Jailbreak yapılmış cihaz

Jailbreak yapılmış cihaz, fabrika korumaları bilerek kaldırılmış ve bu yüzden bir uygulamanın diğerinin sakladığı bilgiyi okuyabildiği bir telefondur.

  • Siber Güvenlik

Şu adla da bilinir root'lu telefon jailbreak'li iPhone değiştirilmiş cihaz

Tanım

Jailbreak yapılmış cihaz, fabrika korumaları bilerek kaldırılmış bir telefondur ve bu işin adı iPhone'da jailbreak, Android'de root olarak geçer. Sahibi bunu üreticinin izin vermediği uygulamaları kurmak ya da rahatsız eden sınırları kaldırmak için yapar, bazen de sırf yapabildiği için.

Bu korumalar önemlidir, çünkü normal bir telefon her uygulamayı kendi kilitli odasında tutar ve bu yüzden banka uygulamanız kurye uygulamanızın mesajlarını okuyamaz. Bir uygulamanın kaydettiği parola, telefonun diğerlerinin açamadığı bir bölümüne gider ve jailbreak tam olarak bu duvarı yıkar. Duvarlar düştükten sonra doğru izne sahip her uygulama bir diğerinin içine bakabilir.

Şimdi bu telefona bir iş uygulaması koyun; bir kuryenin teslimat uygulamasını, bir hemşirenin vardiya uygulamasını ya da bütün müşteri listenizi taşıyan bir satış uygulamasını. Jailbreak yapılmış bir telefonda başka bir uygulama sizinkinin sakladığı giriş bilgisini okuyabilir ve gelen müşteri kayıtlarını kopyalayabilir. Hatta ekrandaki bir rakamı kullanıcı görmeden değiştirebilir. Bunun için dâhi olmak gerekmez, çünkü hazır araçlar bu işi yapıyor ve açıkça satılıyor.

Bu yüzden bir personel uygulaması açılırken telefonu denetlemeli ve jailbreak yapılmış cihazda çalışmayı reddetmelidir. Denetim, kimsenin okumadığı bir uyarı değil; telefonun güvenli olmadığını söyleyen açık bir ekran ve ofise ulaşmanın bir yoludur. Bazı şirketler daha yumuşak bir yol seçer, böylece uygulama açılır ama maaşları gizler, indirmeyi kapatır ve her seferinde yeniden giriş ister. İkisi de teknik değil yönetimsel bir karardır, o yüzden yeri kimse tek satır kod yazmadan önce hazırlanan iş tanımıdır. Linkysoft bu seçimi müşterinin önüne ilk hafta koyar.

Sınırı da dürüstçe söyleyelim, çünkü tespit sonuçta bir tahmindir. Kararlı biri jailbreak'i denetimden gizleyebilir, üstelik denetimin kendisi de yeni yöntemler çıktıkça yenilenmelidir, yani bu bir katmandır ve cevabın tamamı değildir. Linkysoft personel ya da hasta verisi taşıyan bir mobil uygulama geliştirirken bu denetim ilk gün girer ve şirketin mevcut telefon kurallarının yanına yerleşir. O kurallar henüz yoksa, bu konuşma uygulamanın değil güvenlik çalışmasının parçasıdır.

Jailbreak yapılmış cihaz hakkında sorular

Bir telefonun jailbreak'li olduğunu nasıl anlarım?
Genellikle bakarak anlaşılmaz. Yaygın işaretler tanımadık bir uygulama mağazası, üreticinin izin vermediği uygulamalar ve güncelleme yüklemeyen bir telefondur. Bunu bir uygulama insandan çok daha iyi denetler.
Telefona jailbreak yapmak yasa dışı mı?
Çoğu ülkede sahibi kendi telefonuna bunu yapabilir, ama garanti genelde biter ve şirket kurallarınıza aykırı düşebilir. İzinli olmak ile güvenli olmak ayrı sorulardır.
Uygulamamız bu telefonları engellemeli mi, yoksa sadece uyarmalı mı?
Uygulama para, sağlık kaydı ya da kişisel veri taşıyorsa engelleyin. Risk daha küçükse uyarın ve daha azını gösterin. Bu kararı ilk olaydan sonra değil, uygulama yapılmadan önce verin.
Aynı sorun root'lu Android'de de var mı?
Evet ve daha yaygındır. Root, uygulamalar arasındaki aynı ayrımı kaldırır; telefonun bir uygulama için sakladığını bir başkası okuyabilir.
Bir antivirüs uygulaması bunu çözer mi?
Hayır. Jailbreak'li bir telefonda antivirüs de aynı yıkılmış duvarların içindedir; kapatılabilir ya da kandırılabilir.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.