SON DAKİKA

1.4 milyar Android’te Tehlike Sinyali

Bu haber 02 Ekim 2015 - 9:14 'de eklendi ve 17 kez görüntülendi.

Birkaç güvenlik araştırmacısının yaptığı araştırma sonucu ortaya attıkları iddialara göre, Bir zamanlar çok konuşulan Stagefright açıkları, Anroid kullanıcılarını yeniden tehdit etmeye başladı.

Android’li cihazlardaki yeni Stagefright açıkları, 1,4 mil Birkaç güvenlik araştırmacısının yaptığı araştırma sonucu ortaya attıkları iddialara göre, Bir zamanlar çok konuşulan Stagefright açıkları, Anroid kullanıcılarını yeniden tehdit etmeye başladı.

Android’li cihazlardaki yeni Stagefright açıkları, 1,4 milyar kullanıcı etkiliyor olabilir. Kullanıcıları saldırılara karşı savunmasız bırakan yeni iki açık, mobil güvenlik firması Zimperium zLabs tarafından “Stagefright 2.0” olarak adlandırıldı.

Firmanın araştırma bölümü başkan yardımcısı Joshua Drake’e göre saldırı için özel düzenlenmiş bir şarkıyı veya videoyu açmak yetiyor. Açık, müzik veya video dosyasının meta verilerinde bulunuyor; MP3 veya MP4 dosyaları işlendiğinde istenen kod, uzaktan çalıştırılmış oluyor. Drake, önceki Stagefright açığını kapatmak için uygulamaların MMS vektörünü güncellediğini, ancak bu kez cihazdaki web tarayıcısının kullanılabileceğini ileri sürüyor.

Araştırmacıya göre bunun için aşağıdaki yollar izlenebiliyor:

Durumdan şüphelenmeyen bir kullanıcıyı kötü niyetli bir web sitesini ziyaret etmeye ikna etmek.

Aynı ağda bulunan bir saldırganın trafik önleme (MITM) tekniklerini kullanarak açığı enjekte etmesi.

Açığa sahip üçüncü parti uygulamalar (medya oynatıcılar, anında mesajlaşma uygulamaları, vb.)

Drake’e göre Android 1.0’dan son sürüme kadar tüm Android cihazları, açıklardan etkileniyor ve henüz açığı kapatmaya yönelik bir yama yayınlanmış değil. Zimperium zLabs kurucusu ve CTO’su, “hangi telefonlarda açık olduğunu söyleyemem ancak çoğunda var” diyor.

Açıkları Google’ın Android Güvenlik Takımı’na bildiren firma, bu açıklardan birinin CVE-2015-6602 koduyla inceleme altına alındığını görmüş. Ancak ikinci açık için henüz herhangi bir CVE takip numarası oluşturulmamış görünüyor. Google’ın sorunu onaracak bir yamayı farklı üreticilerle test ettiği ve 5 Ekim’de Nexus cihazlarına sunacağı iddia ediliyor.

CHİP

Bir önceki yazımız olan Windows 10'u Tam 100 Milyon Kişi Kullanıyor başlıklı makalemizi de okumanızı öneririz.

HABER HAKKINDA GÖRÜŞ BELİRT

Yorum Yok

YASAL UYARI! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen kişiye aittir.