Jailbreak yapılmış cihaz

Fabrika korumaları bilerek kaldırılmış bir telefon; ciddi bir şirket uygulamasının açılmayı reddetmesinin sebebi budur.

  • Siber Güvenlik

Şu adla da bilinir root'lu telefon jailbreak'li iPhone değiştirilmiş cihaz

Tanım

Jailbreak yapılmış cihaz, fabrika korumaları bilerek kaldırılmış bir telefondur. iPhone'da buna jailbreak denir. Android'de aynı işin adı root'tur. Sahibi bunu üreticinin izin vermediği uygulamaları kurmak, rahatsız eden sınırları kaldırmak ya da sırf yapabildiği için yapar.

Neden önemli olduğunu görmek için o korumaların işine bakın. Normal bir telefon her uygulamayı kendi kilitli odasında tutar. Banka uygulamanız, kurye uygulamanızın mesajlarını okuyamaz. Bir uygulamanın kaydettiği parola, telefonun diğerlerinin açamadığı bir bölümüne gider. Jailbreak bu duvarları yıkar. Ondan sonra doğru izne sahip her uygulama bir diğerinin içine bakabilir.

Şimdi bu telefona bir iş uygulaması koyun. Bir kuryenin teslimat uygulaması. Bir hemşirenin vardiya uygulaması. Bütün müşteri listenizi taşıyan bir satış uygulaması. Jailbreak yapılmış bir telefonda başka bir uygulama sizinkinin sakladığı giriş bilgisini okuyabilir, gelen müşteri kayıtlarını kopyalayabilir ya da ekrandaki bir rakamı kullanıcı görmeden değiştirebilir. Bunun için dâhi olmak gerekmiyor. Hazır araçlar bunu yapıyor ve açıkça satılıyor.

Bu yüzden bir personel uygulaması açılırken telefonu denetlemeli ve jailbreak yapılmış cihazda çalışmayı reddetmelidir. Kimsenin okumadığı bir uyarı değil; telefonun güvenli olmadığını söyleyen açık bir ekran ve ofise ulaşmanın bir yolu. Bazı şirketler daha yumuşak bir yol seçer. Uygulama açılır ama maaşları gizler, indirmeyi kapatır ve her seferinde yeniden giriş ister. Bu teknik değil yönetimsel bir karardır ve yeri, kimse tek satır kod yazmadan önce hazırlanan iş tanımıdır. Linkysoft bu seçimi müşterinin önüne ilk hafta koyar.

Sınırı da dürüstçe söyleyelim. Tespit bir tahmindir. Kararlı biri jailbreak'i denetimden gizleyebilir ve denetimin kendisi de yeni yöntemler çıktıkça yenilenmelidir. Yani bu bir katmandır, cevabın tamamı değil. Linkysoft personel ya da hasta verisi taşıyan bir mobil uygulama geliştirirken bu denetim ilk gün girer ve şirketin mevcut telefon kurallarının yanına yerleşir. O kurallar henüz yoksa, bu konuşma uygulamanın değil güvenlik çalışmasının parçasıdır.

Jailbreak yapılmış cihaz hakkında sorular

Bir telefonun jailbreak'li olduğunu nasıl anlarım?
Genellikle bakarak anlaşılmaz. Yaygın işaretler tanımadık bir uygulama mağazası, üreticinin izin vermediği uygulamalar ve güncelleme yüklemeyen bir telefondur. Bunu bir uygulama insandan çok daha iyi denetler.
Telefona jailbreak yapmak yasa dışı mı?
Çoğu ülkede sahibi kendi telefonuna bunu yapabilir, ama garanti genelde biter ve şirket kurallarınıza aykırı düşebilir. İzinli olmak ile güvenli olmak ayrı sorulardır.
Uygulamamız bu telefonları engellemeli mi, yoksa sadece uyarmalı mı?
Uygulama para, sağlık kaydı ya da kişisel veri taşıyorsa engelleyin. Risk daha küçükse uyarın ve daha azını gösterin. Bu kararı ilk olaydan sonra değil, uygulama yapılmadan önce verin.
Aynı sorun root'lu Android'de de var mı?
Evet ve daha yaygındır. Root, uygulamalar arasındaki aynı ayrımı kaldırır; telefonun bir uygulama için sakladığını bir başkası okuyabilir.
Bir antivirüs uygulaması bunu çözer mi?
Hayır. Jailbreak'li bir telefonda antivirüs de aynı yıkılmış duvarların içindedir; kapatılabilir ya da kandırılabilir.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.