900 milyon Android telefon tehlikede

Cep Telefonu
Android telefonlarda kullanılan yazılımlarda, bilgisayar korsanlarının telefonlardaki verilere tamamen erişebilmelerine imkan veren bir güvenlik açığı keşkefildi. Checkpoint adlı güvenliği şirketinin ...
EMOJİLE

Android telefonlarda kullanılan yazılımlarda, bilgisayar korsanlarının telefonlardaki verilere tamamen erişebilmelerine imkan veren bir güvenlik açığı keşkefildi. Checkpoint adlı güvenliği şirketinin uzmanları bu hatayı, ABD merkezli Qualcomm şirketi tarafından üretilen yonga setleriyle (bilgisayarın anakartı üzerindeki ara birimleri yöneten ve bunlar arasındaki veri akışını sağlayan işlemciler) kullanılan yazılımı incelerken buldu.

CİDDİ RİSK OLUŞTURUYOR

Yenişefak’ta yer alan haber göreQualcomm yonga setleri 900 milyon Android telefonda kullanılıyor. Güvenlik açığının şu ana dek siber hırsızlar tarafından kullanıldığına dair bir belirti yok. Fakat Checkpoint yetkililerinden Michael Shaulov, “Eminim önümüzdeki 3 ya da 4 ay içinde bu zaaflardan yararlananlar çıkacaktır” dedi ve şu soruyu yöneltti: “Bu yarış daima devam ediyor. Acaba zaafları önce iyiler mi yoksa kötüler mi keşfedecek?”

TERSİNE MÜHENDİSLİK

Michael Shaulov, zaafları Qualcomm kodları üzerinde yapılan altı aylık bir tersine tasarım çalışmasıyla ortaya çıkardıklarını açıkladı. Sözü edilen güvenlik zaafı grafiklerle ilgili yazılım ve telefonlarda farklı süreçler arasındaki iletişimi kontrol eden yazılımda bulunmuş. Bunu kullanan bir siber hırsızın aşamalı olarak cihaz üzerinde kontrolünü artırabileceği ve verileri ele geçirebileceği düşünülüyor.

QUALCOMM SUSKUN

Güvenlik zaafı siber korsanlara telefonu ele geçirme imkanı veriyor. BBC’nin haberine göre, Checkpoint bu yılın başlarında Qualcomm’a zaaflarla ilgili bilgiler ve kanıtları vermiş. Qualcomm henüz bu konudaki sorulara yanıt vermiş değil ama yazılım “yamaları” yaptığı ve yeni üretilen cihazlarda hayatı düzelttiği düşünülüyor.

Güvenlik açığından etkilenen cihazlar

*BlackBerry Priv ve Dtek50
*Blackphone 1 ve Blackphone 2
*Google Nexus 5X, Nexus 6 ve Nexus 6P
*HTC Bir, HTC M9 ve HTC 10
*LG G4, LG G5, ve LG V10
*Motorola’nın Yeni Moto X ‘i
*OnePlus One, OnePlus 2 ve OnePlus 3
*Samsung Galaxy S7 ve Samsung S7 Edge’in ABD versiyonları
*Sony Xperia Z Ultra