?>

1.4 milyar Android tehlikede!

Bir zamanlar çok konuşulan Stagefright açıkları, Anroid kullanıcılarını yeniden tehdit etmeye başladı

Teknoloji - 9 yıl önce

Bir zamanlar çok konuşulan Stagefright açıkları, Anroid kullanıcılarını yeniden tehdit etmeye başladı 

Birkaç güvenlik araştırmacısının iddiasına göre Android'li cihazlardaki yeni Stagefright açıkları, 1,4 milyar kullanıcı etkiliyor olabilir. Kullanıcıları saldırılara karşı savunmasız bırakan yeni iki açık, mobil güvenlik firması Zimperium zLabs tarafından 'Stagefright 2.0' olarak adlandırıldı.

Firmanın araştırma bölümü başkan yardımcısı Joshua Drake'e göre saldırı için özel düzenlenmiş bir şarkıyı veya videoyu açmak yetiyor. Açık, müzik veya video dosyasının meta verilerinde bulunuyor; MP3 veya MP4 dosyaları işlendiğinde istenen kod, uzaktan çalıştırılmış oluyor. Drake, önceki Stagefright açığını kapatmak için uygulamaların MMS vektörünü güncellediğini, ancak bu kez cihazdaki web tarayıcısının kullanılabileceğini ileri sürüyor.

Araştırmacıya göre bunun için aşağıdaki yollar izlenebiliyor:

Durumdan şüphelenmeyen bir kullanıcıyı kötü niyetli bir web sitesini ziyaret etmeye ikna etmek.Aynı ağda bulunan bir saldırganın trafik önleme (MITM) tekniklerini kullanarak açığı enjekte etmesi.Açığa sahip üçüncü parti uygulamalar (medya oynatıcılar, anında mesajlaşma uygulamaları, vb.)Drake'e göre Android 1.0'dan son sürüme kadar tüm Android cihazları, açıklardan etkileniyor ve henüz açığı kapatmaya yönelik bir yama yayınlanmış değil. Zimperium zLabs kurucusu ve CTO'su, 'hangi telefonlarda açık olduğunu söyleyemem ancak çoğunda var' diyor.

Açıkları Google'ın Android Güvenlik Takımı'na bildiren firma, bu açıklardan birinin CVE-2015-6602 koduyla inceleme altına alındığını görmüş. Ancak ikinci açık için henüz herhangi bir CVE takip numarası oluşturulmamış görünüyor. Google'ın sorunu onaracak bir yamayı farklı üreticilerle test ettiği ve 5 Ekim'de Nexus cihazlarına sunacağı iddia ediliyor.

dikGAZETE.com
Haftanın Öne Çıkanları

“Kaşarlanmış hakemlerle bu iş yürümez"

2015-09-30 19:00 - Spor

MHP’li üye AK Parti’ye geçti

2015-09-26 17:11 - Politika

Mardin’de roketatarlı saldırı: 1 yaralı

2015-10-01 16:15 - Asayiş

Genelkurmay: 24 hedef vuruldu, 1 terörist öldürüldü

2015-09-30 15:52 - Genel

Ordu’da vahşi cinayet !

2015-09-26 02:00 - Asayiş

Şırnak ve Silopi’de polise saldırı

2015-09-26 12:27 - Asayiş

Volkswagen 11 milyon aracı geri çağırıyor

2015-09-29 20:27 - Ekonomi

Yeni nesil türkücü Murat Erbey

2015-10-01 13:04 - Magazin

Serbest bırakılan işçileri kabul edecek

2015-09-30 22:25 - Politika

Farenin ziyafeti pahalıya mal oldu!

2015-09-29 17:04 - Gündem

İlgili Haberler

ATAK helikopterlerinin Van Gölü semalarındaki uçuşu sosyal medyada beğeni topladı

17:23 - Teknoloji

Türksat yeni "yerli uydu" projesi için çalışmalara başladı

11:43 - Teknoloji

Uzmanından "yapay zeka okuryazarlığı artırılmalı" önerisi

14:18 - Teknoloji

TEKNOFEST birincisi üniversite öğrencileri kamikaze dron tehdidine karşı sistem geliştirdi

12:17 - Teknoloji

Baykar Yönetim Kurulu Başkanı Bayraktar, Piaggio P180'nin pilot koltuğunda

23:47 - Teknoloji

Günün Manşetleri

İran'da 5,4 büyüklüğünde deprem

00:07 - Dünya

İran Cumhurbaşkanı Pezeşkiyan, Tebriz'de Türkçe şiir okurken bir yetkili tarafından uyarıldı

00:02 - Dünya

İsrail'in Batı Şeria'daki baskınlarında Filistinli bir çocuk yaralandı, 14 kişi gözaltına

23:57 - Dünya

Hamas: İsrail güçleri Ofer Hapishanesinin bir bölümüne baskın düzenledi

23:27 - Dünya

Çaykur Rizespor'dan "Galatasaray maçı için prim" açıklaması

23:22 - Spor