?>

1.4 milyar Android tehlikede!

Bir zamanlar çok konuşulan Stagefright açıkları, Anroid kullanıcılarını yeniden tehdit etmeye başladı

Teknoloji - 9 yıl önce

Bir zamanlar çok konuşulan Stagefright açıkları, Anroid kullanıcılarını yeniden tehdit etmeye başladı 

Birkaç güvenlik araştırmacısının iddiasına göre Android'li cihazlardaki yeni Stagefright açıkları, 1,4 milyar kullanıcı etkiliyor olabilir. Kullanıcıları saldırılara karşı savunmasız bırakan yeni iki açık, mobil güvenlik firması Zimperium zLabs tarafından 'Stagefright 2.0' olarak adlandırıldı.

Firmanın araştırma bölümü başkan yardımcısı Joshua Drake'e göre saldırı için özel düzenlenmiş bir şarkıyı veya videoyu açmak yetiyor. Açık, müzik veya video dosyasının meta verilerinde bulunuyor; MP3 veya MP4 dosyaları işlendiğinde istenen kod, uzaktan çalıştırılmış oluyor. Drake, önceki Stagefright açığını kapatmak için uygulamaların MMS vektörünü güncellediğini, ancak bu kez cihazdaki web tarayıcısının kullanılabileceğini ileri sürüyor.

Araştırmacıya göre bunun için aşağıdaki yollar izlenebiliyor:

Durumdan şüphelenmeyen bir kullanıcıyı kötü niyetli bir web sitesini ziyaret etmeye ikna etmek.Aynı ağda bulunan bir saldırganın trafik önleme (MITM) tekniklerini kullanarak açığı enjekte etmesi.Açığa sahip üçüncü parti uygulamalar (medya oynatıcılar, anında mesajlaşma uygulamaları, vb.)Drake'e göre Android 1.0'dan son sürüme kadar tüm Android cihazları, açıklardan etkileniyor ve henüz açığı kapatmaya yönelik bir yama yayınlanmış değil. Zimperium zLabs kurucusu ve CTO'su, 'hangi telefonlarda açık olduğunu söyleyemem ancak çoğunda var' diyor.

Açıkları Google'ın Android Güvenlik Takımı'na bildiren firma, bu açıklardan birinin CVE-2015-6602 koduyla inceleme altına alındığını görmüş. Ancak ikinci açık için henüz herhangi bir CVE takip numarası oluşturulmamış görünüyor. Google'ın sorunu onaracak bir yamayı farklı üreticilerle test ettiği ve 5 Ekim'de Nexus cihazlarına sunacağı iddia ediliyor.

dikGAZETE.com
Haftanın Öne Çıkanları

Amed SK’ya ’ideolojik propaganda’ cezası

2015-09-30 19:22 - Spor

Aralarında 2 yaş fark olmasına rağmen üçüzler

2015-10-01 20:34 - Gündem

S&P Türkiye’yi ’kırılgan’ ilan etti

2015-09-29 18:04 - Ekonomi

Valilikten ’’fiberoptik kablo’’ açıklaması

2015-09-25 21:12 - Asayiş

Şehitlikte yatan asker 'şehit' kabul edilmedi

2015-09-25 19:05 - Gündem

MHP’ye ’Cumhurbaşkanı’ eleştirisi

2015-09-26 17:48 - Politika

Ahmet Hakan, 1 gün önce Cem Uzan'la kavga etmişti

2015-10-01 13:35 - Magazin

Grup Tillo'nun 4 dilde kardeşlik türküsü rekora gidiyor

2015-09-30 13:17 - Günün Sesi

Gol yüzdesinde büyük düşüş !

2015-09-26 18:35 - Spor

Afganistan’da 148 Taliban militanı öldürüldü

2015-09-30 17:34 - Dünya

İlgili Haberler

TEKNOFEST Robolig Mavi Vatan yarışması başvuruları devam ediyor

18:28 - Teknoloji

Türkiye'den çıkan teknolojiler ihracata dönüşecek

15:07 - Teknoloji

Türk bilim insanları, Ay ve Mars'ta domates üretimi hedefliyor

13:43 - Teknoloji

Dünyada sağlık, uzay, teknoloji gibi alanlarda keşifler ve buluşlar, 2024'te ufuk açtı

12:43 - Teknoloji

Türkiye bölgesel teknoloji üssü olma yolunda ilerliyor

11:58 - Teknoloji

Günün Manşetleri

İLBANK'ın destek verdiği Gediz'deki GES ile yılda 3 bin 368 ton karbon salınımı önleniyor

09:47 - Gündem

İkinci el araçlarda 6 ay ve 6 bin kilometre düzenlemesi 1 Temmuz 2025'e kadar uzatıldı

09:22 - Ekonomi

İsrail'in Gazze'de El-Kuds el-Yevm televizyonuna ait canlı yayın aracına düzenlediği saldırıda 5 gazeteci öldü

09:00 - Medya

Nükleer Düzenleme Kurumundan nükleer güvenliği artıracak yeni düzenlemeler

08:37 - Gündem

Enerji piyasalarında 2025'te uygulanacak idari para cezalarında artış

08:23 - Gündem