Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu büyük Android hatası, korkunç yeni kötü amaçlı yazılım uygulamalarının oluşturulmasına yol açmış olabilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu büyük Android hatası, korkunç yeni kötü amaçlı yazılım uygulamalarının oluşturulmasına yol açmış olabilir.

Genelİşletim Sistemleri

Bu büyük Android hatası, korkunç yeni kötü amaçlı yazılım uygulamalarının oluşturulmasına yol açmış olabilir.

teknomers
Son güncelleme: 3 Aralık 2022 06:19
teknomers
Paylaş
Paylaş

Büyük bir güvenlik sızıntısının ardından, dünyanın en büyük Android akıllı telefon üreticilerinden bazılarının cihazları, işletim sistemlerinin güvenilir olarak değerlendirdiği kötü amaçlı uygulamalara karşı savunmasızdır.

Haber, Google’ın Android İş Ortağı Güvenlik Açığı Girişimi’nden (APVI) Łukasz Siewierski’den geliyor. kamuya açıklanmış Kasım 2022’deki güvenlik açığı.

tarafından belirtildiği gibi 9to5Google (yeni sekmede açılır)Siewierski’nin açıklaması, hangi büyük Android üreticilerinin platform imzalama anahtarlarının sızdırıldığını doğrudan ortaya koymuyor, ancak etkilenen bazı dosyaların virüs taramaları, Samsung, LG, Xiaomi, Mediatech, szroco ve Revoview cihazlarının etkilendiğini doğruladı, ancak bu bir gelişmekte olan ve eksik liste.

Güvenilir uygulamaları kötüye kullanma

Bulut platformu Esper’in Teknik Editörü Mishaal Rahman’dan alıntı yapacak olursak, “Bu kötü. Çok, çok kötü.”

Güvenlik açığı, tehdit aktörlerinin sistem düzeyinde ayrıcalıklara sahip kötü amaçlı uygulamalar oluşturmasına ve hatta kötü amaçlı kodu önceden var olan, kötü amaçlı olmayan ve güvenilir Android uygulamalarına entegre etmesine olanak tanıyor. Ve bunun nedeni platform imzalama anahtarları.

Platform imzalama anahtarı, çalışan işletim sisteminin meşru olduğundan emin olmak için uç noktanın kullandığı bir öğedir. Bir cihaz üreticisinin güvenli ve kötü amaçlı yazılım içermediğini doğruladığı platform imzalı uygulamalar oluşturmak için kullanılırlar.

Bir tehdit aktörü bu anahtarları ele geçirirse, tam sistem erişimi olan kötü amaçlı bir uygulama oluşturmak için Android’in “paylaşılan kullanıcı kimliği” sistemini kullanabilir.

Daha da kötüsü, bu şekilde kötüye kullanılabilenler yalnızca yeni oluşturulmuş uygulamalar değildir. Halihazırda yüklenmiş uygulamaların yine de düzenli olarak imzalanması gerekir, bu da tehdit aktörlerinin kötü amaçlı yazılımları güvenilir uygulamalara kısa sürede yandan yükleyebileceği anlamına gelir.

İstifa ettikten sonra, Android’in sorunlu olarak görmeyeceği basit bir uygulama güncellemesi, bir cihaza bulaşmak için yeterli olacaktır.

Sorun ilk olarak Mayıs 2022’de Google tarafından tespit edildi ve şirket, etkilenen tüm üreticilerin “kullanıcı etkisini doğrulamak için düzeltme önlemleri” aldığını iddia etse de daha fazla ayrıntı verilmedi.

Bu önlemlerin işe yarayıp yaramadığı henüz belli değil. 9to5Google Ayrıca, savunmasız anahtarlardan bazılarının, bu yazı yazılırken son birkaç gün içinde Samsung’un Android uygulamalarında kullanıldığını iddia etti.

Yine de Google, Android telefonların Google Play Protect, OEM azaltmaları ve daha fazlası dahil olmak üzere çeşitli şekillerde güvenli olduğunu söyledi. Görünüşe göre Play Store’da bulunan uygulamalar da güvenli.

“OEM ortakları, temel uzlaşmayı bildirir bildirmez hafifletme önlemlerini derhal uygulamaya koydu. Son kullanıcılar, OEM ortakları tarafından uygulanan kullanıcı hafifletmeleriyle korunacak” dedi.

“Google, sistem görüntülerini tarayan Build Test Suite’te kötü amaçlı yazılım için kapsamlı tespitler gerçekleştirdi. Google Play Protect ayrıca kötü amaçlı yazılımı da algılar. Bu kötü amaçlı yazılımın Google Play Store’da bulunduğuna veya bulunduğuna dair hiçbir gösterge yoktur. Her zaman olduğu gibi, kullanıcılara şunları tavsiye ediyoruz: Android’in en son sürümünü çalıştırdıklarından emin olun.”



işletim-sistemi-1

Huawei Watch D Avrupa’da sunuldu – kan basıncı monitörlü ilk akıllı saat
Intel, 13. Nesil Raptor Gölü’nün Dünyanın İlk 6 GHz CPU’suna, 8 GHz OC Dünya Rekoruna Sahip Olacağını Onayladı
Uzay Havai Fişek: Üç eyalet sakinleri SpaceX uydusunun düşüşünü gözlemledi
Geliştiriciler, iOS 18.4’ün gelişimi ve tutarlılığı ile mücadele ederken, Mayıs ayında iOS 18.5 ile piyasaya sürülecek Apple Intelligence tarafından desteklenen gelişmiş Siri deneyimi
WoW Classic RDF nihayet onaylandı, zindanları çok daha iyi hale getiriyor
ETİKETLENDİ:açmışAmaçlıAndroidbüyükHatasıkorkunçKötüolabiliroluşturulmasınauygulamalarınınYazılımYeniyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüksek FPS için En İyi Callisto Protokolü Grafik Ayarları
Sonraki Makale Midnight Suns’ın yeni oyunu artı ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?