1 milyar Android cihazı etkileyen güvenlik açığı: Quadrooter

Android platformuyla ilgili yeni yayınlanan güvenlik raporu tehlikenin boyutlarını ortaya koydu.

Check Point isimli güvenlik şirketinin araştırmacıları tarafından yayınlanan yeni rapora göre yaklaşık 1 milyar Android cihaz tehlike altında. Qualcomm'un Snapdragon yongalarında ortaya çıkan güvenlik ihlali, kötü niyetli kişilere esnek bir kontrol imkanı sağlıyor.

Açık tam olarak nedir?

Check Point'in araştırmacılarından Adam Donenfeld, Def Con etkinliğinde güvenlik ihlalinden söz etti. Aslında dört güvenlik açığı var ve bunlar Quadrooter olarak adlandırılıyor. Quadrooter kısaca saldırganın çeşitli komutlara erişmesini sağlıyor, bu durumda ise kurban kişinin herhangi bir izni veya haberi de olmuyor.

Hacker eğer Quadrooter'daki açıklardan birinden başarıyla yararlanırsa, root erişimi kazanabilir. Böylece Android cihazda mikrofon ve kamera dahil olmak üzere, veriler ve donanım üstünde kontrol sağlayabilir.

Güvenlik yaması ne durumda?

Birçok cihaz Quadrooter tehdidi ile karşı karşıya. Check Point çoğu telefon üreticisinin savunmasız cihazları olduğundan bahsetti. Google Nexus 5X, Nexus 6, Nexus 6P, HTC One M9, HTC 10, Samsung Galaxy S7 ve S7 Edge bunlardan bazıları. "En güvenli Android telefon" olarak lanse edilen BlackBerry DTEK50 de şu anda savunmasız durumda.

Qualcomm sözcüsü nisan ve temmuz sonu arasındaki periyotta müşterileri ve iş ortaklarıyla gerekli yamaları paylaştığını söyledi. Google, aylık güvenlik güncellemeleri ile bazı kusurları kapattı. Buna rağmen halen sabit olan bir güvenlik ihlali daha var. Google, dördüncü son kusurun yaklaşmakta olan eylül güncellemesi ile düzelteceğini onayladı. Diğer üreticilerin de Qualcomm'dan aldığı yamalarla kısa süre içinde kendi telefonlarındaki açıkları kapatması bekleniyor.

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.