enflasyonemeklilikötvdövizakpchpmhp
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak

Samsung Telefonları Etkileyen 3 Güvenlik Açığı…

ABD merkezli teknoloji devi Google’ın sıfır gün güvenlik açıklarını bulmak için çalışan “Project Zero” grubu, Samsung telefonlarla ilgili …

Samsung Telefonları Etkileyen 3 Güvenlik Açığı…
12.11.2022 04:51
0
A+
A-

ABD merkezli teknoloji devi Google’ın sıfır gün güvenlik açıklarını bulmak için çalışan “Project Zero” grubu, Samsung telefonlarla ilgili kıymetli bir açıklamada bulundu. Mühendislerin açıklamasına nazaran Samsung, geçtiğimiz yıllarda çok ciddi güvenlik açıklarına maruz kalmıştı. 

Project Zero grubunun yaptığı araştırmaya nazaran Samsung telefonlarda, 3 değerli güvenlik açığı bulunuyor, bu güvenlik açıkları zincirleme halde kullanılıyordu. Bilgisayar korsanları bu açıktan faydalanarak evvel telefonların idaresini ele geçirip, akabinde da telefondaki tüm dataları sızdırabiliyor ve hatta kullanıcı ismine da süreç yapabiliyorlardı.

Exynos işlemciye sahip 3 tanınan model, güvenlik açıklarından etkilendi!

Hazırlanan rapora baktığımızda, bu güvenlik açıklarının Exynos işlemcilere sahip modellerde sömürülebildiğini görüyoruz. Üstelik Samsung Galaxy S10, Samsung Galaxy A50 ve Samsung Galaxy A51 gibi en tanınan Samsung telefonlar, bu güvenlik açığından etkilenmişti

Bilgisayar korsanları, her zamanki usulü kullandılar!

Google mühendisleri tarafından yapılan açıklama, Exynos işlemcili Samsung telefonları gaye alan güvenlik açıklarının, APK evrakları aracılığıyla kullanıldığını gösteriyor. Makus hedefli bir yazılım geliştirip bunu harici bir kaynak yardımıyla telefona yükletmeyi başaran bilgisayar korsanı, daha sonra da telefondaki tüm bilgileri ele geçirme imkanı yakalıyordu. Uzmanlar, bu güvenlik açıklarının birkaç ay evvel tespit edilen Hermit isimli makus maksatlı yazılımdakine benzer şekilde istismar edildiğini tabir ediyorlar.

Mart 2021’de kapatıldılar lakin…

Google’ın blog gönderisinde, güvenlik açıklarının 2020’nin sonlarında Samsung’a bildirildiği belirtiliyor. Samsung da bu güvenlik açıklarını Mart 2021’de yayınladığı güvenlik güncellemelerinde kapattı. Güvenlik açıklarına ilişkin kodlar ise CVE-2021-25337, CVE-2021-25369, CVE-2021-25370 olarak açıklandılar. Lakin burada çok değerli bir bilinmez var. Güvenlik açığının kaç kullanıcıyı etkilediği bilinmiyor

https://www.webtekno.com/google-samsung-exynos-telefon-guvenlik-acigi-h129644.html

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.