i in verir Si te i ve iğer la alar ken i a re alanlar n n i ine ü ün ü arti k lar n üklen e in en k r ak i in i te ir i le in a lat a a an n a ağlant k r

ğ tü ina ik kita l klar n k i a n ğr lar ğr la a le tara n an ağlanan erti ika an kar lan tak tan t Tak i liği ara l ğ la er ekle tirilir

Tak tan t 10 karakter en l an al a a al ir i e ir rneğin 1 2 ir r ra i te le irlikte elen er an i ir lat r kita l ğ la ve a k i a n a

ana al t r la ilir ğe le a n tak tan t na a i lan ir kita l kla ağlant k ra ilir Si te in ar a larak elen al t r la ilir ğelerin tak tan t l a ğ n an nlar aln a i te in ken i i le irlikte elen kita l klarla ağlant k ra ilir

20iOS Güvenliği—Teknik Makale | Mart 2017

let elerin ken i k r l lar n a k llan a nelik k r i i la alar a a ve nlar al anlar na ağ t a lanağ a l n r let eler ve k r l lar ir S

n ara la le r al Geli tiri i r ra na a v ra ilir le a vranlar n ki liğini ve nl ğ n ğr la ktan nra a v r lar na lar ir k r l

ü e i l ktan nra etkilen ir iği a tlar a k r i i la alar n al tr l a na i in veren ir a rl k r ili al ak i in ka t la ilir llan lar n k r i i

la alar al t ra il e i i in a rl k r ilini ükle i l alar erekir le e aln a k r l n e e le iği k llan lar n la alar ken i iOS a tlar na ükle e i ağlan r M M ara l ğ la üklenen la alara k r l la a t ara n aki ili ki aten

k r l ğ n an ke in larak üvenilir k i tak ir e k llan lar n la an n a rl k r ilini arlar a na la a erekir r l lar k llan lar n ilin e en eli tiri ilere

ait la alar na la a n n rla a ilir er an i ir k r al la a ilk ke a lat l rken a t n le an la an n al a na i in veril iğine air l l na al a erekir

iğer il lat r lar n ak ine iOS k llan lar n e itelerin en tan i el larak k tü a a l i a la alar ükle e ine ve a üvenil e en k lar al t r a na i in ver e al a a an n a la an n üklen ikten ve a n ün elle e en

nra eği tiril e iğin en e in l ak i in al t r la ilir ellek a alar üklenirken k i a eneti leri er ekle tirilir

Çalışma zamanı işlem güvenliğiir la an n na l ir ka naktan el iği ğr lan ktan nra iOS la a

n n iğer la alar a a i te in eri kalan n te like e at a n nle ek ü ere ta arlan üvenlik nle leri lar

Tü ü ün ü arti la alar iğer la alar tara n an aklanan alara erielerini ve a a tta eği iklik a alar n n rla ak i in k r al ale etirilir

le e la alar n iğer la alar tara n an aklanan il ileri t la a ve a eği tir e i en ellenir er la an n ken i alar i in en er i ir ana i ini

l n r ve ana i in la a üklen iğin e ra ele atan r ir ü ün ü arti la an n ken i ine ait l a an il ilere eri e i erekir e n aln a iOS tara n an a k a ağlanan ervi leri k llanarak a a ilir

Si te alar ve ka naklar a k llan n n la alar n an k r n r iOS in ü ük k tü ü ün ü arti la alar i i a r al k k llan il larak al t r l r

leti i te i lüntü ünün ta a alt k n r larak ağlan r aktan t r a a ervi leri i i erek i ara lar i te a l na a il e il e ve lar la

alar n iğer la alar a a iOS in ken i ini eği tir ek i in ken i a r al klar n art r a na i in ver e

ün ü arti la alar n k llan il ileri ile i l ve eni letile ilirlik i i elliklere eri i i ke in etki ana tarlar k llan larak enetlenir etki ana tarlar ir la a a ka tl ana tar eğer i tleri ir ve ni k llan ki liği i i al a a an akt rlerinin te in e ki lik ğr la a a i in verir etki ana tarlar a al larak

i alan ğ n an eği tirile e etki ana tarlar i te la alar ve arka lan r a lar tara n an ak i tak ir e i le in k k larak al t r l a n erektire ek el

a r al kl i le leri er ekle tir ek i in a n ekil e k llan l r al r a ğra ir i te la a ve a arka lan r a n n a r al k art r a la l ğ n ne li l ü e a alt r

nlara ek larak la alar aln a i te tara n an ağlanan lar ara l ğ la arka lan a i le er ekle tire ilir la alar n er r an ü ür e en a a

il rünü i i l ü e etkile e en al a n ağlar

21iOS Güvenliği—Teknik Makale | Mart 2017

re alan erle i ra ele ağ t S ellek l a atalar n n k tü e k llan na kar k r a ağlar erle ik la alar tü ellek l elerinin a la a an

nra ra ele ağ t l a n ağla ak i in S i k llan r al t r la ilir k lar n i te kita l klar n n ve il ili r ra la a a lar n n ellek a re lerinin ra ele ü enlen e i

ek k kar a k k tü e k llan la l ğ n a alt r rneğin ir ret rn t li al r ğ n ve i te kita l klar n n ellek a re lerini eği tirerek ir a t n k tü a a l k la

r al t r a n ağla a a al r nlar n erle i inin ra ele ale etiril e i al r n n ellikle ir en a la a tta al t r l a n k a a rla t r r iOS eli tir e rta

lan e ü ün ü arti r ra lar t atik larak S e teği a k ekil e erler

iOS ellek a alar n al t r la a larak i aretle en M in e te ever elliğini k llanarak a a a la k r a ağlar e a la ilir e al t r la ilir larak i aretlenen ellek a alar aln a k k enetlenen k llar a la alar tara n an k llan la ilir ekir ek le a ü ina ik k i ala a etki ana tar n n varl ğ n

enetler n an nra ile al t r la ilir ve a la ilir ir a a i teğin e l na il ek i in aln a tek ir a ağr a la ilir ve a a a ra ele ağ t l ir a re verilir Sa ari i levi avaS ri t T erle i i i i in k llan r

GenişletmeleriOS la alar n eni let eler ara l ğ la iğer la alara i lev n a na i in verir Geni let eler ir la a la a n akette l nan el ir a a a nelik i alan al t r la ilir ikili ğeler ir Si te ükle e a an n a eni let eleri t

atik larak al lar ve ir e le tir e i te i k llanarak iğer la alar tara n an k llan la il elerini ağlar

Geni let eleri e tekle en i te alan na eni let e n kta a verilir er eni let e n kta alan i in lar ağlar ve litikalar lar Si te an i eni let elerin k llan la ile eğini eni let e n kta na el e le tir e k rallar na re elirler Si te

eni let e i le lerini erektiği ekil e t atik larak a lat r ve i le lerin k llan ürlerini netir elirli i te la alar tara n an eni let elerin k llan la ilirliğini n rla ak i in etki ana tarlar k llan la ilir rneğin ün rüntü ü ara tak aln a il iri Merke i n e rünür ve a la a eni let e i aln a a la a lü ün en k llan la ilir Geni let e n ktalar ün ara tak lar a la a el e le ler t ğra ü enle e el e Sağla ve el lav e ir

Geni let eler ken i a re alanlar n a al r Geni let e ile eni let enin etkinle tiriliği la a ara n aki ileti i e i te a l er eve inin ara l k ettiği i le ler

ara ileti i ler k llan l r nlar n ir irlerinin alar na ve a ellek alanlar na eri ileri kt r Geni let eler ir irlerin en ken ilerini i eren la alar an ve nlar k llanan la alar an al t la ak ekil e ta arlan t r iğer tü ü ün ü arti

la alar i i k r al rlar ve nlar i eren la an n ka a n an a r ir ka a lar l n r n ak ka a la a la a n i lilik eneti lerine eri i leri var r ü en eğer ir k llan i iler in ir la a a eri i ine i in verir e i in la a a erle ik eni let eleri e ka a a ak ekil e eni letilir an ak la a tara n an etkinle tirilen eni let eleri ka a a

el klav eler k llan tara n an i te in ta a i in etkinle tiril iğin en el ir eni let e türü ür ir ke etkinle tiril ikten nra klav e eni let e i ar la iri i ve üvenli etin rüntüleri ari tü etin alanlar i in k llan l r el klav eler k llan

verilerinin aktar n n rla ak i in a tan larak ağa ir i le a na ağ i le leri er ekle tiren ervi lere ve eni let enin a lan verileri al a na i in vere ek lara

eri i ini en elle en k n rla ir k r a la al t r l r el klav elerin eli tiri ileri eni let elerinin i te in k llan n n na n al ktan nra eni let enin a tan

k r a la al a na i in veren k ri i e a i l a n i te e ilir

22iOS Güvenliği—Teknik Makale | Mart 2017

M il a t neti ine ka tl a tlar i in el e ve klav e eni let eleri netilen ra a k rallar na ar rneğin M M n ir k llan n n ir el e i ne

tilen ir la a an netil e en ir el e Sağla a aktar a n a a netilen ir la a la netil e en ir klav e k llan a n en elle e ilir nlar n an ra

la a eli tiri iler la alar n a ü ün ü arti klav e eni let elerinin k llan la n en elle e ilir

Uygulama Gruplarıelirli ir eli tiri i e a n n a i l ğ la alar ve eni let eler ir la a

Gr n n ar a larak a lan r l ğ n a i eriği a la a ilir le Geli tiri i rtal n a n r lar arat ak ve i tenen la a ve eni let e r n a il

et ek eli tiri inin ini i ati in e ir ir la a Gr n n ar a larak a lan rlan la alar a ağ akilere eri e ilir• Sakla a i in a la lan ve r taki en a ir la a üklü l ğ üre e a tta

kalan i k ü erin eki ir ka a• a la lan ter i ler• a la lan ana tar in iri ğeleri

le Geli tiri i rtal la a Gr i liklerinin tü la a ek i te in e en er i l a n aranti e er

Uygulamalarda Veri KorumaiOS S t are evel ent it S ü ün ü arti ve k r i i eli tiri ilerin eri

r a an ararlan a n k la la t ran ve la alar n a en ü t ü e e k r a ağla alar na ar lan ek ik i ir aketi nar eri r a S ileMana er

re ata S ata ve S ite a il l ak ü ere tü a ve veri ta an lar i in k llan la ilir

Mail la a ili ikler a il netilen kita lar Sa ari er i leri la a a lat a rüntüleri ve k n verileri e k llan lar n a tlar n a ar la la k r nan ana tar

larla i relenir Takvi ili ikler ari i iler n at lar tlar Me a lar ve t ğra lar i in lk llan i lik ğr la a na a ar r al k llan l r

elirli ir eri r a n n ter i et e en k llan tara n an üklen i la alar a tan larak lk llan i lik ğr la a na a ar r al n na a il e ilir

AksesuarlarMa e r i ne i t ve i a M i li an r ra in elen i ak e ar üreti ilerinin i k e arlar r t k lü ne i ve erekli e tekle i i nan ile enlerine eri i ini ağlar

M i ak e ar ir i tnin ağla k llanarak ve a l et t ü erin en ir iOS a t la ileti i k r ğ n a a t ak e ar n le tara n an etkilen iril iğini kan tla a n i ter le tara n an ağlanan ir erti ika la an t ver e ini ekler ve erti ika ğr lar t a a nra ki lik rar ve ak e ar n na i al ir an tla kar l k ver e i erekir i le ta a en le n na l ak e ar üreti ilerine ağla ğ el tü le ik ir evre tara n an er ekle tirilir ve ak e ar n ken i i tara n an rüle ilir

k e arlar arkl ileti nte lerine ve i levlerine rneğin i tnin ka l ü erinen i ital e ak lar na a a l et t ü erin en ağlanan k n il ilerine eri i

i te e ilir i lik ğr la a ikr i i aln a na l a tlar n a ta ta eri e ine i in veril e ini ağlar ir ak e ar ki lik ğr la a ağla a a eri i i anal e ve eri T e al a eneti lerinin kü ük ir alt kü e i le n rlan r

23iOS Güvenliği—Teknik Makale | Mart 2017

ir la e al lar n le tara n an na lan l ğ n ğr la ak i in ki lik ğr la a in en ararlan r ir la e ve ar la vi e ak lar ak e arla a t ara n

a ileti i i T n a S 12 k llanarak i rele en M i S Güvenli li kilen ir e r t k lü k llan r a ürlü ana tarlar n al veri i ana tar al veri i

rve2 1 k llan larak a l r ve ta n an ta na STS r t k lünün ar a larak ki lik ğr la a ikr i inin 102 it S ana tar k llan larak i alan r

HomeKite it el verileri le a i a et e en k r ak ve e a anla ak i in i l

ve iOS üvenliğini k llanan ir ev t a n alt a ağlar

HomeKit kimliğie it ki liği ve üvenliği 2 1 a k el ana tar i tlerini ta an al r er e it k llan i in iOS a t n a l t r lan 2 1 ana tar i ti k llan n n e it ki liği aline elir ki lik iOS a tlar ara n aki ve iOS a tlar la ak e

arlar ara n aki ileti i e ki lik ğr la a a ak i in k llan l r

na tarlar ana tar in irin e aklan r ve aln a i reli ana tar in iri e ekle elerine a il e ilir na tarlar a tlar ara n a i l na tar in iri k llan larak e a anlan r

HomeKit aksesuarlarıyla iletişime it ak e arlar iOS a tlar la ileti i e k llan ak ü ere ken i 2 1 ana tar

i tini l t r r k e ar a rika a arlar na n ürül üğü tak ir e eni ir ana tar i ti l t r l r

iOS a t la e it ak e ar ara n a ir ili ki k r ak i in ak e ar n üreti i i tara n an ağlanan ve k llan tara n an iOS a t na irilen eki a a akl k n

a a20 l 1 0 k llan larak S 12 ile türetilen ana tarlarla i relene inin ar n an Güvenli aktan ar la 072 it r t k lü k llan larak ana tar al

veri i a l r k e ar n M i erti ika a a arla a ra n a ğr lan r

llan ra n a iOS a t la e it ak e ar ileti i k r ğ n a er iri iğerinin ki liğini kar a elirtilen i le e al n verilen ana tarlar k llanarak ğr lar

er t r ta n an ta na STS r t k lü k llan larak k r l r ve t r i in rve2 1 ana tarlar n ta an alarak S 12 ile türetilen ana tarlarla i relenir e ta anl ak e arlar e e l et t ü ük ner i ak e arlar i in e erli ir

Yerel veri saklamae it ir k llan n n iOS a t n a evler ak e arlar rta lar ve k llan larla il ili

veriler aklar Saklanan veriler k llan n n e it ki lik ana tarlar n an türetilen ana tarlar n an ra ra ele ir n n e k llan larak i relenir r a e it verileri lk

llan i lik ğr la a na a ar r al eri r a n k llan larak aklan r e it verileri aln a i reli e ekle eler e e eklenir ü en rneğin i relen

e i iT ne e ekle eleri e it verilerini i er e

Aygıtlarla kullanıcılar arasında veri eşzamanlamae it verileri i l ve i l na tar in iri k llan larak ir k llan n n iOS a t

lar ara n a e a anlana ilir e it verileri e a anla a ra n a k llan n n e it ki liği ve ra ele ir n n e ile türetilen ana tarlar k llanarak i relenir eriler

e a anla a ra n a ak ikili ü ük ne ne l larak i lenir n n l e aanla a ağla ak i in i l a aklan r an ak a ka er an i ir a a i in k lla

n l a aln a k llan n n iOS a tlar n a k llan la ilen ana tarlarla i relen iği i in aktar ve i l a aklan a ra n a i eriğine eri ile e

24iOS Güvenliği—Teknik Makale | Mart 2017

e it verileri a n evi k llanan ir en a la k llan ara n a a e a anlan r i le iOS a t la e it ak e ar ara n a k llan lanla a n ki lik ğr la a ve i rele e i k llan r i lik ğr la a eve ir k llan eklen iğin e a tlar ara n a

al n verilen 2 1 a k ana tarlar n ta an al r ir eve eni ir k llan eklen ikten nra tü ileti i in ki lik ğr la a ve i rele e i le leri ta n an ta na

STS r t k lü ve t r i in ana tarlar k llan larak er ekle tirilir

e it te evi ilk aratan k llan ve a ü enle e i nine a i a ka ir k llan eni k llan lar ekle e ilir vin a i inin a t eni k llan n n a k ana tar la ak e arlar a arlar le e ak e ar eni k llan an elen k tlar n ki lik ğr la a n a a ilir ve k tlar ka l e e ilir ü enle e i nine a i ir k llan eni ir

k llan ekle iğin e i le ta a lan a i in ana a evre ilir

le T i e it ile k llan i in a rla a i le i k llan i l a iri a t ğ na t atik larak er ekle tirilir i l e a n a iki akt rlü ki lik ğr la an n

etkin l a erekir le T ile evin a i inin a t e i i 2 1 a k ana tarlar n i l ü erin en al verir vin a i inin a t ile le T a n erel ağ ü erin e ken

e i i ana tarlar ta n an ta na r t k lü ile t r a el ana tarlar k llanlarak erel ağ ü erin en ağlant üvenli k l ak i in k llan l r i le iOS a t la

e it ak e ar ara n a k llan lanla a n ki lik ğr la a ve i rele e i k llan r üvenli erel ağlant ü erin en a i in a t k llan n n 2 1 a k i li ana tar

i tlerini le T e aktar r a a nra ana tarlar le T ile e it ak earlar ara n aki ve a n a an a le T ile e it evinin ar a lan iğer iOS a tlar n n ara n aki ileti i i üvenli k l ak i in k llan l r

llan n n ir en a la a t k a ve evine ek k llan lar n eri e ine i in ver e i ka l et i r a e it verileri i l ile e a anlan a

Ev verileri ve uygulamalarv verilerine la alar n eri i i k llan n n Gi lilik a arlar la enetlenir

la alar ev verilerini i te iğin e i iler t ğra lar ve iğer iOS veri ka naklar n a l ğ i i k llan lar n eri i e i in ver e i i tenir llan na lar a la alar a a lar na ak e ar a lar na er ak e ar n an i a a l ğ na ve

tt evel er a le ekit a re in eki e it eli tiri i el elerin e a r nt lar la a klanan iğer il ilere eri e ilir

HomeKit ve Siri k e arlar r la ak enetle ek ve rta lar etkinle tir ek i in Siri k llan la ilir

Siri e ev k n i üra n la il ili larak a ak e ar ve rta a lar i i k t tana i in ereken il iler ini l ü e ve an ni larak ağlan r Siri e n erilen

e ler elirli ak e arlar ve a k tlar te il e e ilir a a tür Siri verileri le n e it i i iğer ellikleri le ili kilen iril e a a a la il i i in akalenin

nternet Servi leri k n aki Siri lü üne ak n

HomeKit aksesuarları için iCloud uzaktan erişimil et t ve a i i ileti i i k llan la a ğ n a iOS a tlar n n ak e arlar enetlee ini etkinle tir ek i in e it ak e arlar ğr an i l ile ağlant k ra ilir

i l aktan eri i an i ak e arlar n k llan l ğ ve a an i k tlar n a a il iri lerin n eril iği le a a klan a an ak e arlar n enetlene il e i ve iliri n ere il e i i in ikkatle ta arlan t r e it i l aktan eri i ü e

rin en ev akk n a il i n er e

ir k llan i l aktan eri i ini k llanarak ir k t n er iğin e ak e ar ve iOS a t n n ki lik ğr la a kar l kl a l r ve veriler erel ağlant lar i in a klanan r a k llan larak i relenir leti i lerin i eriği i relenir ve le tara n an

rüle e i l ü erin en a re le e a arla a i le i ra n a ka ettirilen i l tan t lar n ta an al r

25iOS Güvenliği—Teknik Makale | Mart 2017

i l aktan eri i ini e tekle en ak e arlar ak e ar n a arlan a ra n a a rlan r a rl k i le i k llan n n i l a iri a a la a lar r n an iOS

a t ak e ar n tü ilt r e it ak e arlar n a erle ik lan le ki lik ğr la a ar i le i ini k llanarak ki lik r n i ala a n i ter k e ar

ri e2 v1 eli tik eğri ana tarlar a l t r r ve a k ana tar i al ki lik r ve ki lik ğr la a ar i le i inin 0 erti ika la irlikte iOS a t na n

erilir nlar i l a rl k n n an ak e ar i in ir erti ika i ten e in e k llan l r Serti ika ak e ar tara n an aklan r an ak ak e ar akk n a tan t er an i

ir il i i er e aln a ak e ara e it i l aktan eri i i ni veril iği il iini i erir a rl ğ ürüten iOS a t a ak e ara i l aktan eri i n na ağlan ak i in ereken leri ve iğer il ileri i eren ir anta n erir il iler er an i ir k llan a ve a ak e ara ü eğil ir

er ak e ar i in verilen k llan lar n li te ini i l aktan eri i n na kaettirir k e ar eve ekle en ki i tara n an k llan lara ak e ar enetle e il e

i ni veril i tir llan lara i l n tara n an ir tan t verilir ve ak e arlar n il iri e a lar n ve an tlar n al alar i in k llan lar ir i l e a na e lene ilir n ekil e ak e arlar n i l tara n an ağlanan tan t lar l n r an ak tan t lar akt r ve ak e ar n ken i i akk n a i ir il i ver e

ir ak e ar e it i l aktan eri i n na ağlan ğ n a ken i erti ika ile ir kart nar art arkl ir i l n n an al n r ve er ak e ar i in ener i eğil ir ir ak e ar kart i teğin e l n ğ n a i teğine üreti i ini elini

ve ir are ürü ünü ekler i tekte k llan ve a evi tan tan i ir il i n eril e Gi liliğin k r n a na ar l ak i in kart n la ağlant a ki lik

ğr la a a l a

k e arlar i l aktan eri i n na S 12 G M ve S 2 ile T S 12 k llan larak üven e alt na al n TT 2 ile ağlan r k e ar i l aktan eri i

n na ağlant n a k t tar le e elen e a lar ala ilir ve iOS a tlar na an tlar ve i en il iri leri n ere ilir

SiriKitSiri ü ün ü arti la alarla ileti i k r ak i in iOS Geni let e i ekani a n k llan r Siri nin iOS ki ilerine ve a t n anki k n na eri i i l a na rağ en Siri

la a a il ileri ağla a an n e la an n eri i inin l l a ğ n rek i in eni let e i i eren la an n iOS k r al k llan verilerine eri i i nini

enetler Siri eni let e e ün k llan r etninin aln a il ili lü ünü e irir rneğin la an n iOS ki ilerine eri i i k a Siri e e la a n

k llanarak anne e 10 T n er i i ir k llan i teğin eki ili ki i e e r a eni let enin la a anne üğünü aln a ken i ine iletilen a

i a e lü ü l la rür n ak la an n iOS ki ilerine eri i i var a k llann n anne i i in iOS ki i il ilerini al r letinin v e in e ki i e re eran var a rneğin

Me a la a n k llanarak anne e a i in arika l ğ n le la an n T leri ne l r a l n Siri ağa e i in i a e ini e e la a tara n an

n lan i erikler Siri nin k llan n n la a a k llana ile eği ükleri anla a n ağla ak i in n a n erile ilir

Siri al a ra n a Siri it ellikli la an n la a ara ü üne ili kin ir r el ük ağla a na i in verir el ükler Siri lü ün e ele al nan ra ele

tan t a ağl r ve a n k llan rüne a i tir

26iOS Güvenliği—Teknik Makale | Mart 2017

HealthKitealt it k llan n n i ni le ağl k ve itne la alar n aki verileri aklar ve ir

ara a t lar ealt it l l et t kal at nit rleri ve ir k iOS a t n a erle ik lan areket ar i le ileri i i ağl k ve itne a tlar la a

ğr an al r

Sağlık verileriealt it k llan n n ağ rl k ürü üğü e a e tan i n v ağl k verilerini aklar

ve ir ara a t lar veriler eri r a n Ta r a a aklan r la la aln a k llan a t n kili ini a ak i in ken i ar la n ir ikten ve a T i

k llan ktan nra verilere eri ile ilir

ealt it la alar i in eri i i inleri ealt it e ağl a tlar n a lar ve eni veriler k llan la ilir l ğ n a la alar a lat ak i in k llan lan a anla a il

ileri i i neti verilerini e t tar veriler eri r a n lk llan i lik ğr la a na a ar r al a aklan r

Ge i i ünlük alar a t kilitli ken rneğin k llan e er i a arken l t rlan ağl k ka tlar n aklar nlar k Ol a ğ Süre e r al eri r a n n a aklan r t n kili i a l ğ n a il iler irin il ağl k veri ta an aktar l r ve irle

tir e i le i ta a lan ğ n a ilinir

Sağl k verileri a tlar ara n a e a anlan a Sağl k verileri i l a a lan a t e ekle elerine ve i reli iT ne e ekle elerine a il e ilir Sağl k verileri i reli l aan iT ne e ekle elerine a il e il e

Veri Bütünlüğüeri ta an n a aklanan veriler er veri ka n n ka nağ n i le e e nelik eta veri

ler i erir eta veriler ka an i la an n akla ğ n elirle en ir la a tan t i erir r a i teğe ağl ir eta veri ğe i ka n i ital larak i alan

ir k a n i ere ilir üvenilen ir a t tara n an l t r lan ka tlar n veri ütünlüğünü ağla a a neliktir i ital i a i in k llan lan i i T 2 e elirtilen i reli leti S i i i ir MS

Üçüncü parti uygulamalar tarafından erişimealt it lar na eri i etki ana tarlar la enetlenir ve la alar n verilerin na l

k llan la ağ na ili kin n rla alara a erekir rneğin la alar n ağl k verilerini rekla i in k llan a na i in veril e la alar n k llan lara ağl k verilerinin na l k llan la ağ n a r nt lar la elirten ir i lilik litika ağla a a erekir

la alar n ağl k verilerine eri i i k llan n n Gi lilik a arlar la enetlenir la alar ağl k verilerine eri ek i te iğin e i iler t ğra lar ve iğer iOS veri

ka naklar n a l ğ i i k llan lar n eri i e i in ver e i i tenir n ak ağl k verileri k n l ğ n a la alara verileri k a ve a a i in a r eri i in an

ra er ağl k veri i türüne e a r eri i i ni verilir llan lar Sağl k la a n n a naklar ek e in e ağl k verilerine eri i i in ver ikleri i inleri rüntüle e ilir ve

i tal e e ilir

la alara veri a a i ni veril iği tak ir e a klar verileri k a ilirler eri k a i ni verilir e tü ka naklar tara n an a lan verileri k a ilirler n ak

la alar iğer la alara verilen eri i i nini elirle e e r a la alar ken ilerine ağl k verilerini k a eri i i ni veril iğini e ke in larak ile e

la an n k a eri i i l a ğ n a tü r lar veri k an t n n ürür ir veri ta an a an t n ürür le e la alar n k llan n n an i veri tür

lerini taki ettiğini ğrenerek k llan n n ağl k r n anla a nlenir

27iOS Güvenliği—Teknik Makale | Mart 2017

Tıbbi KimlikSağl k la a k llan lara t i a il r a ne li la ile ek il ilerle ir T i

i lik r l r a e eneği nar il iler elle irilir ve a ün ellenir ve ağl k veri ta anlar n aki il ilerle e a anlan a

T i i lik il ileri ilitli ekran aki il r üğ e ine k narak rüntülenir il iler a tta eri r a n r a k k llan larak aklan r le e a t ar la iril e en il ilere eri ile ilir T i i lik k llan lar n üvenlik ve i lilikle il ili en ielerini na l en ele e eğine karar ver e ini ağla an i teğe ağl ir elliktir

ReplayKite la it eli tiri ilerin ken i la alar na ka t ve anl a n eteneklerini ekle eini ağla an ir ra e rk tür na ek larak k llan lar n a t n ne akan ka e

ra n ve ikr n n k llanarak ken i ka tlar na ve a nlar na a kla a ekle elerini e ağlar

Film kaydıil ka n a erle ik ir k üvenlik kat an var r

• İzinler sorgu kutusu: a t a la a an n e e la it k llan n n ekran ikr n ve ne akan ka era ka a a ni etini na la a n i te en ir k llan na

ar nar ar er la a i le in e ir ke n l r ve la a akikaan n üre arka lan a rak l r a eni en n l r

• Ekran ve ses kaydı: kran ve e ka la a i le inin n a e la it in rela arka lan r a n a er ekle tirilir le e la a i le inin ka e ilen i eriklere a la eri e e e i ağlan r

• Film yaratma ve saklama: il a aln a e la it in alt i te leri tara n an eri ile ilen ir i ine a l r ve i ine i ir la a eri e e le e ka tlar n k llan n n na l a an ü ün ü artiler tara n an k llan l a nlenir

• Son kullanıcı tarafından önizleme ve paylaşma: llan e la it tara n an ağlanan k llan ara ü ü le il in ni le e ini re ilir ve il i a la a ilir llan ara ü ü iOS Geni let e i alt a l la i le n a n l r ve l t r lan il

a na eri e ilir

Yayın• Ekran ve ses kaydı: a n ra n aki ekran ve e ka ekani a il ka ile

a n r ve re la e er ekle ir• Yayın genişletmeleri: ün ü arti ervi lerin e la it a n na kat l a i in

a le r a a t ervi e iti n kta ile a arlan iki eni eni let e arat a i tenir llan n n ken i a n n a arla a n ağla an ir k llan ara ü ü eni let e i i e ve e verilerinin ervi in arka taki n lara üklen e i i le ini neten

ir kar a ükle e eni let e i Mi ari ar n r a la alar n n a lanan vi e ve e i eriklerine eri e a r al klar n n l a a n ağlar aln a e la it in ve ü ün ü arti a n enilet elerinin eri i i var r

• Yayın seçici: an i a n ervi inin k llan la ağ n e ek i in e la it eli tiri inin ken i la a n a na ile eği ir rüntü enetle i i tivit ie ntr ller a

en er ağlar G rüntü enetle i i e te ie ntr ller S k llan larak er ekle tirilen ve e la it ra e rk ün e l nan ir eni let e ir ar n r a la

a n n i le i n a r

2iOS Güvenliği—Teknik Makale | Mart 2017

• Karşıya yükleme genişletmesi: ün ü arti a n ervi lerinin a n ra n a vi e ve e i eriklerini i le ek i in er ekle tir ikleri kar a ükle e eni let e i i eriği iki ekil e al a e e ilir

lan kü ük M kli leri lan a a rnek ara ellekleri• MP4 klibi işleme: i le e ra n a re la tara n an k lan kü ük

M kli leri l t r l r ve aln a e la it in alt i te leri tara n an eri ileilen i li ir k n a aklan r il kli i l t r l ktan nra re la il

kli inin k n n S ten i n i teği S ta anl l la ü ün ü arti kara ükle e eni let e ine e irir re la e kar a ükle e eni let e ine

e irilen ve eni let e i teği ra n a eni let e e elirli ir il kli ine eri i i ni veren tek k llan l k k r al ir et n l t r r

• Örnek arabelleği işleme: i le e ra n a vi e ve e verileri eri line etirilir ve ğr an ağlant l la er ek a anl larak ü ün ü

arti kar a ükle e eni let e ine e irilir i e verileri vi e rneği araelleğin en OS r a e ne ne i kar larak ne ne i larak üvenli ir ekil e

k lanarak l la ü ün ü arti eni let e e n erilerek ve tekrar ir OS r a e ne ne i larak üvenli ir ekil e k ülerek k lan r

Güvenli Notlar

tlar la a k llan lar n elirli n tlar n i eriğini k r a na lanak tan an Güvenli tlar elliğini i erir Güvenli n tlar k llan tara n an ağlanan ir ar la la i relenir ve n tlar iOS te a OS te ve i l e ite in e rüntüle ek i in ar la erekir

llan ir n t üvenlik alt na al ğ n a 2 ve S 2 k llan larak k llann n ar la n an 1 a tl k ir ana tar el e e ilir t n i eriği S G M k llan larak i relenir i reli n t etiketi ve a lan vekt rünü akla ak i in re ata a ve l it te eni ka tlar arat l r ve ün n t ka tlar ilinir i reli veriler nlar n eri

ne a l a li ikler e a n ekil e i relenir e teklenen ili ikler ara n a rüntüler i i ler aritalar ve e iteleri a la ilir a ka türler e ili ik i eren n tlar i relenee ve e teklen e en ili ikler üvenli n tlara eklene e

llan üvenli ir n t rüntüle ek ve a arat ak i in ar la a ar l ir ekil e ir iğin e tlar üvenli ir t r a ar kken k llan n n iğer n tlar rün

tüle e i ve a üvenlik alt na al a i in ar la ir e i ve a T i k llan a erek e n ak a n tlar n ar lalar arkl a üvenli t r aln a anki ar

la la k r nan n tlar i in e erli ir Güvenli t r k llan tlar a i i ilitle e k n ğ n a tlar akika an n üre arka lana al n ğ n a ve a a t kilitlen

iğin e ka at l r

ar lalar n n tan k llan lar a tlar n a T i etkinle tir i ler e üvenli n tlar rüntüle e e ve a a ka n tlar üvenlik alt na al a a eva e e ilirler r a

tlar ü a ar ar la ir e iri i in en nra k llan n n ir iği ir i terir llan n n eği tire il e i i in anki ar la il e i erekir

llan lar anki ar la n t rlar a rla a ilirler ellik k llan lar n eni ir ar la la eni üvenli n tlar arat a n ağlar a a a a n e üvenlik alt na

al n n tlar r elerine i in ver e ki ar la an an r a a a n e üvenlik alt na al n n tlar rüntülene ilir ar la rla ak i in k llan n n i l e a

n n ar la erekir

tlar iğer ki ilerle a la la ilir t veri i i relen i larak aklan r ve l it katl lar n ir irlerinin verilerini i rele i i re ini e ile ekleri üre i netir

2iOS Güvenliği—Teknik Makale | Mart 2017

Apple Watchle at a ttaki verilerin an ra e len iği i ne la ve nternet le ileti i leri

nin e k r n a na ar l ak ü ere iOS i in l t r lan üvenlik ellikleri ve tekn l i ini k llan r nlar ara n a eri r a ve na tar in iri eri i eneti i

i i tekn l iler a la ilir llan n n ar la a a t i le kar t r larak i rele e ana tarlar arat l r

le at n i ne ile e len e i a k ana tar al veri i i in ant OO ir i le k llan larak ve ar n an T ağlant i li larak a la larak üven e alt na al n r le at areketli ir e en rüntüler ve e en i ne aki ka era tara

n an akalan r e en T 1 ant e le e i in k llan lan k lan ir r i erir Gerekir e e ek e le e nte i larak Stan art T ar la Giri i k llan l r

T t r k r l ktan nra le at ve i ne akalenin iMe a e lü ün e a klan ğ i i S ten arlanan ir i le i k llanarak ana tar al veri i

a ar na tar al veri i ta a lan ktan nra l et t t r ana tar at l r ve le at ile i ne ara n aki tü ileti i S k llan larak i relenir T ve i i

ağlant lar ikin il i rele e kat an ağlar Tra iğin al r a ğra a la l ğ na kar ri ki n rla ak i in 1 akikal k aral klarla ana tar ka r a er ekle tirilir

k verilerine erek ini an la alar e tekle ek i in e lenen i ne taran an ağlanan S ervi i ü erin en akalenin nternet Servi leri k n aki a eTi e lü ün e a klanan nte ler k llan larak i rele e ağlan r

le at akalenin i rele e ve eri r a lü ün e a klan ğ i i alar ve ana tar in iri ğeleri i in nan i reli akla a ve n ta anl k r a

ağlar na tar in iri ğeleri i in eri i eneti li ana tar antalar a k llan l r le at ile i ne ara n aki ileti i i in k llan lan ana tarlar n ta anl k r a ile e

üven e alt na al n r

le at l et t ka a a alan n a eğilken n n erine i i k llan la ilir i lik ğr la a il ileri e len i i ne ü erin e n e en l n a ğ üre e a a n e en le at a e a anlanarak aktar l l a erekir le at i i ağlar na kat l a le at i ne n ka a a alan n a a i ne aki

eni ağ ki liği ğr la a il ileri le at ü erin e l n a

le at an üğ e i a l t t larak elle kilitlene ilir r a a t ilekten kar lktan k a üre nra a t t atik larak kilitle e i ene ek i in areket al la a nte leri k llan l r ilitli ken le a k llan la a ilek al la an n ağla ğ

t atik kilitle e elliği a arlar a ka al a le a etki i le tirilir ilek al la a i ne a le at la a k llan larak ka at l r a ar il a t neti i k llan larak a lana ilir

lenen i ne a aat ilekte tak l l ğ tak ir e aatin kili ini a a ilir e le e ra n a a tanan ana tarlar tara n an ki lik ğr la a a lan ir ağlant k r

larak er ekle tirilir i ne ana tar n erir ve aat n eri r a ana tarlar n n kili ini a ak i in k llan r Saatin ar la i ne tara n an ilin e ve aktar l a

ellik i ne a le at la a k llan larak ka at la ilir

le at a n an a tek ir i ne ile e lene ilir i ne e le e i kal r l ğ n a le at taki tü i eriklerin ve verilerin ilin e i k t n iletir

lenen i ne a i ne l n etkinle tiril e i le at ta a tkinle tir e ili i nin k llan l a n ağlar tkinle tir e ili i ka l ve a al n ir le at n er an i iri tara n an k llan l a ve a at l a n rla t r r tkinle tir e

ili i ir le at n e le e inin kal r l a ilin e i a a eni en etkinle tirile i i in k llan n n le ki liğini ve ar la n erektirir

0iOS Güvenliği—Teknik Makale | Mart 2017

Ağ Güvenliği

le n iOS te aklanan verileri k r ak i in k llan ğ erle ik nle lere ek larak k r l lar n ir iOS a t na i en ve elen il ileri üven e t t ak i in ala ile eği

ek k ağ üvenlik nle i l n r

M il k llan lar n ün an n er erin en k r al ağlara eri e il e i erekir ne enle etkilen iril elerinin ve aktar ra n a verilerinin k r n a n n ağlan

a ne li ir iOS ki liği ğr lan etkilen iril i ve i relen i ileti i ler i in tan art ağ r t k lleri k llan r ve eli tiri ilerin nlara eri i ini ağlar üvenlik e e lerini er ekle tir ek ü ere iOS e i i e e ü re el veri ağ ağlant lar

i in kan tlan tekn l ileri ve en eni tan artlar ente re e er

iğer lat r lar a a k ileti i ka lar n i in i iri ler en k r ak i in üvenlik var a l erekir iOS inle en ka lar n rla arak ve telnet ell ve a e n

i i erek i ağ i len elerini kal rarak al r alan n aralt a a ar ğ i in iOS a tlar n a ek üvenlik nan a l erekli eğil ir

TLS

iOS ktar at an Güvenliği ni e S 12 i e e S 2 i e tekle en T S 10 T S 11 ve T S 12 ve T S i e tekler Sa ari Takvi Mail ve iğer nternet la alar a tla ağ ervi leri ara n a ir i reli ileti i kanal ağla ak i in t atik larak

ekani alar k llan r t ü e lar et rk i i eli tiri ilerin laalar n a T S k llan a n k la la t r rken ü ük ü e eki lar Se reTran rt

a r nt l eneti ağlar et rk SS v e i in ver e ve e it k llanan la alar n Sa ari i i SS v ağlant k r a a akt r

i etrik i re aketi iOS 10 a ve a OS Sierra a k llan l a Sa tan larak Se reTran rt ile er ekle tirilen T S i te ilerin e ve a n lar n a i re

aketleri etkin eğil ir ve ev t tek i re aketi i e i te iler ve n lar ağlant k ra a a a a la üvenlik i teni r a ern üvenli i re aketlerini k l

lan ak i in erektiren ervi lerin ve a la alar n ük eltil e i erekir

Uygulama Aktarım Güvenliğila a ktar Güvenliği la alar n S nne ti n ve a

S Se i n lar n k llan rken üvenli ağlant lar i in en i i la alara ağl kal a a a la a tan ağlant erek ini leri ağlar Sa tan larak la a

ktar Güvenliği i re e i ini aln a ileti i liliği ağla an aketleri ellikle G M ve a n aki S S ve S S i ere ek ekil

e n rlar la alar alana el ileti i liliği r nl l ğ n etki i le tire ilir r a k llan la ilir i reler r na S S e eklenir

S n lar n T S 12 i ve ileti i liliğini e tekle e i ve erti ikalar n e erli ve ini 20 it S ana tar ve a 2 it eli tik eğri ana tar ile S 2 ve a a a

i i i k llan larak i alan l a erekir

erek ini lere a an ağ ağlant lar la a ktar Güvenliği la a tara n an e er i k l n a ğ üre e a ar l r Ge er i erti ikalar er a an ke in a ar l kla n lan r ve ağlant k r l a la a ktar Güvenliği iOS ve a a a eni i i in erlenen la alara t atik larak lan r

1iOS Güvenliği—Teknik Makale | Mart 2017

VPNSanal el ağ i i üvenli ağ ervi lerinin iOS a tlar la al a il e i i in enellikle ini a arla a ve k n i üra n erekir iOS a tlar a ağ aki r t k ller ve ki lik ğr la a nte lerini e tekle en n larla al r• a la lan rla ki lik ğr la al v2 Se S Serti ikalar S Serti ikalar

MS v2 ve a T S• St re aki n i te i la a k llan larak SS• ar la S Se r ve a TO ar k llan larak k llan ki lik ğr la a la

i Se ve a la lan r ve erti ikalarla akine ki lik ğr la a• MS 2 ar la S Se r ve a TO ar k llan larak k llan ki lik

ğr la a la 2T Se ve a la lan rla akine ki lik ğr la a• T iOS ve a a a e ki in e e teklenir a a neril e

iOS erti ika ta anl ki lik ğr la a k llanan ağlar i in ten iğin e i e tekler T litikalar an i alanlar n ağlant erektir iğini ir k n i üra n r ili

k llanarak elirtir

iOS k a a a r nt l ü e e ağlant lar n k la la t ran er la a in i e e tekler M il a t neti i M M netilen er la a ve ve a Sa ari e elirli alanlar i in ir ağlant elirte ilir k r al ağa elen ve i en verilerin er a an üvenli veriler l a n ve k llan n n ki i el verilerinin iletil e e ini ağla aa ar l r

iOS M M ile netilen ve le n i rat r ve a t a t r ra la enetleni netilen er a an k i e tekler k llan lar n ü re el ağlara ve i i

ağlar na ağlan rken k r a ağla ak i in i etkinle tir e erek ini ini rta an kal r r er a an k tü tra iğini tekrar k r l a nlen irerek k r l n a t tra iği ü erin e ta eneti a i i l a n ağlar Sa tan tünel r t k lü

v2 tra ik aktar n veri i rele e le üven e alt na al r le e k r l a tlar na eli i en tra iği i le e ilir ve iltrele e ilir ağ n aki verileri üven e alt na ala ilir ve

nternet e a t eri i ini n rlar

Wi-Fi iOS ka l k r al ağlara ki lik ğr la al eri i ağla ak i in 2 r al

a il l ak ü ere ekt r tan ar i i r t k llerini e tekler 2 r al 12 it S i rele e ini k llanarak k llan lara ir i i ağ ağlant ü erin en ileti i e

n erili al nan verilerin k r na ağ na ili kin en ü t ü e e aranti ağlar 021 eteği le iOS a tlar eni ir el a e eki S ki lik ğr la a rta lar na ente re

la ilir i ne ve i a ü erin e e teklenen 021 ka l ki lik ğr la a nteleri ara n a T S TT S ST S M v0 v1 ve a la ilir

eri k r an n an ra iOS 2 ü e in eki k r a 0211 e a e ilen r al neti er eve i ervi i l la tek n kta a ve k n kta a a n neti i

er evelerine eni letir M e teği i ne ile i a ir 2 ve a a eni in e l n r

iOS ir i i ağ la ili kili eğilken a t ğ i i tara alar n a ra ele atan Orta ri i i eneti i M a re i k llan r tara alar eğlenen ir i i ağ l ağ

lan ak ve a ğra i alan n r n k llanan la alar i in rneğin k n ta anl an at lar a ve a le arita a k n te it e erken n Servi leri ne ar l ak i in er ekle tirile ilir eğlenen ir i i ağ na ağlan a a al rken a lan i i tara alar ra ele e il e

32iOS Güvenliği—Teknik Makale | Mart 2017

iOS a t ir i i ağ la ili kili eğilken ve a i le i i k r n a ken ileri ü e eğlenen ğ ükle e e O tara alar er ekle tir iği ra a a ra ele atan

ir M a re i k llan r e O tara alar a t n elirli ir k n n ak n n a l l a ğ n elirle en k n ta anl an at lar i i ğra i alan n rlar n k llanan

la alar i in a t n Servi leri ni k llan rken al t r l r

rt k a t n i i ağ ağlant ke il iğin e M a re i eği tiğin en a t ü re el ağa ağl l a ile i i tra iğini a i larak le le enler tara n an a t ürekli i le ek i in k llan la a le iOS i i tara alar n n ra ele atan ir M a re i k llan ğ ve ne le n ne e üreti ilerin ra ele atan M a re lerini ta in e e e e eği k n n a i i üreti ilerini il ilen ir i tir i i M a re ini ra ele ata a e teği i ne ve a a a e ki in e kt r

i ne ve a a eni in e ilinen ir i i ağ n n i li elliği ilinir ve t atik larak ün ellenir i i ağ n n Servi ü e i Tan t SS a lan r a iOS a t

SS i i teğe a il e erek ir r n er e le e a t n i li l a an ağlar n a n a la a en ellen i l r

BluetoothiOS te l et t e teği el verilere erek i ere a a a la eri i ağla a an a al i levler ağla a ak ekil e ta arlan t r iOS a tlar i rele e M

Güvenlik M ve Servi ü e i 1 ağlant lar n e tekler iOS a ağ aki l et t r illerini e tekler

• ller Ser e t r ili 1• Tele n e teri ri i r ili • leri ü e Se ağ t r ili 2• aktan Se G rüntü eneti i r ili • i i el lan ğ r ili • llan ra ü ü t r ili

r illere nelik e tek a ta re eği ir a a a la il i i in tt rt a le tr tr t 7 a re ine i in

Tekli Oturum AçmaiOS k r al ağlar a Tekli Ot r a SSO ara l ğ la ki lik ğr la a e tekler SSO k llan lar n eri i etki ine a i l ğ ervi ler e ki lik ğr la a n a ak i in er er ta anl ağlarla al r SSO üvenli Sa ari t r lar n an ü ün ü arti la alara ka ar e itli ağ etkinlikleri i in k llan la ilir Serti ika ta anl ki lik

ğr la a T a e teklenir

iOS SSO er er ta anl ki lik ğr la a ağ e itleri ve er er ağr lar n e tekle en in Tü le ik i lik ğr la a i te leri ile al ak i in S GO et nlar ve TT nla a r t k lünü k llan r SSO e teği a k ka nakl ei al r e ini ta an al r

ağ aki i rele e türleri e teklenir• S12 TS M S 1• S2 TS M S 1• S S 1• O M M

33iOS Güvenliği—Teknik Makale | Mart 2017

Sa ari SSO e tekler ve tan art iOS ağ lar n k llanan ü ün ü arti la alar a n k llana ak ekil e a lan r la ilir iOS SSO a lan r ak i in M M nlar n n erekli a arlar ilet e ine i in veren ir k n i üra n r ili veri ini e tekler na k llan ana a n n tive ire t r k llan e a ve er er l e a arla

r n n a arlan a n n an ra an i la alar n ve a Sa ari e lerinin SSO k llana ağ n n a lan r l a a il ir

AirDrop güvenliğiir r e tekle en iOS a tlar OS 1011 ve a a a eni ini al t ran ir r ellikli Ma il i a arlar a a il l ak ü ere ak n aki a tlara a ve il i n

er ek i in l et t ü ük ner i i ve le tara n an arat l e ler ara i i tekn l i ini k llan r nternet ağlant a a i i ri i kta k llan a an

a tlar ara n a ğr an ileti i ağla ak i in i i ra k llan l r

llan ir r etkinle tir iğin e a tta ir 20 it S ki liği aklan r r a k llan n n le ki liği le ili kili e ta a re leri ve tele n n aralar n ta an alarak ir ir r ki lik eti arat l r

llan ir ğe i a la a nte i larak ir r e tiğin e a t l et t ü ük ner i ü erin en ir ir r in ali a ar ak nlar a l nan ir r elliği

a k lan ve an k r aki iğer a tlar in ali al lar ve ken i k llan lar n n kilik etinin k alt l ir ürü ü le an t verir

ir r a tan larak aln a i iler le a la a a a arlan t r llan lar i tere ir r erke ile a la i in k llan a ve a elliği ta a en ka at a e e ilir aln a i iler n a al nan ki lik etleri i le i a latan k llan n n i iler la a n aki ki ilerin etleri le kar la t r l r le e l n r a n eren

a t e ler ara i i ağ arat r ve n r k llanarak ir ir r ağlant l ğ n r r l a tlar ağlant k llanarak a lat a ta ki lik etlerini n erir

Ta et e i iler le e le i r a ir r a la a a n a al n n a ve t ğra i iler e var a rüntülenir

ir r k llan rken n eren k llan ki inle a la ak i te iğini e er G n eren a t alan a tla i reli T S ağlant a lat r ve i l ki lik erti ikalar al veri i a l r Serti ika aki ki lik er k llan n n i iler la a na re ğr lan r S nra

al k llan n n elirlen i ki i en ve a a ttan elen aktar ka l et e i i tenir ir en a la al e il i e er e e i in i le inelenir

erke n a a n i le k llan l r an ak i iler e e le e l na a a al a tlar ir r n er e a a n a a t n a la arlar Genel akk n a lü

ün e tan lan ğ i i ve ir ilüetle terilir

r l lar il a t neti i ü ü le netilen a tlar ve la alar i in ir r k llan n n rla a ilir

34iOS Güvenliği—Teknik Makale | Mart 2017

Apple Pay

llan lar le a ile ağa alar a la alar a ve Sa ari ile e ü erin e k la üvenli ve i li ir ekil e e e a ak i in e teklenen iOS a tlar n ve le at k llana ilir llan lar a n an k llan k a ittir ve e nan a

e e a l a tü le ik üvenlik ellikleri i erir

le a k llan n n ki i el il ilerini e k r a ak ekil e ta arlan t r le a tekrar k llan la ağlant k r l a na l a a ile ek i ir i le il i i t la a

e e i le leri k llan at ve kart veren k r l ara n a er ekle ir

Apple Pay bileşenleriSecure Element: Se re le ent elektr nik e eler i in inan en ü tri i erek ini leri le l ava art lat r n al t ran en ü tri tan ar ve erti ikal ir n a r

NFC denetleyici: enetle i i ak n lan leti i r t k llerini i ler ve la a i le i i le Se re le ent ara n aki ve Se re le ent ile at n kta ter inali ara

n aki ileti i i nlen irir

Wallet: allet kre i anka ül ve ağa a kartlar n ekle i net ek ve le a ile e e a ak i in k llan l r llan lar kartlar n ve kart veren k r l akk n a ek il ileri kart veren k r l n i lilik litika n n i le leri ve a a a la n

allet ta rüntüle e ilir llan lar a r a arla a ar ve arlar a a le a e kart ekle e ilir

Secure Enclave: i ne i a ve le at Serie 1 ve Serie 2 ü erin e Se re n lave ki lik ğr la a i le ini netir ve e e i le inin ür ürül e ini ağlar

T i in ar ak i i verilerini aklar

le at ta a t n kili inin a l l a ve k llan n n an üğ e i i t t kla a erekir i t t kla a al lan r ve la a i le i in en e e en ğr an Se re le ent e ve a var a Se re n lave e iletilir

Apple Pay Sunucuları: le a n lar allet taki kre i ve anka kartlar n n rn ve Se re le ent te aklanan t e a aralar n netir n lar

e a tla e e e e ağ n lar la ileti i k rar le a n lar la a i i e eler i in e e ki lik il ilerinin eni en i relen e in en e r l r

Apple Pay Secure Element'i nasıl kullanır?Se re le ent le a i net ek i in el larak ta arlan ir kü ük la a

ar n r r r a e e ağlar tara n an na lan e e la alar a i erir re i ve a anka kart a a n e eli kart verileri aln a e e ağ ve e e

la a n n üvenlik alan tara n an ilinen ana tarlar k llan larak e e ağ n an ve a kart veren k r l tan i relen i larak e e la alar na n erilir

veriler e e kü ük la alar n a aklan r ve Se re le ent in üvenlik ellikleri k llan larak k r n r le ra n a ter inal ak n lan leti i i enet

le i i ara l ğ la a an ir nan veri l ü erin en ğr an Se re le ent ile ileti i k rar

35iOS Güvenliği—Teknik Makale | Mart 2017

Apple Pay NFC denetleyiciyi nasıl kullanır? Se re le ent e ağ e i i lan enetle i i tü te a e e i le lerinin a t n ak n n aki ir at n kta ter inali k llan larak er ekle tiril e ini ağlar aln a alan i in eki ir ter inal en elen e e i tekleri enetle i i tara n an

te a i le larak i aretlenir

art a i i e e i T ve a ar la k llanarak a a kili i a l ir le at ta an üğ e i i t t kla arak etkilen ir ikten nra Se re le ent te e e

kü ük la alar tara n an a rlanan te a an tlar enetle i i tara n an aln a alan na neltilir lelikle te a i le lerin e e etkilen ir e a r nt lar erel alan la n rlan r l r ve a la la a i le i ine teril e n n ak ine la a i i ve e ü erin eki e elerin e e etkilen ir e a r nt lar i e

la a i le i ine neltilir ve an ak Se re le ent tara n an i relen ikten nra le a n na iletilir

Kredi kartı, banka kartı ve ön ödemeli kart provizyonullan le a e ir kre i ve a anka kart a a n e eli kart ağa a kartlar

a a il l ak ü ere ekle iğin e le kart il ilerini k llan n n e a ve a t la il ili iğer il ilerle irlikte kart veren k r l a ve a kart veren k r l n etkili ervi ağla na üvenli ir ekil e n erir art veren k r l il ileri k llanarak kar

t n le a e eklen e ini na la na la a a ağ n elirler

le a kart r vi n üre inin ar a larak ağ ve a kart veren k r l la iletii al veri in e l n ak i in ü n tara ağr k llan r r nl lanlar art enetle ve ağlant ve r vi n art veren k r l ve a ağ kartlar ğr la ak na la ak ve le a e ekle ek i in ağr lar k llan r i te i n t r

lar SS k llan larak i relenir

Ta kart n aralar a tta ve a le n lar n a aklan a n n erine ener i ir t e a ara arat l r i relenir ve nra Se re le ent te aklan r

en er i t e a ara le n eri e e e eği ekil e i relenir t e a ara en er i ir ve n r al kre i a a anka kart n aralar n an ark

l r kart veren k r l n n an etik eritli ir kartta tele n ü erin en ve a e itelerin e k llan l a n nle e ilir Se re le ent teki t e a ara iOS ten

ve at OS ten al t l t r i ir a an le n lar n a aklan a ve a la i l a e eklen e

le at ile k llan a nelik kartlar n le a i in r vi n i ne a le at la a k llan larak er ekle tirilir ir karta le at r vi n verileil e i i in aatin l et t ileti i ka a a alan i in e l a erekir artlar le at ile k llan l ak i in el larak ka ettirilir ve ken i t e a aralar na

a i l r n aralar le at ta Se re le ent te aklan r

le a e ir kre i ve a anka kart n n a a n e eli kart n r vi n n erekle tir enin ü l var r

• art le a e elle ekle e• iT ne St re e a n a ka tl kre i ve a anka kartlar n le a e ekle e• artlar kart veren k r l n la a n an ekle e

36iOS Güvenliği—Teknik Makale | Mart 2017

Kredi veya banka kartını Apple Pay'e elle eklemeMağa a kartlar a il l ak ü ere ir kart elle eklerken r vi n i le ini k la lat r ak ü ere a kre i kart n ara n k llan a tari i ve k llan l r llan lar

arlar a allet la a n a ve a le at la a n a a arak ve a iSi t ka era n k llanarak il ileri ire ilir a era kart il ilerini akala ğ n a le a kart n ara n ve n k llan a tari ini l r a a al r t ğra i ir a an a ta ka e il e ve a t ğra ar ivin e aklan a Tü alanlar l r l ktan

nra art enetle i le i n aki alanlar ğr lar nlar i relenerek le a n na n erilir

art enetle i le i le ir ükü ve k llar ki liği n ürülür e le kart veren k r l n ükü ve k llar n in irerek k llan a terir llan ükü ve k llar ka l e er e le ka l e ilen ükü lerin ki liğinin an ra i e ağlant ve r vi n i le ine n erir r a ağlant ve r vi n i le inin ir ar a larak le iT ne ve St re e a n n etkinliği rneğin iT ne i le tari eni in

n l l a ğ akk n a il iler a t n akk n a il iler rneğin a t n n ve le a i a arla ak i in ereken iğer ar iOS a tlar n n tele n n ara a

ve eli a r a kart n ekle iğini ra aki akla k k n n n Servi leri ni etkinle tir i eni i i a ttan al nan il ileri kart veren k r l ve a ağla a la r

art veren k r l il ileri k llanarak kart n le a e eklen e ini na la na la a a ağ n elirler

ağlant ve r vi n i le inin n n a iki i le er ekle ir• t kre i ve a anka kart n te il e en allet kart a n in ir e e a lar• t kart Se re le ent e ağla a a a lar

art a kart re i lerinin in irile eği lerle ki i il ileri kart veren il ili k r ln la a ve e teklenen ellikler i i kart akk n aki eta verileri i erir r a

Se re le ent in ki i elle tiril e inin ta a lan ta a lan a ğ kart n an a kart veren k r l tara n an a k a al n l l a ğ a a kart n le a ile

e e a a il e i i in n e ek ğr la a i le lerinin ereki erek e iği i i il ilerin l n ğ kart r n a i erir

Kayıtlı kredi veya banka kartlarını iTunes Store hesabından Apple Pay'e eklemeiT ne a ka tl ir kre i ve a anka kart i in k llan n n le ki liği ar la n eni en ir e i ereke ilir art n ara iT ne an al n r ve art enetle i le i a lat l r art le a i in n a a t ükü ve k llar in iri rüntüler nra ükü lerin ki liğini ve kart n üvenlik k n ağlant ve r vi n i le ine n e

rir a tl iT ne e a kartlar i in ek ğr la a er ekle e ilir

Kredi veya banka kartlarını kartı veren kuruluşun uygulamasından eklemela a le a ile k llan i in ka ettiril iğin e la a ve at n n n

i in ana tarlar elirlenir ana tarlar at a n erilen kart il ilerini i rele ek i in k llan l r ve le e il ilerin iOS a t tara n an k n a nlenir r vi n ak kar a a klan ğ ekil e elle eklenen kartlar i in k llan lana en er an ak erine tek k llan l k ar lalar k llan l r

Ek doğrulama art veren k r l kre i ve a anka kart i in ek ğr la a ereki erek e iğine

karar vere ilir art veren k r l tara n an n lanlara ağl larak k llan ek ğr la a i in SMS e a e ta ü teri i etleri tara n an aran a ve a na lan

ir ü ün ü arti la a n aki ir nte le ğr la a ta a la a e e ilir SMS e a lar ve a e ta i in k llan kart veren k r l n ka tl ileti i il ileri ara n an e i a ar llan n n allet arlar ve a le at la a na

ir e i ereken ir k n erilir Mü teri i etleri ve a la a k llanarak ğrla a i in kart veren k r l ken i ileti i i le ini er ekle tirir

37iOS Güvenliği—Teknik Makale | Mart 2017

Ödeme yetkilendirmesi Se re n lave in l n ğ a tlar a Se re le ent aln a Se re n lave en etkilen ir e al ktan nra e enin a l a na i in verir i ne ve a i a ü e

rin e k llan n n T ve a a t ar la la ki liğini ğr la ğ n a ta a erektirir T k llan la ili r a a tan nte ir an ak er a an T erine ar la k llan la ilir ir ar ak i ini e le tir e e nelik ü a ar iri i en nra t atik larak ar la nerilir ve e a ar iri i en nra ar la i tenir

T a arlan a a ve a le a i in etkinle tiril e i e e ar la erekir le at ta e enin a la il e i i in a t n kili inin ar la la a l a ve an

aki üğ e e iki ke a l a erekir

Se re n lave ile Se re le ent ara n aki ileti i ir eri ara ü ü erin en er ekle ir Se re le ent enetle i i e ve enetle i i e la a i le i ine

ağlan r Se re n lave ve Se re le ent ğr an ağlant l l a ğ al e üreti üre in e ağlanan a la lan ir e le e ana tar n k llanarak üvenli ekil e ileti i

k ra ilir leti i in i rele e ve ki lik ğr la a i le leri S ta anl r eni en ner e al r lar n an k r n ak i in iki tara a i reli n n e lar k llan r le e ana

tar Se re n lave e ana tar n an ve Se re le ent in en er i tan t n an l t r l r le e ana tar a a nra a rika a Se re n lave en üvenli ir ekile ir nan üvenlik ülüne SM aktar l r ül e le e ana tar n a a nra Se re le ent e ekle ek i in erekli te el ater ale a i tir

llan ir i le i etkilen ir iğin e Se re n lave ki lik ğr la a türü akk na i al verileri ve i le türünün a r nt lar n te a a a la a i in en ir etkilen ir e a ele eğerine ağl larak Se re le ent e n erir

k llan ir kre i kart n n r vi n n ilk ke er ekle tir iğin e Se re n lave e l t r l r le a etkin l ğ üre e t t l r ve Se re n lave in i rele e ve eri ağ r a nle e ekani a la k r n r le e ana tar ara l ğ la Se re le ent e üvenli ekil e iletilir eni ir eğeri al n ğ n a Se re le ent a a n e eklenen kartlar ilin i larak i aretler

Se re le ent e eklenen kre i ve anka kartlar ve n e eli kartlar aln a Se re le ent e kart n eklen e in e k llan lanla a n e le e ana tar ve eğeri k llan la

rak etkilen ir e n erilir e k llan la ilir le e a ağ aki enar lar a iOS Se re n lave e k a n k llan la a larak i aretle i kartlar k llan la a ale etire i k t n vere ilir

• ar la etki i le tiril iğin e• llan i l an k a t ğ n a • llan Tü erikleri ve arlar Sil i e tiğin e • t k rtar a n an eri üklen iğin e

le at ta kartlar a ağ aki r lar a e er i larak i aretlenir• Saatin ar la etki i le tiril iğin e• Saatin i ne ile e le e i kal r l ğ n a• ilek al la a ka at l ğ n a

Se re le ent e e la a n n te a e e i le ini etkinle tir e en n e e le e ana tar n ve e erli eğeri k a n k llanarak Se re n lave en elen etkilen ir e i ğr lar i le la a i i i le ler i in ir e e kü ük laa n an i reli e e verileri al n rken e e erli ir

iOS Güvenliği—Teknik Makale | Mart 2017

İşleme özel dinamik güvenlik kodu e e la alar n an elen tü e e i le leri t e a ara ile irlikte

i le e el ir ina ik üvenlik k i erir tek k llan l k k er eni i le e art r lan ir a a ve ki i elle tir e ra n a e e la a n an ağlanan ir ana tar k llan larak e a lan r ve e e ağ ve ve a kart veren k r l tara n an

ilinir e e ü enine ağl larak k lar n e a lan a n a a ağ akiler a il a ka veriler e k llan la ilir

• e e la a tara n an l t r lan ir ra ele a• i le i k n l ğ n a ter inal tara n an l t r lan a ka ir ra ele

a ve a• la a i i i le ler k n l ğ n a n tara n an arat lan a ka ir

ra ele a

üvenlik k lar e e ağ na ve kart veren k r l a iletilir ve le e er i le i ğr la a ilirler üvenlik k lar n n nl ğ er ekle tirilen i le türüne re eği e ilir

Apple Pay ile temassız ödemeleri ne a k a ve ir alan al lar a k llan a il ili kre i kart n anka kart n ve a

n e eli kart a a arlar a netilen a tan kart nar llan allet la a na i i ir kre i ve a anka kart a e e ilir a a a t kilitli ken na kran

üğ e ini i t t kla a ilir

r n an e e il ileri iletil e en n e k llan n n T ve a ar la n k llanarak ki liğini ğr la a erekir le at n kili i a l ğ n a an üğ enin i t t klan a e e i in a tan kart etkinle tirir llan ki lik ğr la a l a an i ir e e il i i n eril e

llan ki liğini ğr la ktan nra e e i lenirken t e a ara ve i le e el ina ik üvenlik k k llan l r le a a k llan n n a t at lara

er ek kre i ve a anka kart n aralar n n er e le i le in akla k a an ve k n i i i le il ilerini an ni larak ala ilir ve il iler le a ve iğer

le ürünleri le ervi lerinin i ile tiril e ine ar l r

Uygulamaların içinden Apple Pay ile ödemele a iOS la alar n n ve at OS ten iti aren le at la alar n n

i in en e e a ak i in e k llan la ilir llan lar le a k llanarak laalar n i in en e e a t ğ n a le i reli i le il ilerini al r ve eli tiri i e ve a

at a n er e en n e eli tiri i e el ir ana tarla nlar eni en i reler le a akla k at n al a t tar i i i le il ilerini an ni larak t tar il iler tekrar

k llan la ili kilen irile e ve k llan n n ne i at n al ğ n a la i er e

ir la a le a e e i le i a latt ğ n a i reli i le a t tara n an atan n e le a n lar na n erilir le a S n lar i le i at a nelte en n e at a el ir ana tarla eni en i reler

ir la a e e i te iğin e a t n le a i e tekle i e tekle e iğini ve k llan n n at tara n an ka l e ilen ir e e ağ n a e e a a ile ek kre i ve a anka kartlar na a i l l a ğ n elirle ek i in ir a ağr a ar

la a at ralan r a ve te li at a re i ile ki i il ileri i i i le i ürüt ek ve ta a la ak i in erekli il i ar alar n i ter la a a a nra iOS ten k llanla ak kart i i iğer erekli il ilerin an ra la a i in il i i te en le a a a n ter e ini i ter

iOS Güvenliği—Teknik Makale | Mart 2017

ra a la a a n n eri ali etini e a la a i in e ir ülke ve ta k il ileri verilir tenen il ilerin ta a an ak k llan T ve a a t arla la e e i etkilen ir ikten nra la a a verilir e e etkilen iril ikten

nra le a a a n a n lan il iler at a aktar l r

llan e e i etkilen ir iğin e ağa a i i i le ler e k llan lan ter inali tara n an n ürülen eğere en er i reli ir n n e al ak i in le a S n lar na ağr a l r iğer i le verileri le irlikte n n e a le ana tar la i relene ek ir e e ki lik il i i l t r ak ü ere Se re le ent e iletilir i reli

e e ki lik il i i Se re le ent ten kt ğ n a le a S n lar na iletilir ve nlar a ki lik il i inin i re ini er ki lik il i in eki n n e Se re le ent

tara n an n erilen n n e ile kar la t rarak ğr lar ve Sat i liği le ili kili at ana tar n k llanarak e e ki lik il i ini eni en i reler r n an e e ki lik il

i i a ta n ürülür a t a n ü erin en tekrar la a a iletir la a a i len ek ü ere n at i te ine iletir Sat a a nra i le e eva et ek i in

ken i el ana tar la e e ki lik il i inin i re ini e ilir le n lar n an elen i a la irlikte at n n i le in elirli at a nelik l ğ n ğr laa n ağlar

lar e teklenen at ki liklerini elirten ir etki ana tar erektirir la a i le in arkl ir ü teri e nlen irile e e ini ağla ak a a la i alan ak ü ere Se re le ent e n erile ek verilere i ari n ara a a ü teri ki liği i i verileri e ekle e ilir la a eli tiri i tara n an er ekle tirilir la a eli tiri i

a ent e e t te a li ati n ata elirte ilir verilerin ir eti i reli e e verilerine a il e ilir a a nra at a li ati n ata etinin e e il ilerine a il e ilenlerle e le tiğini ğr la aktan r l r

Web üzerinde Apple Pay ile ödemele a e itelerin e e e a ak i in k llan la ilir iOS 10 ile i ne ve i a

ü erin e e e le a i le leri a la ilir r a a OS Sierra a le a i leleri Ma te a lat l a n i l e a k llan larak le a in etkin l ğ ir ine ve a le at ü erin e e ta a lana ilir

e ü erin e le a tü kat l e itelerinin le a ka tl l a n erektirir le n lar alan a ğr la a a ar ve ir T S i te i erti ika verir le a i

e tekle en e itelerinin i eriklerini TT S ü erin en n a erekir e itelerinin er e e i le i i in le tara n an verilen T S i te i erti ika n k llanarak ir

le n la üvenli ve en er i ir at t r k r a erekir Sat t r verileri le tara n an i alan r Sat t r i a ğr lan ktan nra e

ite i k llan n n le a ellikli ir a t n n l l a ğ n ve a tta etkinle tirili ir kre i ve a anka kart n n a a n e eli kart n l l a ğ n r la a ilir

a ka ir a r nt a la l a llan il ileri a la ak i te i r a e a OS te e e iOS te Sa ari nin i lilik a arlar n aki le a r lar n etki i le tire ilir

Sat t r ğr lan ktan nra tü üvenlik ve i lilik nle leri k llan n n la an n i in en e e a t ğ r la a n r

Ma ten i ne a ve a le at a an ile e i te le a e e le il ili il ileri k llan n n Ma i ile etkilen iren a t ara n a aktar ak i in tan a i reli S r t k lünü k llan r S i rele e i er ekle tir ek i in k llan n n a t ana

tarlar n k llan r ü en a ka i ir a t il ilerin i re ini e e ve anatarlar le a ağlan a le a in an ile e i i i in a t l a i le i a

eta verilerle k llan n n kre i kartlar n n türünü ve en er i tan t il ilerini i erir llan kart n n a ta el e a n ara a la l a ve k llan n n i ne n a

ve a le at n a üvenli ir ekil e aklan a a eva e er le k llan n n n k llan lan ileti i te li at ve at ra a re lerini e i l na tar in iri ü erin en

üvenli ir ekil e aktar r

0iOS Güvenliği—Teknik Makale | Mart 2017

llan i ne a T i ve a ar la n k llanarak a a le at ta an aki üğ e e iki ke a arak e e i etkilen ir ikten nra er e ite inin at erti ika i in en er i larak i relenen ir e e et n k llan n n i ne n an ve a le at n an Ma ine ve a a nra at n n e ite ine üvenli ir ekil e aktar l r

aln a ir irine ak n a tlar e e i le i i te e ilir ve e e i ta a la a ilir ak nl k l et t ü ük ner i r lar la elirlenir

Ödül kartlarıle a iOS an iti aren at ül kartlar n n l ter inallerine iletil e i

i in at a eğerli Servi S r t k lünü e tekler S r t k lü at ter inallerin e lana ilir ve e teklenen le a tlar la ileti i k r ak i in i k llan r

S r t k lü k a e a e e al r ve ir le a i le inin ar a larak ül kart il ilerinin iletil e i i i ar ervi ler ağla ak i in k llan l r

ter inali ir kart i in i tek n ererek kart il ilerinin al n a i le ini a lat r llan n n ağa an n tan t na a i ir kart var a k llan an kart n k llan n

etkilen ir e i i tenir Sat i rele e i e tekli r a kart il ileri a an a a ve tek k llan l k ra ele ir 2 ana tar at n n a k ana tar la irlikte kart verileri i in ir i rele e ana tar türet ek ü ere k llan l r ve ana tar ter inale

n erilir Sat i rele e i e tekle i r a ül kart il ileri n eril e en n e k llan n n a t ter inale eni en ğr lt a i tenir

Kartları askıya alma, kaldırma ve silmellan lar i ne i a ve at OS ve a nraki ir ürü ünü al t ran le

at a tlar n i ne l ile a M na e irerek le a i a k a alailirler llan lar a r a i ne l ve a i l k llanarak a a ğ

r an ken i a tlar n a allet k llanarak kartlar n le a en ile ilirler le at taki kartlar i l a arlar ve a i ne aki le at la a k llan larak

a a ğr an aat ü erin e iline ilir t evri l a ve ü re el ir ağa a a i i ağ na ağl l a a a kart veren k r l ve a il ili e e ağ tara n an

a tta kartlar k llanarak e e a a lanağ le a en ilinir ve a a k a al n r llan lar kart veren k r l ara arak a kartlar le a en il e ini ve a a k a

al a n i te e ilir

nlara ek larak k llan i ne l aki Tü erikleri ve arlar Sil i k llanarak tü a t il iğin e iOS Se re le ent e tü kartlar ilin i larak i aretle e i k t n n erir n n n n a le a n lar la ileti i k r l kartlar Se re le ent ten ta a en ilinene ka ar kartlar n r an n a k llan la a larak eği tirilir n an ağ larak Se re n lave i e er i larak i aretler ve

le e a a n e ka ettiril i kartlar i in a ka e e etkilen ir e i a la a t evri i i l ğ n a Se re le ent teki tü kartlar n ilin e ini ağla ak i in le a n lar la ileti i k r a a al r

1iOS Güvenliği—Teknik Makale | Mart 2017

le k llan lar n a tlar n an a a a la veri lilik ve a a el e et elerine ar l ak i in iMe a e a eTi e Siri S tli t nerileri i l i l e ekle e ve

i l na tar in iri i i ü lü ir r ervi l t r t r

nternet ervi leri iOS in lat r n ta a n a e tekle iği a n üvenlik e e leri le l t r l t r e e ler ara n a a tta ran ve a ka l ağlar ü erin en iletilen verilerin üvenli ir ekil e i len e i k llan lar n ki i el il ilerinin k r n a

il i ve ervi lerin k tü ni etli ve a etki i eri i e kar te itler en k r n a a lailir er ervi iOS in enel k llan k la l ğ n an ün ver e en ken i ü lü üven

lik i ari ini k llan r

Apple Kimliğile ki liği i l iMe a e a eTi e iT ne St re i k St re St re v le ervi lerine iri a ak i in k llan lan e a t r llan lar n e a lar na et

ki i eri i i nle ek i in le ki liklerini üvenli t t alar ne li ir le na ar l ak a a la en a eki karakter nl ğ n a e ar ler en e e

raka lar an l an art ar a ü ten a la a n karakteri i er e en ve k k llan lan ir ar la l a an ü lü ar lalar r nl t tar llan lar n ar lalar n a a a ü len ir ek i in ek karakterler ve n ktala a i aretleri ekle erek k rallar a a a

ilerlet eleri nerilir le k llan lar n e a il ilerin e eği iklik a arken ve a n t lan ar la rlarken e a a i inin ki liğini ğr la a a ar l ak i in

k llan la ile ek ü üvenlik r a arla alar n a i ter

le a r a e a lar n a ne li eği iklikler er ekle tiğin e rneğin ar la ve a at ralan r a il ileri eği tiril iğin e a a le ki liği eni ir a tta iri a

ak i in k llan l ğ n a k llan lara e ta ve an n a ilet e il iri leri n erir l l a k er an i ir e var a k llan lar n e en le ki liği ar lalar n eği

tir eleri i tenir

na ek larak le k llan e a lar n k r ak i in ta arlan ir k litika ve i le k llan r nlar ara n a iri a a ve ar la rla a iri i leri i in eni en

ene e a n n rla a al r lar an n a elirle e e ar l ak i in etkin lan r l k taki i ve ü teri üvenliğini etkile e ile ek eni il ilere l a n

ağla an ü enli litika en e ir eleri a la ilir

İki faktörlü kimlik doğrulamale k llan lar n e a lar n a a a üvenli k l alar na ar l ak i in iki

akt rlü ki lik ğr la a nar ki akt rlü ki lik ğr la a le ki likleri i in ek ir üvenlik kat an r a ka iri ar la il e ile aln a e a a i inin e a a

eri e il e ini ağla ak i in ta arlan t r

ki akt rlü ki lik ğr la a la k llan e a na aln a k llan n n i ne i a i ve a Ma i i i üvenilir a tlar an eri ile ilir eni ir a tta ilk ke iri a ak i in iki il i erekli ir le ki liği ar la ve k llan n n üvenilir a tlar n a t atik

larak rüntülenen ve a üvenilir ir tele n n ara na n erilen alt a a akl ir ğr la a k llan k irerek eni a ta üven iğini ve üvenli ir ekil e

iri a la ile eğini ğr lar llan n n e a na eri ek i in ar la tek a na art k eterli l a ğ i in iki akt rlü ki lik ğr la a k llan n n le ki liğinin ve

le a akla ğ tü ki i el il ilerin üvenliğini art r r

İnternet Servisleri

Güçlü Apple kimliği parolaları yaratmale ki likleri i l a eTi e ve iMe

a e a a il l ak ü ere e itli ervi lere ağlan ak i in k llan l r llan lar n ü lü ar lalar arat a na ar l a i in

tü eni e a lar n a ağ aki ar la elliklerini i er e i erekir• n a eki karakter• n a ir ar• n a ir ü ük ar• n a ir raka• n karakter en art ar a ü ten a la la a• e a a la a n la a

42iOS Güvenliği—Teknik Makale | Mart 2017

ki akt rlü ki lik ğr la a k llan lar n le ki liklerinin ve le a akla klar ki iel il ilerin üvenliğini art r r ellik ğr an iOS e a OS e tvOS e at OS e ve

le n e iteleri tara n an k llan lan ki lik ğr la a i te lerine ente re ir

ki akt rlü ki lik ğr la a akk n a a a a la il i i in tt rt a letr tr T20 1 a re ine i in

İki adımlı doğrulama201 l n an eri le iki a l ğr la a a verilen en er ir üvenlik nte i

e n akta r ki a l ğr la a etkinken k llan n n le ki liği e a il ilerin e eği ikliğe i in veril e en n e i l iMe a e a eTi e ve Ga e enter ervi lerine iri a l a an n e ve eni ir a ttan iT ne St re i k St re ve a

St re al veri i a l a an n e k llan n n üvenilir a tlar n an irine n erilen e i i ir k la k llan ki liğinin ğr lan a erekir llan lara ar lalar n

n tt klar ve a üvenilir a tlar na eri i lerini ka ettikleri tak ir e k llan alar i in üvenli ir er e aklan a ereken 1 karakterlik ir rtar a na tar a ağlan r

le ki liği i in iki a l ğr la a akk n a a a a la il i e in ek i ti r an tt rt a le tr tr t 70 a re ine i in

Yönetilen Apple KimlikleriiOS ve a a a eni in e netilen le i likleri ir le ki liğine en er ekil

e al r a a nlar ir eğiti k r na aittir ve k r tara n an enetlenir r ar lalar rla a ilir at n al a ve a eTi e ile Me a lar i i ileti i leri n rla a ilir

ve er nel ğret enler ve ğren iler i in r l ta anl i inler a arla a ilir

netilen le i likleri i in T le a i l na tar in iri e it ve i ne l i i a le ervi leri etki i le tirilir

netilen le i likleri akk n a a a a la il i i in tt el a le l ana er a re ine i in

Yönetilen Apple Kimlikleri’ni denetlemenetilen le i likleri k r lar n a al ü enle elere ve i lilik ü enle elerine

a n ağla an enetle e i e e tekler Si te neti i i ğret en ve a neti i e a lar na elirli netilen le i likleri i in enetle e a r al ğ verile ilir

enetle i iler aln a k l i erar i in e ken ilerin en alt ka e e e l nan e alar i le e ilirler ir a ka e i le ğret enler ğren ileri i le e ilir neti iler ğret

enleri ve ğren ileri enetle e ilir i te neti ileri e neti ileri ğret enleri ve ğren ileri enetle e ilir

le Ok l neti i k llan larak enetle e ki lik il ileri i ten iğin e aln a enetlen e i i tenen netilen le i liği ne eri i i lan el ir e a verilir enetle e i ninin üre i e i ün nra iter üre n a enetle i i k llan n n i l a ve a l it ellikli la alar a aklanan i eriklerini k a ilir ve eği tire ilir enetle e eri i i i in a lan er i tek le Ok l neti i n e ünlüğe al n r Günlükler enetle i inin ki l ğ n enetle i inin eri i i te iği netilen le

i liğini i tek a an n ve enetle enin er ekle tirili er ekle tiril e iğini terir

Yönetilen Apple Kimlikleri ve kişisel aygıtlarnetilen le i likleri ki ilerin a i l klar iOS a tlar la a k llan la ilir

ğren iler k r tara n an verilen netilen le i liği ni ve le ki liği i in iki akt rlü ki lik ğr la a i le inin ikin i akt rü larak rev a an ek ir ev k llan

ar la n k llanarak i l a iri a ar i i el ir a tta netilen le i liği k llan l rken i l na tar in iri k llan la a ve k r a eTi e ve a Me a lar i i

iğer ellikleri n rla a ilir ğren ilerin iri a t ktan nra aratt ğ tü i l eleleri a a n e a klan ğ ü ere eneti e ta i ir

43iOS Güvenliği—Teknik Makale | Mart 2017

iMessagele iMe a e iOS a tlar ve Ma il i a arlar i in ir e a la a ervi i ir iMe a

e etinleri ve t ğra lar ki iler k n lar i i ili ikleri e tekler Me a lar k llan n n ka tl tü a tlar n a rünür le e ir a a k llan n n a tlar n an er an

i irin en ür ürüle ilir iMe a e le n n a let e il iri ervi in en ka a l ir ekil e ararlan r le e a lar n ve a ili iklerin ünlüğünü t t a ve

nlar n i eriği tan a i rele e le k r n r le e n eren ve al n a ki e nlara eri e e le verilerin i re ini e e

llan ir a tta iMe a e a t ğ n a a t ervi le k llan l ak ü ere iki ana tar i ti l t r r i rele e i in ir S 12 0 it ana tar ve i ala a i in ST 2 eğri in eki ir S 2 it ana tar er iki ana tar i ti i in i li ana tarlar a t n ana tar in i

rine ka e ilir ve a k ana tarlar le n i in ervi ine S n erilir ra a a t n a re i le irlikte k llan n n tele n n ara ve a e ta a re i le ili kilen irilir

llan lar iMe a e ile k llan i in ek a tlar etkinle tir iğin e i rele e ve i ala a a k ana tarlar a re leri ve ili kili tele n n aralar i in ervi ine eklenir

llan lar ir na ağlant n ererek ğr lana ak a ka e ta a re leri e ekle e ilir Tele n n aralar erat r ağ ve S M ile ğr lan r r a k llan n n ka tl a tlar n n tü ü eni ir a t tele n n ara ve a e ta a re i eklen iğin

e ir ar e a rüntüler

iMessage mesajları nasıl alır ve gönderir?llan lar ir a re ve a a irerek eni ir iMe a e a a a lat r ir tele n

n ara ve a e ta a re i irerler e a t a an n n eril iği ki i le ili kili tü a tlar i in a k ana tarlar ve a re lerini al ak ü ere S ile ileti i k rar

llan ir a irer e a t ilk n e k llan n n i iler la a n k llanarak a la ili kili tele n n aralar n ve e ta a re lerini t lar nra S ten a k ana tarlar ve a re lerini al r

llan n n i en e a al n n a tlar n an er iri i in a r a r i relenir l a tlar n a k S i rele e ana tarlar S ten al n r er ir al a t i in n eren a t itlik ra ele ir eğer üretir ve n ir M S 2 ana tar larak k llanarak n erenin ve al n n a k ana tarlar la ü etin en türetilen 0 itlik

ir eğer l t r r itlik ve 0 itlik eğerlerin a eklen e i le 12 itlik ir ana tar l t r l r ana tarla T n aki S k llan larak e a i relenir 0

itlik eğer i re i ül ü ü etnin ütünlüğünü ğr la ak i in al tara a k llan l r e a a ü S ana tar al a t n a k ana tar na S O k llanarak i relenir i reli e a etni le i reli e a ana tar n n irle i i a a nra S 1 ile etlenir ve et n eren a t n el i a ana tar k llan larak S ile i alan r S n ta rta a kan e a lar er al a t i in ir tane l ak ü ere i reli

e a etni i reli e a ana tar ve n erenin i ital i a n an l r a a nra nlar n e i iletil ek ü ere e n erilir a an a a ve nlen ir e

il ileri i i eta veriler i relen e ile ileti i ir i li ilet e T S kanal k llanlarak i relenir

iOS ürü üne ağl larak aln a ü üklüğü en a la ve a 1 lan e a lar ilete ilir Me a etni k n a a a t ğra i i ir ili ik eklen i e ili ik S k llan larak T n a ra ele üretilen ir 2 it ana tar k llan larak i rele

nir ve i l a üklenir a a nra ili ik i in S ana tar Tek i i li a nak Tan t ve i relen i i i inin ir S 1 eti iMe a e i eriği larak al a n erilir nlar n i liliği ve ütünlüğü a ağ aki e a a teril iği i i n r al iMe a e i rele e i le k r n r

44iOS Güvenliği—Teknik Makale | Mart 2017

Kullanıcı 2

İlişik şununla şifrelenmiş:rasgele anahtar iCloud

IDS

Kullanıcı 1

Kullanıcı 2'ye giden imzalıve şifreli mesaj şunu içerir:

URI ve ilişik anahtarı

APNs

Kullanıcı 1 için açık anahtar ve APN jetonu

Kullanıcı 2 için açık anahtar ve APN jetonu

Gr a alar n a i le er al ve a t i in tekrarlan r

l tara n a er a t ten ken i e a k a n ve erekir e i l an ili iği al r G n erenin elen tele n n ara ve a e ta a re i al n n ki ileri le e le tirilir ve le e ü kün e ir a rüntülene ilir

Tü an n a ilet e il iri lerin e l ğ i i e a iletil iğin e ten ilinir n ak iğer il iri lerinin ak ine iMe a e e a lar evri a tlara iletilek ü ere ra a al n r Me a lar an a en a la 0 ün aklan akta r

FaceTimea eTi e le n rüntülü ve e li ara a ervi i ir iMe a e a en er ekil e a eTi e ara alar a k llan n n ka tl a tlar la ilk a ta ağlant k r ak i in

le n n a let e il iri ervi ini k llan r a eTi e n e li rüntülü i erikleri tan a i rele e le k r n r le e n eren ve al n a ki e nlara eri ee le verilerin i re ini e e

a eTi e a tlar ara n a e ler ara ağlant k r ak i in T in Ot r Ge i len eleri ni ST ve nternet ağlant r l n k llan r tlar il i

ri lerini ve ST e a lar n k llanarak ken i ki lik erti ikalar n ğr lar ve er tr i in ir a la lan r elirler er a t tara n an ağlanan i reli n n e lar rta kanallar n n er iri i in alt ana tarlar n a irle tirilir ve nlar S 2 i rele e k llan larak Güvenli Ger ek a anl r t k l S T ile a nlan r

45iOS Güvenliği—Teknik Makale | Mart 2017

iCloudi l k llan n n ki ilerini takvi lerini t ğra lar n el elerini ve a a a la n aklar ve il ileri k llan n n tü a tlar n a t atik larak ün el t tar i l

ü ün ü arti la alar tara n an el elerin an ra eli tiri inin la a verileri i in tan la ğ ana tar eğerlerini akla ak ve e a anla ak i in e k llan la ilir

llan lar i l ir le ki liği le iri a an i ervi leri k llan ak i te iklerini e erek a arlar t ğra a n i l rive ve e ekle e i i i l ellikleri

ir k n i üra n r ili ara l ğ la T neti ileri tara n an etki i le tirile ilir Servi nelerin aklan ğ n il e ve tü a i eriğini a n ekil e ir a t k lek i n

larak i ler

er a ğ nlara a r l r ve S 12 ile er ğ n n i eriklerin en türetilen S 2 k llanan ir ana tarla i l tara n an i relenir na tarlar ve an n eta verileri

le tara n an k llan n n i l e a n a aklan r an n i reli ğ nlar k llan tan tan i ir il i i er e e ek ekil e a n S ve in re i i ü ünü arti akla a alan ervi leri k llan larak aklan r

iCloud Drivei l rive i l a aklanan el eleri k r ak i in e a ta anl ana tarlar ekler

ar lan i l ervi lerin e l ğ i i a i eriklerini ğ nlara a r i reler ve i reli ğ nlar ü ün ü arti ervi leri k llanarak aklar n ak a i erik ana tarlar

i l rive eta verileri le aklanan ka t ana tarlar la aketlenir ka t ana tarlar a k llan n n i l rive ervi ana tar la k r n r ve ana tar k llan n n i l e a n a aklan r llan lar i l el elerinin eta verilerine i l ki lik

ğr la a la eri ir an ak i l rive akla a alan n n k r al k lar n r ek i in i l rive ervi ana tar na a a i l alar erekir

CloudKitl it la a eli tiri ilerin ana tar eğer verilerini a lan r l verileri ve

varl klar i l a akla a na i in verir l it e eri i la a etki ana tarlar k llan larak enetlenir l it e a k e e el veri ta an e tekler k veri ta anlar la an n tü k alar tara n an ğ nl kla enel ğeler i in k llan l r ve i relen e el veri ta an k llan verilerini aklar

i l rive a l ğ i i l it k llan n n el veri ta an n a aklanan il ileri k r ak i in e a ta anl ana tarlar k llan r ve iğer i l ervi lerine en er ekil e alar ğ nlara a r l r i relenir ve ü ün ü arti ervi leri k llan larak ak

lan r l it eri r a a en er ekil e ir ana tar i erar i i k llan r a a el ana tarlar l it a t ana tarlar la aketlenir a t ana tarlar a l e a k

ana tar la aketlenir ve ana tar k llan n n l it Servi ana tar la k r n r l it Servi ana tar k llan n n i l e a n a aklan r ve aln a k llan

i l ile ki lik ğr la a a t ktan nra k llan la ilir

CloudKit BölgeAnahtarı

CloudKit KayıtAnahtarı

Dosya MetaVerileri

osya ı ınListesi

CloudKit ServisAnahtarı

akınsak ifreleme

Dosyaı ını

46iOS Güvenliği—Teknik Makale | Mart 2017

iCloud Yedeklemei l a t a arlar la a verileri il l n aki vi e lar ve t ğra larla Me a lar la a n aki a alar a il il ileri ünlük larak i i ü erin en e ekler i l i eriği nternet ü erin en n erilirken i rele erek i reli ir i ie akla arak ve ki lik ğr la a i in üvenli et nlar k llanarak üven e alt na al r

i l e ekle e aln a a t kilitli ken ir ü ka nağ na ağl ken ve nternet e i i eri i i varken er ekle ir iOS te k llan lan i rele e a e in e i te art l

kat l e ekle e ve eri ükle enin er ekle e ine i in verirken verileri üven e t ta ak ekil e ta arlan t r

i l a ağ akileri e ekler• Sat n al nan ü iklerin il lerin T vlar n n la alar n ve kita lar n ka tlar

llan n n i l e ekle e i k llan n n iOS a t n a l nan at n al n i erikler akk n aki il ileri i erir a a at n al nan i eriklerin ken i ini i er e llan

ir i l e ekle e in en eri ükle e a t ğ n a at n al ğ i erikler iT ne St re an St re an ve a i k St re an t atik larak in irilir a i erik türleri a ülkeler e t atik larak in iril e ve a a n e at n al nanlar ia e e il i e ve a art k ağa a a k a k llan la a a ilir Ta at n al a tari e i k llan n n le ki liği le ili kili ir

• llan n n iOS a tlar n aki t ğra lar ve vi e lar llan iOS a t n a iOS 1 ve a a a eni i ve a Ma in e OS 1010 ve a a a eni i i l t ğra

r ivi ni a ar a t ğra lar ve vi e lar aten i l a aklan r l ğ i in ğelerin k llan n n i l e ekle e ine a il e il e e eğini n t a n

• i iler takvi etkinlikleri an at lar ve n tlar• t a arlar• la a verileri• ra a tari e i• na ekran ve la a ü eni• iMe a e SMS ve MMS e a lar k llan lan S M kart n n e ekle e ra n a l a

n erektirir• il e leri• i al i e ail ar la k llan lan S M kart n n e ekle e ra n a l a n erektirir• e it k n i üra n• ealt it verileri

t kilitli ken eri ile e en eri r a n lar n a alar arat l ğ n a nlar n a a el ana tarlar i l e ekle e ana tar anta n n n ana tarlar k llan la

rak i relenir alar ün i reli r lar n a i l a e eklenir r a k eri r a n n aki alar aktar ra n a i relenir

i l e ekle e ana tar anta er eri r a n i in a i etrik rve2 1 ana tarlar i erir ve ana tarlar a a el ana tarlar i rele e e k llan l r e ekle e ana tar anta n n ve i l e ekle e ana tar anta n n i eriği akk n a a a a la il i i in i rele e ve eri r a lü ün eki na tar in iri erilerini

r a a l ğ na ak n

e ekle e r k llan n n i l e a n a aklan r ve k llan n n alarn n ir k a la i l e ekle e ana tar anta n an l r i l e ekle e ana tar anta e ekle e r la irlikte aklanan ir ra ele ana tarla k r n r

llan n n i l ar la i rele e i in k llan l a le e i l ar la n n eği tiril e i var lan e ekle eleri e er i k l a

47iOS Güvenliği—Teknik Makale | Mart 2017

llan n n ana tar in iri veri ta an i l a e eklen ekle irlikte ile kar t r l ir ana tarla k r n a a eva e er ana tar in irinin aln a l t r l ğ ün a ta eri üklene il e ini ağlar ve le a il l ak ü ere a ka i ki e

nin k llan n n ana tar in iri ğelerini k a a a ağ anla na elir

Geri ükle e ra n a e eklenen alar i l e ekle e ana tar anta ve ana tar anta n n ana tar k llan n n i l e a n an al n r i l e ekle e ana tar anta n n i re i ana tar k llan larak ülür nra ana tar anta n aki a a el ana tarlar e ekle e r n aki alar n i re ini ek i in k llan l r

nlar a i te ine eni alar larak a l r ve le e eri r a n lar na n ekil e eni en i relenir

iCloud Anahtar Zincirii l na tar in iri k llan lar n ar lalar n iOS a tlar ile Ma il i a arlar ara

n a il ileri le a ter e en üvenli ir ekil e e a anla alar n ağlar Gü lü i liliğe ve üvenliğe ek larak i l na tar in iri nin ta ar n ve i ari ini ne li l ü e etkile en iğer e e ler k llan k la l ğ ve ana tar in iri ni k rtarail e lanağ l t r i l na tar in iri iki ervi ten l r na tar in iri e aanla a ve na tar in iri k rtar a

le i l na tar in iri ni ve ana tar in iri k rtar a k llan n n ar lalar n n a ağ aki r lar a ile k r n a n ağla a ak ekil e ta arla t r• llan n n i l e a al r a ğra ğ n a• i l ari i ir al r an ve a al an tara n an al r a ğra ğ n a• llan e a lar na ü ün ü artiler tara n an eri il iğin e

Anahtar zinciri eşzamanlamallan i l na tar in iri ni ilk ke etkinle tir iğin e a t ir üven alka

l t r r ve ken i i i in ir e a anla a ki liği arat r a anla a ki liği ir el ana tarla ir a k ana tar an l r a anla a ki liğinin a k ana tar alka a eklenir ve alka ilk n e e a anla a ki liğinin i li ana tar la nra k llan n n i l e a ar la n an türetilen a i etrik eli tik ana tarla 2 k llan larak

l ak ü ere iki ke i alan r alka la irlikte k llan n n i l ar la n ta an alan ana tar arat ak i in k llan lan ara etreler e ra ele alt ve inele eler aklan r

alanan e a anla a alka k llan n n i l ana tar eğer akla a alan na erle tirilir llan n n i l ar la ilin e en k na a ve ü e inin e a anla a

ki liğinin i li ana tar l ak n e erli ir ekil e eği tirile e

llan a ka ir a tta i l na tar in iri ni a t ğ n a eni a t i l a k llan n n a a n e ken i inin ü e i l a ğ ir e a anla a alka l t r

l ğ n ark e er t ken i e a anla a ki liği ana tar i tini arat r nra alka a ü e l a i te ek i in ir la a ağr arat r ağr a t n e a anla a ki liğinin a k ana tar n an l r ve k llan n n ken i i l ar la la ki liğini

ğr la a i tenir li tik ana tar l t r a ara etreleri i l an al n r ve la a ağr n i ala ak i in k llan lan ir ana tar l t r l r S n larak la a ağr i l a eklenir

lk a t ir la a ağr n n el iğini r üğün e k llan a eni ir a t n e a anla a alka na kat l ak i te iğini il iren ir ar rüntüler llan ken i i l ar la n irer ve la a ağr e le en ir i li ana tarla i alan larak

ğr lan r le e alka a kat l a i teğini l t ran ki inin i tek a l ğ ra a k llan n n i l ar la n ir iği elirlenir

iCloud Anahtar Zinciri ile Safari entegrasyonuSa ari ana tar in irin e aklanan ve

iğer a tlar n la e a anlanan e ite i ar lalar i in i rele e ak n an ü lü ra ele i ileri t atik larak l t ra ilir na tar in iri ğeleri le n lar n an e erek a ttan a ta

aktar l r an ak le n ve iğer a tlar n i eriklerini k a a a ağ ekil e i relenir

iOS Güvenliği—Teknik Makale | Mart 2017

llan n n eni a t alka a ekle e i na la a n an nra ilk a t eni ü enin a k ana tar n e a anla a alka na ekler ve eni en ken i e a anla a ki liği ve k llan n n i l ar la n an türetilen ana tarla i alar eni e a anla a alka i l a eklenir ve ra a a n ekil e alkan n eni ü e i tara n an i alan r

le e i ala a alka n a art k iki ü e var r ve er ü e ken i e inin a k ana tarna a i l r i l ana tar eğeri akla a alan ü erin en ana tar in iri ğelerinin a r a r eği t k na a larlar er iki alka ü e in e e a n ğe var a en n eğiiklik tari ine a i ğe e a anlan r iğer ü e e a n ğe var a ve eği iklik tari leri e a n a ğeler atlan r a anlanan er ğe n eril iği a t i in el larak i

relenir nlar n i re i iğer a tlar ve a le tara n an üle e r a i relenen ğe i l a k a ürlü ür e a anlanan er eni ğe n n ü erine a l r

a anla a alka na eni a tlar kat l k a i le tekrarlan r rneğin ü ün ü ir a t kat l ğ n a k llan n n iğer a tlar n n er iki in e e na rünür llan eni ü e i a tlar n er an i irin en na la a ilir eni e ler eklen ik e er e tü

ü eler e a n ana tar in iri ğelerinin l a n ağla ak i in eni ü e le e a anlan r

n ak ana tar in irinin ta a e a anlan a ki likleri i i a ğeler a ta ü ür ve a ttan a r l a alar erekir aln a kSecAttrSynchronizable

elliğine a i ğeler e a anlan r le elliği Sa ari k llan verileri k llan a lar ar lalar ve kre i kart n aralar a il i i ar lalar ve e it i rele e ana tarlar i in a arla t r

r a ü ün ü arti la alar tara n an eklenen ana tar in iri ğeleri atan larak e a anlan a Geli tiri ilerin ana tar in irine ğe eklerken kSecAttrSynchronizable elliğini a arla a erekir

Anahtar zinciri kurtarmana tar in iri k rtar a k llan lar n le n ar lalar ve i er iği iğer verileri ka na i in ver e en ana tar in irlerini le a e anet et eleri i in ir nte nar llan n n tek ir a t l a ile ana tar in iri k rtar a veri ka na kar ir üvenlik

ağ ağlar ellikle e e a lar i in ra ele ü lü ar lalar l t r ak i in Sa ari k llan l ğ n a ne li ir ünkü ar lalar aln a ana tar in irine ka e ilir

na tar in iri k rtar an n k e ta lar n an iri le tara n an elliği etekle ek i in ellikle arat lan üvenli e anet ervi i ve ikin il ki lik ğr la a r

llan n n ana tar in iri ü lü ir ar la k llan larak i relenir ve e anet ervi i ana tar in irinin k a n aln a k kat ir i i k l erine etiril iğin e ağlar

i l na tar in iri a l ğ n a k llan n n ir i l Güvenlik arat a i tenir k e anete verilen ir ana tar in irinin k rtar l a i in erekli ir Sa tan

larak k llan n n üvenlik k i in rt a a akl a it ir eğer ağla a i tenir n ak k llan lar ken i a a n k lar n elirte ilir ve a ka e i akla ak ü ere

a tlar n n i reli ir ra ele k arat a n i te e ilir

S nra iOS a t k llan n n ana tar in irinin ir k a n a aktar r n a i etrik ir ana tar anta n a ana tarlarla aketle erek i reler ve k llan n n i l ana tar eğeri akla a alan na erle tirir na tar anta k llan n n i l Güvenlik ve

e anet ka n akla a ak lan nan üvenlik ülü SM kü e inin a k anatar la aketlenir k llan n n i l anet a aline elir

llan ken i üvenlik k n elirt ek ve a rt a a akl eğeri k llan ak erine i reli ra ele ir üvenlik k ka l et e e karar ver i e e anet ka erek

e n n erine ra ele ana tarla aketle ek i in ğr an i l Güvenlik k llan l r

Güvenlik k elirle enin an ra k llan n n ir tele n n ara ka ettir e i erekir ana tar in iri k rtar a ra n a ikin il ki lik ğr la a kat an ağlaak i in k llan l r rtar an n eva e e il e i i in k llan n n ir SMS al a ve na an t ver e i erekir

iOS Güvenliği—Teknik Makale | Mart 2017

Emanet güvenliğii l aln a etkili k llan lar n ve a tlar n k rtar a er ekle tire il e ini ağla ak a a la ana tar in iri e aneti i in üvenli ir alt a ağlar anet ka tlar t ra ik larak i l n arka n a l nan SM kü eleri tara n an k r n r er

irin e a a n e a klanan ekil e eti leri alt n aki e anet ka tlar i rele ek i in k llan lan ir ana tar var r

ir ana tar in irini k rtar ak i in k llan lar n ken i i l e a ve ar la la ki lik ğr la a ve ka tl tele n n ara na n erilen ir SMS e an t ver e i

erekir i le ittikten nra k llan lar i l Güvenlik n ir eli ir SM kü e i Güvenli aktan ar la r t k lünü S k llanarak k llan n n ken i i l Güvenlik n il iğini ğr lar k n ken i i le a n eril e ağ a anlat l ğ i i kü enin er ü e i ağ larak k llan n n ka n eri al ak i in i in verilen ak i iri i a n a a ğ n ğr lar ğ nl k la r a kü e e anet ka n aketini a arak k llan n n a t na n erir

S nra a t i l Güvenlik n k llanarak k llan n n ana tar in irini i rele ek i in k llan lan ra ele ana tar n aketini a ar ana tarla i l ana tar eğeri akla a alan n an al nan ana tar in irinin i re i ülür ve a ta eri üklenir anet ka n ki liğini ğr la ak ve e anet ka eri al ak i in aln a 10 iri i e i in verilir irka a ar iri i en nra ka t kilitlenir ve k llan n n a a a la iri i i ni al ak i in le e tek lü ünü ara a erekir 10 a ar iri i en nra

SM kü e i e anet ka k e er ve ana tar in iri eri nül e ekil e ka l r ka ele e ir e e nelik ir ene e an l a iri i ine kar ana tar in iri veri

lerini en kar a a a na k r a ağlar

litikalar SM ir are in e k lan t r ir are in eği tiril e ine i in veren neti i eri i kartlar k e il i tir ir are i eği tir e e ve a el ana tara erie e nelik er iri i SM kü e inin el ana tar il e ine l a ar r

er ekle ir e kü enin k r ğ tü na tar in irleri nin a i leri e anet ka n ka e il iğini il iren ir e a al r S nra eni en ka l a e e ilirler

Siri

llan lar ğal ir ekil e k n arak e a n er ek t lant a anla ak telenla ara a a ak ve a ka i le ler i in Siri i k llana ilir Siri k n a tan a etin k a ve ir i te i n eli k llanarak e itli i tekleri an tlar Siri nin

e tekle iği revler aln a tlak ini iktar a ki i el il ilerin k llan l a n ve nlar n ta a en k r n a n ağla a ak ekil e ta arlan t r

Siri a l ğ n a a t e tan a ve Siri n lar la k llan l ak i in ra ele tan t lar arat r tan t lar aln a Siri i in e k llan l r ve ervi i i ile tir e e arar Siri a a nra ka at l r a a t Siri tekrar a l ğ n a k llan l ak ü ere eni ir ra ele tan t

l t r r

Siri elliklerini k la la t r ak i in a k llan il ileri a ttan n a n erilir il iler ara n a ü ik ar ivi ar a a lar anat lar ve li teler n at lar li te

lerinin a lar ve i iler e tan lan a lar ve ili kiler l n r S n la tü ileti i TT S ü erin en ir

ir Siri t r a lat l ğ n a k llan n n a ve a i iler en ile enel ğra i k n n a n erilir le e Siri k llan a a la ita e e ilir ve a ava

r la il ili r lar i i aln a akla k k n erektiren r lar an tla a ilir

rneğin ak n aki ine alar n k n n elirle ek i in a a ke in k n il i i erekir e n a t n a a ke in k n il ir e ini i ter il ilerin aln a k l

lan n n i teğinin i len e i i in ke inlikle erekli l ğ n a n a n eril iğine air ir rnektir er r a t r il ileri 10 akika e le i likten nra at l r

0iOS Güvenliği—Teknik Makale | Mart 2017

Siri le at tan k llan l ğ n a aat a a n e a klan ğ i i ken i ra ele ener i tan t n arat r n ak k llan n n il ilerini tekrar n er ek erine i teklere il ilere re eran ağla ak i in e le en i ne n Siri tan t a n erilir

llan n n le iği üklerin ka le n e tan a n na n erilir G rev aln a ikte i erektiri r a tan nan etin tekrar a ta n erilir k i tak

ir e Siri etni in eler ve erekir e a tla ili kili r ilin il ileri le irle tirir rneğin i tek anne e e a n er i e i iler en üklenen ili kiler ve a lar k llan l r Tan lanan e le in k t a a nra ürütül ek ü ere a ta eri n erilir

t ek k Siri i levini n n n nlen ir e i le er ekle tirir rneğin k llan Siri nin elen ir e a k a n i ter e n a ta k n a e a lar n i eriğini k a n ler Me a n i eriği ve n ereni n a n eril e

llan n n e ka tlar alt a l k ir üre n a aklan r le e tan a i te i k llan n n e ini a a i i anla ak i in nlar k llana ilir lt a nra tan t l a an

a ka ir k a ka e ilir ve k a en a la iki l n a Siri i i ile tir ek ve eli tir ek i in le tara n an k llan l r a tlar n a l kü lerin ve ili kili verilerin

tan t i er e en kü ük ir alt kü e i le tara n an Siri nin eva et ekte lan i ile tir e ve kalite k ntr lü al alar i in iki l an nra a k llan l a a eva e e ilir r a ü iklere r tak lar ile n lara i let elere ve a il i eki i erlere re eran veren a ka tlar a Siri i i ile tir ek a a la ka e ilir

Siri e le etkinle tir e l la eller er e t larak a ağr la ilir Se le a lat a al la a a tta erel larak er ekle tirilir a aln a elen e e eni elirtilen a lat a a a a n n ak tiği le eterin e e le i r a Siri etkinle tirilir a lat a al lan ğ n a nraki Siri k t a a il l ak ü ere il ili e a a a la i len ek ü ere le n e tan a n na n erilir ve k llan n n Siri ara l ğ la a lan

iğer e ka tlar la a n k rallara ta i l r

SüreklilikSüreklilik i l l et t ve i i i i tekn l iler en ararlanarak k llan lar n ir a ttan iğerine e erek ir etkinliği ür üre il e ini tele nla ara a a a n ve ara alar an tla a n SMS e a al n er e ini ve ü re el nternet ağlant

a la a n ağlar

Handoffllan n n Ma ve iOS a tlar ir irinin ak n n a ken k llan an k llanarak

ü erin e al t ğ e i t atik larak ir a ttan iğerine e ire ilir an k llann n a t eği tir e ine ve e en al a ür ür e ine i in verir

llan an ellikli ikin i ir a tta i l a iri a t ğ n a iki a t le n n a let e il iri ervi ini k llanarak ant ir l et t ü ük ner i 0 e le e i k rar Tekil e a lar iMe a e a en er ekil e i relenir tlar e len ik

ten nra er iri a t n ana tar in irin e aklanan i etrik ir 2 it S ana tar l t r r ana tar a t n anki etkinliğini e lenen iğer i l a tlar na ileten l et t ü ük ner i r lar n n G M n a S 2 ile eni en n er e i nle e nte leri k llan larak i relen e i ve ki liğinin ğr lan a i in k llan l r ir a t eni ir ana tar an ilk ke ir r al ğ n a ka nak a tla ir l et t ü ük ner i ağlant k rar ve ir r i rele e ana tar al veri i er ekle tirir ağlant iMe a e n i relen e ine en er ekil e e a lar n tek tek i relen e inin an ra tan art l et t ü ük ner i 0 i rele e k llan larak üven e alt na al

n r a r lar a e a lar l et t ü ük ner i erine ü erin en i er tkinlik verileri iMe a e ile a n ekil e k r n r ve aktar l r

1iOS Güvenliği—Teknik Makale | Mart 2017

Yerel uygulamalarla web siteleri arasında Handoffan erle ik ir iOS la a n n la a eli tiri i tara n an k rallara n larak enetlenen alanlar aki e a alar n ür ür e ine lanak tan r erel laa k llan etkinliğinin ir e tara a ür ürül e ine e lanak tan r

erel la alar n eli tiri i tara n an enetlen e en e itelerini ür ür ek i te e inin nlen e i a a la la an n ür ür ek i te iği e alanlar ü erin e a al eneti i l ğ n kan tla a erekir e ite i alan ü erin e eneti a lalan e ki lik il ileri i in k llan lan ekani a ara l ğ la ağlan r r nt lar i in i rele e ve eri r a lü ün e Sa ari tara n an ka e ilen ar lalara eri i a l ğ na ak n la an n k llan etkinliği an n ka l et e ine i in verile en n e la an n alan a n n i te tara n an ğr lan a erekir

e a a an n n ka nağ an lar n k llanan er an i ir tara la ilir llan ir e a a n rüntüle iğin e i te i reli an r a t

lar n a e a a n n alan a n r r aln a k llan n n iğer a tlar r a tlar n n i re ini e ilir a a n e an lü ün e anlat l ğ i i

l a tta i te üklü ir erel la an n r lan alan a n an an ka l ettiğini al lar ve an e eneği larak erel la an n i e ini rüntüler erel la a a lat l ğ n a e a a n n ta ini ve a l ğ n al r Tara an erel la a a a ka i ir il i iletil e

Ter n e an alan a tta a n la a üklü eğil e erle ik la a ir e ek elirte ilir r a i te an la a e eneği larak k lla

n n n a tan tara n rüntüler tara an lar n k llan r a an i ten iğin e tara a lat l r ve ka nak la an n ağla ğ e ek

tara a verilir e ek in erel la a eli tiri i tara n an enetlenen alan a lar la n rl l a erek e

Büyük verilerin Handoff ile iletilmesiTe el an elliğine ek larak a la alar le tara n an arat lan e ler ara

i i tekn l i i ü erin en ir r a en er ekil e ü ük iktar a veri n er e i e tekle en lar k llan a e e ilir rneğin Mail la a ü ük ili ikler i ere i

le ek ir e ta ta lağ n n an ile iletil e ini e tekle ek i in lar k llan r

ir la a elliği k llan ğ n a iki a t ara n aki al veri a n an taki i i a lar n eki lü lere ak n n ak l et t ü ük ner i k llanarak ilk veri i

al ktan nra al a t i i ü erin en eni ir ağlant a lat r ağlant i reli ir T S ve i l ki lik erti ikalar n al verir Serti ikalar aki ki lik k llan n n ki li

ği le kar la t r larak ğr lan r ktar ta a lanana ka ar nraki veriler i reli ağlant ü erin en n erilir

Evrensel Panovren el an an n n i eriğini üvenli ir ekil e aktar ak ve le e ir a ttan

k ala a ka irin e a t ra il ek i in an k llan r erikler iğer an verileri le a n ekil e k r n r ve la a eli tiri i a la a a i in ver e e i e

e iği üre e a tan larak vren el an ile a la l r

llan an la a a a t r l n ve a l a n la alar n an veriine eri i i var r vren el an ile veri eri i i a n i l e a na iri a iğer a tlar n a al an la alara ka ar an r

Otomatik Kilit AçmaOt atik ilit a e tekle en Ma il i a arlar k llan n n le at n n Ma in kili ini a a na üvenli ir ekil e i in ver ek i in l et t ü ük ner i i ve e ler ara i i i k llan r ir i l e a la ili kili ve elliğe a i er Ma in ve le at n iki akt rlü ki lik ğr la a T k llan a erekir

52iOS Güvenliği—Teknik Makale | Mart 2017

le at ir Ma in kili ini a a ak ekil e etkinle tirirken Ot atik ilit a i likleri ni k llanan üvenli ir ağlant k r l r Ma ra ele tek k llan l k kilit a a rr arat r ve n ağlant ü erin en le at a n erir S r le at ta ak

lan r ve aln a le at n kili i a l ğ n a na eri ile ilir eri r a n larna ak n e ana entr i ne e eni r k llan ar la r

ilit a a i le i ra n a Ma le at la ağlant k r ak i in l et t ü ük ner i i k llan r a a nra iki a t ara n a ilk etkinle tir e ra n a k llan lan a la lan ana tarlar k llan larak üvenli ir ağlant k r l r r n an Ma ve le at iki a t ara n aki e a e i elirle ek i in üvenli ağlant an türettikleri e ler

ara i i i ve üvenli ana tar k llan r tlar ka a a alan n a a Ma in kili ini a ak a a la n e en a la lan rr aktar ak i in üvenli ağlant k llan l r

a ar l ir kilit a a i le in en nra Ma anki kilit a a rr n eni tek k llanl k kilit a a rr la eği tirir ve eni kilit a a rr n ağlant ü erin en le

at a n erir

iPhone Hücresel Arama AktarmasıMa ini i a ini ve a i n i ne n la a n i i ağ n a ken i ne n n

ü re el ağlant n k llanarak tele n ara alar a a ilir ve arana ilir n i üra n a tlar n n a n le ki liği e a n k llanarak e i l a e e a eTi e a

iri a l a n erektirir

Gelen ir ara a la t ğ n a a lan r l tü a tlara le n n a let e il iri ervi i ü erin en il iri n erilir ve er il iri iMe a e tara n an k lla

n lan tan a i rele e i k llan r n ağ a l nan a tlar elen ara a il iri i k llan ara ü ünü terir ra a an tlan ğ n a iki a t ara n a üvenli ir e ler ara ağlant k llan larak e i ne n an ke inti i larak aktar l r

ir ara a ir a tta eva lan ğ n a l et t ü ük ner i 0 ara l ğ la alan k a ir r la ak n aki e len i i l a tlar n a il al a nlan r l r

r a tlar an r lar la a n nte k llan larak i relenir

Gi en ara alar a le n n a let e il iri ervi i ara l ğ la i ne a iletilir ve e a n ekil e a tlar ara n a üvenli e ler ara ağlant ü erin en iletilir

llan lar ir a tta tele nla ara a ilet e i a eTi e a i ne ü re el ra alar n ka atarak etki i le tire ilir

iPhone Mesaj İletmeMe a let e i ne a al nan SMS e a lar n t atik larak k llan n n ka tl i a i t ve a Ma ine n erir er a t a n le ki liği e a n k llanarak iMe a e ervi ine iri a l al r SMS Me a let e a kken er a tta ka t i le i i ne tara n an l t r lan ra ele ir alt a a akl a al k n iril e ile ğr lan r

tlar ağlan ktan nra i ne el enin iMe a e lü ün e anlat lan nteleri k llanarak elen SMS e a lar n i rele i er a ta iletir an tlar a a n nte le i ne a n erilir ve nra i ne an t e ekenin SMS ilet e ekani a n k llanarak e a larak n erir Me a let e Me a lar a arlar n a a la ilir ve a ka at la ilir

Instant Hotspotn tant t t e tekle en iOS a tlar a n i l e a na iri a a tlar

l ak ve nlarla ileti i k r ak i in l et t ü ük ner i k llan r OS e ite ve a a a eni ini al t ran l Ma il i a arlar n tant t t iOS a tlar n

l ak ve nlarla ileti i k r ak i in a n tekn l i i k llan r

llan iOS a t n a i i arlar na ir iğin e a t tara n an a n i l e ana iri a tü a tlar n ka l ettiği ir tan t i eren ir l et t ü ük

ner i in ali n erilir Tan t i l e a na ağl lan ve ü enli larak n ürü

53iOS Güvenliği—Teknik Makale | Mart 2017

len ir S en e e Sin al Tan t l t r l r n i l e a na iri a iğer a tlar ir irine ak n a ve i i el ri i kta n e tekli r a in ali al lar ve an tla arak n l ğ n elirtir

llan i i el ri i kta i in n ir a t e tiğin e a ta i i el ri i kta n a a i teği n erilir tek tan art l et t ü ük ner i i rele e i k l

lan larak i relenen ir ağlant la n erilir ve iMe a e i rele e ine en er ir ekile i relenir a a nra a t a n l et t ü ük ner i ağlant ü erin en a n e a a ü i rele e i k llanarak i i el ri i kta ağlant il ileri le an t verir

Safari Önerileri, Spotlight Önerileri, Ara, #images ve News Desteği Olmayan Ülkelerde News Araç TakımıSa ari nerileri S tli t nerileri ra i a e ve e e teği Ol a an lkeler e

e ra Tak k llan lara ken i a tlar n n n an iki e ia iT ne St re erel a erler arita n lar ve St re i i ka naklar an neriler terir ve atta nerileri k llan a a a a la a an nar

llan Sa ari a re ğ n a a a a a la ğ n a S tli t a t ğ n a ve a k llan ğ n a ra k llan ğ n a i a e a t ğ n a ve a e e teği Ol a an

lkeler e e ra Tak n k llan ğ n a k llan a il ili n lar n ak i in a ağ aki i erikler TT S k llan larak i relen i larak le a n erilir• Gi liliği k r ak i in er 1 akika a ir n ürülen ir tan t• llan n n ara a r• n Ta anl neriler i in n Servi leri etkinle tiril i e a t n akla k k n

n lan kla t r a ü e i a t n k n n aki ta ini nü ğ nl ğn ta an al r rneğin k llan lar n ğra i larak a a a r la ile eği k r al alan a

a a a la lan kla t r a k llan l rken k llan lar n enellikle ir irine a a ak n l ğ ir e ir erke in e a a a lan kla t r a k llan l r llan lar arlar a

n Ta anl neriler i in n Servi leri ni ka atarak tü k n il ilerinin le a n eril e ini etki i le tire ilir n il ileri etki i le tirilir e le akla

k k n elirle ek i in a t n a re ini k llana ilir• t türü ve ara an n S tli t ta Sa ari e i ra a k a Me a lar a

a l ğ• ağlant türü• tta n k llan lan ü la a a ili kin il iler ek ara a ağla ağla ak i in

k llan l r aln a le tara n an t t lan i in verilen üler la alar li te ine er alan ve n aat i in e eri il i lan la alar a il e ilir

• ttaki üler la alar n li te i• erel il l e ve iri ter i leri• llan n n a t ü ik ve a vi e a nelik ervi lerine eri e ili r a a nelik

ervi lerinin a lar ve a nelik türleri le a n erile ilir llan n n e a a n ara ve ar la le a n eril e

llan ir n e er e ve a i ir n e e en S tli t tan kar a ele ekteki n lar n kalite ini art r a a ar l ak i in a il iler le a n erilir

il iler aln a a n 1 akikal k t r tan t na ağl r ve elirli ir k llan a ağl eğil ir Geri il iri kar aki ağla il ilerini ve a ağ akileri i erir

• tkile i ler ile ağ a ara a i tekleri ara n aki a anla alar• nerilerin rala a ve rüntülen e ü eni• S n erel l a an ir n a e ilen n n ki lik n ara ve e le ve a

n erel ir n a e ilen erel n n kate ri i

54iOS Güvenliği—Teknik Makale | Mart 2017

le r lar ağla ve eri il iri i eren neri ünlüklerini 1 a aklar aln a r ülke i ili tari ve a an aate ka ar ve a t türünü i eren a alt l ün

lükler iki l aklan r

a r lar a neriler a n ük ve i a e r lar n Mi r t n in ara a t r a a il l ak ü ere etkili ir i rtağ n n ara a n lar n al ak ve rün

tüle ek i in i rtağ na ilete ilir rtaklar n n r lar akla a na i in veril e ve i rtaklar er an i ir ara a eri il iri i e al a le r lara vekillik ettiği i in i rtaklar k llan n n a re ini e al a rtağ la ileti i TT S ü erin en i reli ir S k a lan r lar i in ara a er r an n art r ak a a la le i rtağ na ara a ağla larak e ir ü e in e k n a t türü ve i te i ili il ilerini ağlar

neriler in er r an n ğra i larak ve arkl ağ türlerin e anla ak ve art r ak i in a ağ aki il ilerin t r tan t l a an ünlüğü t t l r• i a re i v a re lerinin n eki li i ve a v a re lerinin n 0 iti l a an• akla k k n• S r n n akla k a an• Ge ik e aktar • an t ü üklüğü• ağlant türü• l e• t türü ve i tekte l nan la a

55iOS Güvenliği—Teknik Makale | Mart 2017

Aygıt Denetimleri

iOS lan a ve netil e i k la e nek üvenlik litikalar n ve k n i üra nlar n e tekler k r l lar n k r al il ileri k r a n ve al anlar n n rneğin ir ken i a t n etir O ka an a n n ar a larak ken i a tlar n k llan r l alar ile k r al erek ini lere a n ağlar

r l lar a t r lar n net ek ve k llan lar k r al verilere ken i ki i el iOS a tlar n a eri tiğin e ile verilerin üven e l a n ağla ak i in ar la k r a k n i üra n r illeri aktan il e ve ü ün ü arti M M ü leri i i ka naklar k llana ilir

Parola korumasıSa tan larak k llan ar la a al ir larak tan lana ilir T lnan a tlar a ini ar la nl ğ alt a a akt r iğer a tlar a ini

nl k rt a a akt r llan lar arlar ar la a ar la Se enekleri n e el l a a al e erek a a n ir al a a al ar la elirle e ilir a a n ve

kar a k ar lalar n ta in e il e i ve a al r a ğra a a a r r ve k r al k llan i in nlar nerilir

neti iler M M ve a an e tiveS n k llanarak a a k llan lar n elle k n i üra n r illeri ükle e ini erekli t tarak kar a k ar la erek ini lerini ve iğer

litikalar r nl k la ilir ağ aki ar la litikalar k llan la ilir• a it eğere i in ver• l a a al eğer erek in• Mini ar la nl ğ• Mini kar a k karakter a• Mak i ar la a• ar la tari e i• Ot atik kilit a an a• t kili i i in va e• Mak i a ar iri i a• T e i in ver

er ir litika akk n a a r nt lar i in tt evel er a le li rar i eat re arti le i ne n i rati n r ile e a re ine i in

56iOS Güvenliği—Teknik Makale | Mart 2017

iOS eşleme modeliiOS ana il i a ar an a ta eri i i enetle ek i in ir e le e eli k llan r le e a tla ağlant l ana il i a ar ara n a a k ana tar al veri i le terilen ir üven ili ki i k rar iOS ağlan lan ana il i a arla veri e a anla a i i ek i levleri etkinle tir ek i in üven i aretini k llan l r iOS a e le e erektiren ervi ler a t n kili i k llan tara n an a lana ka ar a lat la a na ek larak iOS 10 a t ğra e a anla a a a il l ak ü ere a ervi lerin a la a i in a t n kili inin a k

l a erekir

le e i le i k llan n n a t n kili ini a a n ve ana il i a ar an elen e le e i teğini ka l et e ini erektirir llan n a t ktan nra ana il i a ar ve a t 20 it S a k ana tarlar n al verir ve ka e er r n an ana il i a ara a tta aklanan e anet ana tar anta n n kili ini a a ilen ir 2 it ana tar verilir na tar antalar lü ün eki anet ana tar anta na ak n l n verilen ana tarlar i reli ir SS t r a lat ak i in k llan l r a t ana il i a ara k r al verileri n ere en a a ir ervi i iT ne e a anla a a aktar lar e eli tir e v

a lat a an n e n erekli t tar t tü ileti i e i reli t r k llan ak i in ir ana il i a arla i i ü erin en ağlant a erek ini ar la la a a

n e S ü erin en e len i l a erekir le e e itli tan elliklerini e etkinletirir iOS a ir e le e ka alt a an n üre le k llan l a a ka n a an

lar a a a la il i i in tt rt a le tr tr T 1 a re ine i in

a le a i i a ervi ler aln a S ü erin en al a ak ekil e n rlant r r a a le ile rela ervi i i in le tara n an i alan ir

k n i üra n r ilinin üklen e i erekir

llan ğ arlar n S rla ve a n ve Gi liliği S rla e eneklerini k llanarak üvenilen ana il i a ar li te ini ile ilir a a a la il i i in

tt rt a le tr tr T a re ine i in

Konfigürasyonu uygulaman i üra n r ili neti inin iOS a tlar na k n i üra n il ilerini ağ ta il e

ini ağla an ir M a r üklü ir k n i üra n r ili tara n an tan lanan a arlar k llan tara n an eği tirile e llan ir k n i üra n r ilini iler e

r ilin tan la ğ tü a arlar a ilinir ekil e neti iler litikalar eri i e ağla arak a arlar la a ilir rneğin e ta k n i üra n ağla an ir k n i üra

n r ili a n a an a ir a t ar la litika a elirte ilir llan lar ar lalar neti inin erek ini lerine n l a ğ üre e e talar na eri e e

iOS k n i üra n r ili a ağ akiler a il l ak ü ere elirtile ilen ir i i a ar i erir• ar la litikalar• t elliklerine nelik n rla alar rneğin ka era etki i le tir e• i i a arlar• a arlar• ta n a arlar• an e a arlar• i in ervi i a arlar• al takvi ervi i a arlar• e li• i lik il ileri ve ana tarlar• leri ü e ü re el ağ a arlar

57iOS Güvenliği—Teknik Makale | Mart 2017

n i üra n r illeri ka naklar n ğr la ak ütünlüklerini ağla ak ve i eriklerini k r ak i in i alana ilir ve i relene ilir n i üra n r illeri MS 2 k llan larak i relenir S ve S 12 i e tekler

n i üra n r illeri ilin elerini ta a en nle ek i in a a aln a ir ar lala ilin elerine i in ver ek i in a ta kilitlene ilir ek k k r al k llan ken i iOS a tlar n k llan ğ n an ir a t ir M M n na ağla an k n i üra n rilleri iline ilir an ak le a l ğ n a tü netilen k n i üra n il ileri veriler

ve la alar a ilinir

llan lar k n i üra n r illerini le n i rat r k llanarak ğr an a tlar na ükle e ilir ve a Sa ari ü erin en in ire ilir ir e ta ileti i ile a a M M n

k llan larak ka l larak ala ilir

Mobil aygıt yönetimi (MDM)M M i in iOS e teği irketlerin k r l lar n a l eklen iril i i ne ve i a ağt lar n üvenli ir ekil e a lan r alar n ve net elerini ağlar M M etenekleri k n i üra n r illeri ka l ka t ve le n n a let e il iri ervi i

i i var lan iOS tekn l ilerin en ararlan r rneğin a t an r ak i in k llan l r le e M M n la üvenli ir ağlant ü erin en ğr an ileti i k ra il e i ağlan r ü erin en i ir i li ve a el il i iletil e

T lü leri M M k llanarak iOS a tlar n k r al rta a ka e e ilir a arlar kal larak a a ilir ve ün elle e ilir k r al litikalara i le e ilir ve atta

netilen a tlar aktan ile ilir ve a kilitle e ilir M il a t neti i akk n a a a a la il i i in tt a le tr i ne ine it ana e ent t l

a re ine i in

Paylaşılan iPada la lan i a eğiti eki i a ağ t lar n a k llan la ile ek k k llan l ir

r ğren ilerin el elerini ve verilerini a la a an ir i a i a laa n ağlar a la lan i a k l tara n an verilen ve k la ait lan netilen le

i liği nin k llan l a n erektirir a la lan i a ir ğren inin ir en a la ğren i tara n an k llan la ak ekil e a arlan k r a ait er an i ir a tta iri a a il

e ini ağlar

ğren i verileri er iri i inleri ve k r a kat anlar la k r nan a r ana kla rlere lüntülenir ir ğren i iri a t ğ n a netilen le i liği le n ki lik

n lar n a S r t k lü k llan larak ğr lan r i lik ğr la a a ar l l r a a ta el k a ürlü ir eri i et n verilir ğren i a t a a n e k llan a kili i a l erel ir k llan e a na aten a i tir ğren i a t a a n e i k llan a a na eni ir k llan ki liği ana kla r ve ana tar in iri verilir

t nternet e ağl eğil e aln a a a n e en var lan erel e a lara a i k llan lar iri a a ilir

ğren inin erel e a arat l ktan ve a e a n kili i a l ktan nra ki lik aktan ğr lan a le n lar tara n an veril i k a ürlü et n i l a

iri a a a i in veren i l et n na nü türülür r n an ğren inin a arlar i l an eri üklenir ve el eleri ile verileri e a anlan r

ğren i t r etkinken a t a evri i i e el eler ve veriler arat l k a ve a eği tiril ik e i l a üklenir na ek larak arka lan a e a anla a ekani a ğren i k a t ktan nra eği ikliklerin i l a iletil e ini ağlar

iOS Güvenliği—Teknik Makale | Mart 2017

Apple Okul Yönetimile Ok l neti i eğiti k r lar n n i erik at n al a n il a t neti i

M M ü lerine t atik a t ka n a arla a n ğren iler ve er nel i in e a lar arat a n ve iT ne er lerini a arla a n ağla an ir ervi tir e ü e

rin en eri ile ilen le Ok l neti i tekn l i neti ileri ile T neti ileri ernel ve ğret enler i in ta arlan t r

Aygıt Kaydıt a t r ra ir k r l n ğr an le an ve a r ra a kat lan le etkili Sat lar ve erat rleri ü erin en at n al ğ iOS a tlar n ağ t ak

i in l ve k la ir nte nar t ka eğiti k r lar i in le Ok l neti i nin e ütünle ik ir elliği ir

r l lar a tlar k llan lar n eline e e en n e i ik el larak nlar k llan ak ve a a rla ak r n a kal a an a tlar M M e t atik larak ka ettire ilir

r ra a ka l ktan nra i te neti ileri r ra n e ite in e t r a ar ve r ra ken i M M n lar na ağlar le e at n al klar a tlar M M ü erin en k llan lara atana ilir llan atan ktan nra M M tara n an elirtilen tü k n i üra nlar n rla alar ve eneti ler t atik larak üklenir tlarla

le n lar ara n aki tü ileti i aktar ra n a TT S SS l la i relenir

llan lar i in a arla a i le i arla a ar n a elirli a lar n kal r l a la a a a a itle tirile ilir le e k llan lar a tlar n la k llan a a a la a ilir

neti iler k llan n n M M r ilini a ttan ili ile e e eğini e enetle e ilir ve en a n an iti aren a t n rla alar n n lan a n ağla a ilir t k t an

kar l etkinle tiril ikten nra k r l n M M ine ka ettirilir tü neti a arlar la alar ve kita lar üklü ür

a a a la il i i in tt el a le e l ent ine a re ine ve a eğiti k r lar i in tt el a le l ana er a re ine i in

Not: t ka a ülkeler e ve a l eler e k llan la a a ilir

Apple Configurator 2M M e ek larak a OS i in le n i rat r 2 e a tlar k llan lara ver e en

n e a arla a k la la t r r le n i rat r a tlar la alar veriler n rlaalar ve a arlarla l ir ekil e n e en a arla ak i in k llan la ilir

le n i rat r 2 k llan lar n arla a ar n k llan a erek e en a tlar ir il a t neti i M M ü üne ka ettir ek i in le Ok l neti i ni eğiti i in ve a t a t r ra n i let eler i in k llan an ağlar

Denetleyip yönetmet n a arlan a ra n a k r l a t enetleni netile ek ekil e a lan

ra ilir enetle i net e a t n a i inin k r l ğ n elirtir ve k n i üra nlar la n rla alar ü erin e ek eneti ağlar tlar le Ok l neti i

t a t r ra ve a le n i rat r ara l ğ la a arla a ra n a enetleni netile ilir

M M ve a le n i rat r 2 k llanarak a tlar a arla a ve net e akk n a a a a la il i i in tt el a le e l ent i a re ine i in

iOS Güvenliği—Teknik Makale | Mart 2017

SınırlamalarSi te neti ileri k n i üra n r ili ükle erek ellikleri n rla a ilir llan la ilir

n rla alar an a lar nlar r• la a ükle elerine i in ver• r al la alara üvenil e ine i in ver• a era k llan na i in ver• a eTi e a i in ver• kran re i lerine i in ver• ilitli ken e li ara a a i in ver• la a ken t atik e a anla a a i in ver• la a i i at n al alara i in ver• S n Mail iletilerinin e a anlan a na i in ver• llan tü at n al alar i in ağa a ar la n ir e e rla• t kilitli ken Siri e i in ver• iT ne St re k llan na i in ver• netilen ka naklar an elen el elere netil e en e e ler e i in ver• netil e en ka naklar an elen el elere netilen e e ler e i in ver• i l na tar in iri e a anla a na i in ver• Serti ika üven veri ta an n n ka l ün ellen e ine i in ver• ilitli ekran a il iri lerin teril e ine i in ver• ir la ağlant lar n e le e ar lalar n k llan a a rla• S tli t n nternet ten k llan tara n an l t r l i erikleri ter e ine i in ver• S tli t ta S tli t nerileri ne i in ver• an a i in ver• ir r netil e en e e larak ka l et• r al kita lar n e eklen e ine i in ver• r al kita lar aki n tlar n ve a ra lar n k llan n n a tlar n a e a anlan a

na i in ver• Sa ari k llan na i in ver• Sa ari e t atik l r a a i in ver• Sa te e Site i ar ver e e rla• avaS ri t i etkinle tir• Sa ari e rekla taki ini n rla• en iliğin en a lan en ereleri en elle• ere leri ka l et• i l e ekle e e i in ver• i l el e ve ana tar eğer e a anla a na i in ver• i l t ğra a la a a i in ver• Tan lar n le a n eril e ine i in ver• llan n n üvenil e en T S erti ikalar n ka l et e ine i in ver• i reli e ekle elere rla• T e i in ver• ilitli ekran an eneti Merke i ne eri i e i in ver• ilitli ekran a ün rüntü üne i in ver• le at ilek al la a erek in• kran er lik tara n an i lene il in• netilen ir la a a ir r k llan• eni k r al la a eli tiri i ine üven• i l t ğra r ivi ni k llan

Yalnızca denetlenip yönetilen sınırlamalar• iMe a e a i in ver• la alar n ilin e ine i in ver • n i üra n r illerinin elle üklen e ine i in ver• TT i in enel ağ r i

0iOS Güvenliği—Teknik Makale | Mart 2017

• erik e a anla a i in il i a arlarla e le e e i in ver• ir la ağlant lar n e a li te ve i teğe ağl ağlant ar lalar la n rla• ir r a i in ver• rka a lar l n eği tiril e ine i in ver• netilen elirli la alar i in erk Tek la a M na i in ver• e a n eği tiril e ine i in ver• ü re el verilerin eği tiril e ine i in ver• na il i a arla e le e e i in ver iT ne• tkinle tir e ili i ne i in ver• Tü erikleri ve arlar Sil i nle• S n rla alar etkinle tir e i nle• ün ü arti i erik iltre i• Tek la a • er a an a k • ar lan n eği tiril e ine i in ver• le at e le e e i in ver• Ot atik la a in ir elerine i in ver• lav e ta ini t atik ü elt e a eneti i ve ke tir elere i in ver• le M i e i in ver• a a i in ver• er lik ile ekran i le e• il iri a arlar n a eği iklikler• na kran a elirli la alar ter ve a i le• St re k llanarak la alar ükle• Ot atik la a in ir eleri• lav e ke tir eleri• Tan la a i in ver• t a n eği tir• var k ğ n eği tir• e la a n i le• le at ile e le

enetleni netilen a tlar aki ek M M eli tiri i eneti leri akk n a il i i in tt evel er a le li rar i eat re arti le i ne n i rati n r ile e

a re ine i in

Uzaktan silmeiOS a tlar ir neti i ve a k llan tara n an aktan iline ilir n n a aktan il e l k akla a i rele e ana tar n n Siline ilir Sakla a lan n an üvenli ir ekil e at larak tü verilerin k na a ale etiril e i le er ekle tirilir aktan il e

k t M M an e ve a i l tara n an a lat la ilir

M M ve a i l tara n an ir aktan il e k t a lat l ğ n a a t ir na n erir ve il e i le ini er ekle tirir an e ü erin en aktan il e i in a t

il e i le ini er ekle tir e en n e an e Server enetler

llan lar a i l klar a tlar arlar la a n k llanarak a ile ilir a a n e elirtil iği i i a tlar ir i i a ar ar la iri i in en nra t atik larak iline ek ekil e a arlana ilir

1iOS Güvenliği—Teknik Makale | Mart 2017

Kayıp Modu t ka l r a ve a al n r a M M neti i i iOS ve a a a eni ine a i enet

leni netilen ir a tta a M n aktan etkinle tire ilir a M etkinle tiril iğin e ev t k llan n n t r ka at l r ve a t n kili i a la a kran i te neti i i tara n an elle tirile ilen ir e a rüntüler a t l n r a

arana ak ir tele n n ara rüntüle e i i t a M na e iril iğin e i te neti i i a t n anki k n n n er e ini i te e ilir Si te neti i i a M n ka att ğ n a an k an n tek l r k llan kilitli ekranaki ir e a ve na kran aki ir ar ile e le en a er ar e ilir

Etkinleştirme Kilidi i ne l a l ğ n a a t a i inin le ki lik il ileri iril e en a t eni

en etkinle tirile e

r l a ait a tlar a a tlar n enetleni netil e i i i ir ikir la ilir le e a tlar n eni en etkinle tiril e i i in er ir k llan n n ken i le ki lik il ilerini

ir e ine ağ l l ak erine tkinle tir e ili i k r l tara n an netile ilir

enetleni netilen a tlar a l ir M M ü ü tkinle tir e ili i etkinletiril iğin e ir atla a k akla a ilir ve k a a nra a t n ilin e i ve eni

ir k llan a atan a erektiğin e tkinle tir e ili i ni t atik larak kal r ak i in k llana ilir r nt lar i in M M ü ü el elerini e ak n

Sa tan larak enetleni netilen a tlar a tkinle tir e ili i k llan ine l a a ile i ir a an etkin eğil ir n ak ir M M n ir atla a k alarak a tta tkinle tir e ili i nin a l a na i in vere ilir M M n tkinle tir e ili i ni etkinle tir iğin e i ne l a k a tkinle tir e ili i e a l r M M n tkinle tir e ili i ni a t ğ n a i ne l ka al a tkinle tir e ili i k llan n n i ne l ir nraki etkinle tiri in e a l r

ğiti rta lar n a k llan lan ve le Ok l neti i ara l ğ la arat l netilen le i liği ne a i a tlar i in tkinle tir e ili i k llan lar n le ki liğine

ağlan ak erine i te neti i inin le ki liğine ağlana ilir ve a a t n atla a k k llan larak ka at la ilir

62iOS Güvenliği—Teknik Makale | Mart 2017

Gizlilik Denetimleri

le ü teri i liliğine ne verir ve iOS k llan lar n n la alar n il ilerini na l ve ne a an k llana ağ na ve an i il ilerin k llan la ağ na karar ver e ini ağla an ek k erle ik eneti ve e enekler nar

Konum Servislerin Servi leri k llan n n akla k k n n elirle ek i in G S l et t

ve kitle ka nakl i i eri i n kta ile a i ta n k n lar n k llan r n Servi leri arlar a tek ir ana tar k llan larak ka at la ilir a a k llan lar ervi i k llanan er la an n eri i ini a r a na la a ilir la alar aln a la a k llan l rken ve a er a an k n verilerini al a i te e ilir llan lar eri i e i in ver e e i e e ilir ve e i ini i te iği a an arlar a eği tire ilir arlar a

la an n i te iği k n k llan na ağl larak eri i a la i in ver e aln a la a k llan rken a a er a an larak a arlana ilir r a k n er a an

k llan ak i in eri i i ni veril i la alar arka lan n a i in en ararlan r a k llan lara na lar an at l r ve k llan lar la an n eri i ini eği tire ilir

nlara ek larak k llan lara i te ervi lerinin k n il ilerini k llan ü erin e a r nt l eneti verilir nlar ara n a le tara n an iOS i eli tir ek i in k llan lan tan ve k llan ervi lerinin t la ğ il ilere k n ta anl Siri il ilerine S tli t

nerileri ara alar n a k n a a al i eriklere e a at ürelerini ta in et ek i in k llan lan erel tra ik k llar na ve k i aret e ilen k n lara k n il ilerinin

a il e il e ini ka at a lanağ a la ilir

Kişisel verilere erişim iOS la alar n ir k llan n n ki i el il ilerine i in i eri e ini nle e e ar

l r r a k llan lar arlar a an i la alara elirli il ilere eri i i ni ver iğini re ilir ve ileri e nük eri i e i in vere ilir ve a eri i i nini i tal e e ilir

na eri i i inleri a il ir• i iler Mikr n• Takvi ler a era• n at lar e it• t ğra lar Sağl k• areket tkinliği ve itne n a Tan a• n Servi leri l et t a la a• Orta r ivi• T itter ve a e k i i al

e a e a lar

llan i l a iri a ar a la alara a tan larak i l rive eri i i ni verilir llan lar arlar a i l alt n a er la an n eri i ini enetle e ilir

r a iOS M M tara n an üklenen la alar ve e a larla k llan tara n an üklenenler ara n a veri ta a nle en n rla alar a ağlar

Gizlilik politikasıle i lilik litika na a re ten evri i i la la ilir

tt a le tr le al riva

63iOS Güvenliği—Teknik Makale | Mart 2017

Apple Güvenlik Ödülü

le kritik r nlar le ile a la an ara t r a lar üllen irir le Güvenlik ülü ne n l na il ek i in ara t r a lar n kavra la il ili anla l r ir ra r

ve al r r a kan tlar ağla a erekir Güvenlik a ğ n n i a a aki en n iOS ürü ünü ve il ili l ğ erler e en n nan lar etkili r l a erekir Ta

e e t tar le n en e ir e in en nra elirlene ektir l ütler ara n a ri inalite ar kal a la l ğ ve ereken k llan etkile i i ü e i a la ilir

S r nlar ü ün ir ekil e a la l r a la l a le ğr lanan r nlar en k a üre e e i n elikli larak ele al r n l ğ ller e ak i i ten e iği üre e

le ka n il ilen irir

Kategori Maksimum ödeme (USD)

Güvenli a lat a ir are ile enleri 200 000

Se re n lave tara n an k r nan i li al e elerin kar l a 100 000

a ele ir k n ekir ek a r al klar la al t r l a 0 000

le n lar n aki i l e a verilerine etki i eri i 0 000

r al alan aki ir i le en k r al alan n n aki k llan verilerine eri i 2 000

64iOS Güvenliği—Teknik Makale | Mart 2017

Sonuç

Güvenlik taahhüdüle ki i el il ileri k r ak i in ta arlan n e elen i lilik ve üvenlik tekn l ile

rinin an ra k r al rta a k r al verilerin k r n a na ar l a a nelik ka a l nte lerle ü terilerin k r n a na ar et e e ü ük ne verir

Güvenlik iOS te erle iktir lat r an ağa ve la alara ka ar ir irketin erek ini ğ er e iOS lat r n a ev tt r ile enler a e in e iOS k llan

ene i in en ün ver e en ekt rün n e elen üvenlik elliklerini nar

le iOS te ve iOS la a ek i te in e t tarl tü le ik ir üvenlik alt a k llan r nan ta anl akla a alan i rele e a t ka l ğ n a aktan il e lanağ ağlar ve a t at l ğ n a a a a ka ir k llan a aktar l ğ n a k llan lar n tü k r al ve ki i el il ileri ta a la ile il e ini ağlar Tan il ileri e an ni

larak t lan r

le tara n an ta arlanan iOS la alar eli i üvenlik akla la üretilir Sa ari evri i i Serti ika r r t k lü O S erti ikalar ve erti ika ğr la

a ar lar e teği le üvenli la a ağlar Mail ileti e ü S M M e i in veren S M M i e tekle erek ki lik ğr la al ve i reli Mail i in erti ikalar an ararlan r

le e S M M k llan lar iletileri er a an a tan larak i ala i rele e i e e ilir ve a iletilerin na l k r na ağ n a r a r e erek enetle e ilir iMe a e ve a eTi e a i te iler ara i rele e ağlar

ün ü arti la alar a erekli k i ala a k r a ve etki ana tarlar n n irle i i k llan lara virü ler k tü a a l a l lar ve iğer lat r lar n üvenliğini

te like e atan iğer a l klara kar ağla k r a ağlar St re n er e i le i e er iOS la a n at a n l a an n e in ele erek k llan lar ri kler en a a a la k r r

iOS te erle ik ka a l üvenlik elliklerin en en i i ekil e ararlan ak i in irketlerin T ve üvenlik litikalar n en e irerek lat r n n ğ üvenlik tekn l i i kat anlar n an ta a en ararlan klar n an e in l alar nerilir

le tü le ürünlerini e tekle ek i in el ir üvenlik tak na a i tir Tak i a a a ürül ü ürünlerin an ra eli tiril ekte lan ürünler i in e üvenlik eneti i ve te tler a ar le tak üvenlik ara lar ve eğiti i e ağlar ve eni üvenlik r nlar ile te itlerine ili kin ra rlar etkin larak i ler le Ola lara

Mü a ale ve Güvenlik Tak lar r n n ST ü e i ir le a r nlar il ir e ve üvenlik il iri lerine a ne l a akk n a a a a la il i i in a re e i in

tt a le tr rt e rit

65iOS Güvenliği—Teknik Makale | Mart 2017

Sözlük

Adres alanı yerleşimirasgele dağıtımı (ASLR)

ir a l ata n n a ar l ir ekil e k tü e k llan n rla t r ak a a la iOS tara n an k llan lan ir teknik ellek a re leri ve etlerinin ta in e ile e l a n ağlar k tü a a l k eğerleri ğr an r ra n i ine e e iOS ve a a eni in e k n an ağ al t r la ilir ğeler larak erlen i tü ü ün ü arti la alarla

irlikte tü i te la alar n n ve kita l klar n n k n ra ele ağ t l r

Akıllı kart Güvenli tan la a ki lik ğr la a ve veri akla a ağla an tü le ik erle ik ir evre

Anahtar çantası S n ana tarlar n an l an ir k lek i n akla ak i in k llan lan veri a er tür k llan a t i te e ekle e e anet ve a i l e ekle e a n i i e a i tir• ağ akileri i eren ir a l k Sürü iOS te larak a arlan t r

Tür i te e ekle e e anet ve a i l e ekle e na tar anta i na tar anta i alan a ir M S n ana tarlar n aketle ek i in k llan lan nte 2 ve a ile kar t r a a r a alt ve inele e a

• S n ana tarlar n n li te i na tar i S n an i a ve a na tar in iri eri r a n l ğ aket türü aln a en türetilen ana tar en türetilen ana tar ve ar la an türetilen ana tar aketlenen n ana tar i etrik n ar i in a k ana tar

Anahtar paketleme ir ana tar a ka ir ana tarla i rele e iOS e n larak ST S ana tar aketle e i k llan r

Anahtar zinciri iOS ve ü ün ü arti la alar tara n an ar lalar ana tarlar ve iğer a a ki lik il ilerini akla ak ve al ak i in k llan lan alt a ve r

Apple Anında İletme Bildirim servisi (APNs) le tara n an ağlanan iOS a tlar na an n a ilet e il iri leri n eren ün a a n a ir ervi

Aygıt Firmware Yükseltmesi (DFU) t n t OM k n n S ü erin en k rtar l ak i te iği n a ken ekran i a t r an ak iT ne al t ran ir il i a ara ağlan ğ n a nraki k t rüntülenir iT ne k rtar a n a ir i a al la iT ne ile k llan la il e i i in n e i a i eri ükle eni ereki r

Benzersiz Kimlik (UID) reti ra n a er i le i e ka nan 2 it S ana tar ir are ve a a l tara n an k na a ve aln a i le inin nan S t r tara n an k llan l r Ger ek ana tara la ak i in al r an n i le inin ilik n na n ere e kar a k ve a al ir ik el al r er ekle tir e i erekir a tta e a il an ak n nla n rl l a ak ü ere a ka i ir tan t la ili kili eğil ir

Boot ROM t ilk ke a lat l ğ n a a t n i le i i tara n an al t r lan ilk k le inin tü le ik ar a larak le tara n an a a ir al r an tara n an eği tirile e

Çizgi akış açısı eşleme ar ak i inin ir k n an e ili kar lan i ilerin nünün ve eni liğinin ate atik el ir i a e i

Donanım güvenlik modülü (HSM) i ital ana tarlar k r an ve neten eği tiril e e a an kl el ir il i a ar

Dosya sistem anahtarı S n ana tar a il l ak ü ere er an n eta verilerini i rele en ana tar ana tar i lilik ağla ak i in eğil a a l il e i k la la t r ak i in Siline ilir Sakla a lan n a

t t l r

Dosyaya özel anahtar a i te in e ir a i rele ek i in k llan lan S 2 it ana tar a a el ana tar ir n ana tar la aketlenir ve an n eta verilerin e aklan r

Düşük Düzeyli Başlatma Yükleyicisi (LLB) t OM tara n an ağr lan k üvenli a lat a in irinin ar a larak i t ükler

66iOS Güvenliği—Teknik Makale | Mart 2017

ECID er iOS a t n a i le i i in en er i lan it tan t ir ara a ir a tta eva lan ğ n a l et t ü ük ner i 0 ara l ğ la a lan k a ir r la ak n aki

e len i i l a tlar n a il al a nlan r l r r a tlar an r lar la a n nte k llan larak i relenir i i elle tir e i le inin ir ar a larak k llan l r r

larak ka l e il e

Grup kimliği (GID) e en er an ak ir n taki er i le i e rtakt r

Hazırlık Profili le tara n an i alanan ellik li te i la alar n ir iOS a t n a üklen e ine ve te t e il e ine i in veren ir i i varl k ve etki ana tar n i erir Geli tir e a rl k r li

ir eli tiri inin el ağ t i in e tiği a tlar li teler ağ t a rl k r li i e k r tara n an eli tirilen ir la an n la a ki liğini i erir

iBoot tara n an üklenen k i t a üvenli a lat a in irinin ar a larak ükler

Karıştırma llan n n ar la n n ir i re ana tar na nü türülü a t n i le ü len iril e i i le i elirli ir a tta an ak ene e an l a al r er ekle tirile il e ine l a ar ve la la al r n n rlar ve aralel larak er ekle tirile e ar t r a al rit a

2 ir er inele e i in e ra ele nk i n larak a t i le ana tarlan S k llan r

Kimlik Servisi (IDS) le n iMe a e a k ana tarlar n a re lerini ve ana tarlarla a t a re lerini ara ak i in k llan lan tele n n aralar n ve e ta a re lerini i eren i ini

Ortak Test Eylem Grubu (JTAG) r ra la lar ve evre eli tiri iler tara n an k llan lan tan art nan ata i er e ara

Silinebilir Saklama Alanı akla a alan n n a r l ir alan i re ana tarlar n akla ak i in k llan l r ğr an i le a la ilir ve üvenli ir ekil e iline ilir ir al r an a t ik el larak ele e ir ie k r a ağla a an ak Siline ilir Sakla a lan n a t t lan ana tarlar l il e ve a a a la üvenlik ağla ak i in ana tar i erar i inin ir ar a larak k llan la ilir

Tek Biçimli Kaynak Tanıtıcı (URI) e ta anl ir ka nağ tan la an ir karakter i e i

Tümleşik devre (IC) Mikr n a larak a ilinir

Veri Koruma iOS i in a ve na tar in iri k r a ekani a la alar n alar ve na tar in iri ğelerini k r ak i in k llan ğ lar a elirte ilir

Yongadaki sistem (SoC) ir en a la ile eni tek ir n a a irle tiren tü le ik ir evre Se re n lave le n 7 ve a a a eni erke i i le i in e l nan ir S ir

XNU iOS ve OS i leti i te lerinin kal in eki ekir ek Güvenilir l ğ ka l e ilir ve k i ala a k r a etki ana tar eneti i ve S i i üvenlik nle lerini lar

67iOS Güvenliği—Teknik Makale | Mart 2017

Belge Gözden Geçirme Tarihçesi

67

Tarih Özet

Mart 2017 iOS 10 için güncellenmiştir• Si te Güvenliği• eri k r a n ar• Güvenlik Serti kalar ve r ra lar• e it e la it Siri it• le at• i i • Tekli Ot r a• le a e ü erin e le a ile e e• re i kart anka kart ve n e eli kart r vi n• Sa ari nerileri• iOS 10 n üvenlik i eriği akk n a a a a la il i i in a re e

ak n tt rt a le tr tr T2071

Mayıs 2016 iOS 9.3 için güncellenmiştir• netilen le i liği• le i liği in ki akt rlü i lik ğr la a• na tar antalar• Güvenlik Serti kalar• a M tkinle tir e ili i• Güvenli tlar• le Ok l neti i a la lan i a• iOS ün üvenlik i eriği akk n a a a a la il i i in a re e

ak n tt rt a le tr tr T20 1

Eylül 2015 iOS 9 için güncellenmiştir• le at tkinle tir e ili i• ar la litikalar• T e teği• eki eri r a S TS k llan r• at l a l ün elle e i in ana tar antalar• Serti ka ün elle eleri• r al la a üven eli• Sa ari er i leri i in veri k r a• la a ktar Güvenliği• ellikleri• e it i in i l aktan ri i• le a ül kartlar le a kart veren k r l n la a• S tli t tara n an a tta i in l t r a• iOS le e M eli• le n rat r 2• S n rla alar• iOS n üvenlik i eriği akk n a a a a la il i i in a re e

ak n tt rt a le tr tr T20 212

2017 le n Tü aklar akl r le le l ir r ir la le M i le a le T le at n r ar la a eTi e an i k iMe a e i a i ne i i t iSi t iT ne iT ne na tar in iri

e ain i tnin Ma OS Sa ari Siri S tli t T at OS ve e le n in ve iğer ülkeler e ka tl ti ari arkalar r e it a OS ve tvOS le n in ti ari arkalar r St re i l i l rive i l na tar in iri i l e ain ve iT ne St re le n in ve iğer ülkeler e ka tl ervi arkalar r i k St re le n in ervi

arka r iOS i n n ve iğer ülkeler e li an alt n a k llan lan ti ari arka ve a ka tl ti ari arka r l et t üğü arka ve l lar l et t S G n irketinin a i l ğ ka tl ti ari arkalar r ve k n arkalar n le n

tara n an tü k llan li an l r ava Ora le ve ve a ağl k r l lar n n ka tl ti ari arka r ra a a e ilen iğer ürün ve irket a lar ait l klar irketlerin ti ari arkalar la ilir rün ellikleri il iril ek i in eği tirile ilir Mart 2017