Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Pixel Cihazları Güvenlik Açığı Olan Uygulamayla Gönderildi, Milyonlarca Kişiyi Risk Altında Bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Pixel Cihazları Güvenlik Açığı Olan Uygulamayla Gönderildi, Milyonlarca Kişiyi Risk Altında Bıraktı

GenelSiber Güvenlik

Google Pixel Cihazları Güvenlik Açığı Olan Uygulamayla Gönderildi, Milyonlarca Kişiyi Risk Altında Bıraktı

teknomers
Son güncelleme: 16 Ağustos 2024 11:39
teknomers
Paylaş
Paylaş


16 Ağu 2024Ravie LakshmananMobil Güvenlik / Yazılım Güvenliği

Google’ın Eylül 2017’den bu yana dünya çapında sevkiyatı yapılan Pixel cihazlarının büyük bir yüzdesi, kötü amaçlı saldırılar düzenlemek ve çeşitli kötü amaçlı yazılımlar dağıtmak için kullanılabilecek gizli yazılımlar içeriyordu.

Mobil güvenlik firması iVerify’a göre sorun, cihaza uzaktan kod çalıştırma ve cihaza keyfi paketler yükleme yeteneği de dahil olmak üzere aşırı sistem ayrıcalıklarıyla gelen “Showcase.apk” adlı önceden yüklenmiş bir Android uygulaması şeklinde ortaya çıkıyor.

“Uygulama, güvenli olmayan bir bağlantı üzerinden bir yapılandırma dosyası indiriyor ve sistem düzeyinde kod yürütmek üzere manipüle edilebiliyor” söz konusu Palantir Technologies ve Trail of Bits ile birlikte yayınlanan bir analizde.

“Uygulama, güvenli olmayan HTTP üzerinden ABD merkezli, AWS’de barındırılan tek bir etki alanından yapılandırma dosyasını alıyor, bu da yapılandırmayı savunmasız bırakıyor ve cihazı savunmasız hale getirebiliyor.”

Söz konusu uygulamanın adı Verizon Perakende Demo Modu (“com.customermobile.preload.vzw”), hangi gereklilikler Şubat ayının başlarında VirusTotal’a yüklenen yapıtlara dayalı yaklaşık üç düzine farklı izin, konum ve harici depolama alanı dahil. Reddit Ve XDA Forumları paketin Ağustos 2016’dan beri var olduğunu gösteriyor.

Sorunun özü, uygulamanın HTTPS yerine şifrelenmemiş bir HTTP web bağlantısı üzerinden bir yapılandırma dosyası indirmesi ve böylece hedef telefona aktarım sırasında dosyayı değiştirmeye olanak sağlamasıdır. Vahşi doğada keşfedildiğine dair hiçbir kanıt yoktur.

Google Piksel
Showcase.apk uygulaması tarafından istenen izinler

Uygulamanın Google yapımı bir yazılım olmadığını belirtmekte fayda var. Aksine, cihazı demo moduna sokmak için Smith Micro adlı bir kurumsal yazılım şirketi tarafından geliştirildi. Üçüncü taraf yazılımın neden doğrudan Android aygıt yazılımına yerleştirildiği şu anda net değil, ancak arka planda bir Google temsilcisi uygulamanın Verizon’a ait olduğunu ve tüm Android aygıtlarda zorunlu olduğunu söyledi.

Sonuç olarak Android Pixel akıllı telefonlar, kötü niyetli kişilere kötü amaçlı kod ve casus yazılım enjekte etme yetkisi veren, aracı saldırılara (AitM) karşı savunmasız hale geliyor.

Uygulama, sistem düzeyinde oldukça ayrıcalıklı bir bağlamda çalışmasının yanı sıra, “uygulamanın yapılandırma dosyasının alınması sırasında statik olarak tanımlanmış bir etki alanının kimliğini doğrulamakta veya doğrulamakta başarısız oluyor” ve “sertifika ve imza doğrulaması sırasında güvenli olmayan varsayılan değişken başlatmayı kullanıyor ve bu da başarısızlıktan sonra geçerli doğrulama kontrolleriyle sonuçlanıyor.”

Bununla birlikte, uygulamanın varsayılan olarak etkin olmaması, eksikliğin kritikliğini bir dereceye kadar hafifletiyor; ancak bunu yalnızca bir tehdit aktörünün hedef cihaza fiziksel erişimi olduğunda ve geliştirici modu etkinleştirildiğinde yapmak mümkün.

iVerify, “Bu uygulama doğası gereği kötü amaçlı olmadığından, çoğu güvenlik teknolojisi bunu göz ardı edebilir ve kötü amaçlı olarak işaretlemeyebilir; ayrıca uygulama sistem düzeyinde yüklendiği ve aygıt yazılımı görüntüsünün bir parçası olduğu için, kullanıcı düzeyinde kaldırılamaz” dedi.

The Hacker News ile paylaşılan bir açıklamada Google, bunun ne bir Android platformu ne de Pixel güvenlik açığı olmadığını ve Verizon mağaza içi demo cihazları için geliştirilen bir paket dosyasıyla ilgili olduğunu söyledi. Ayrıca uygulamanın artık kullanılmadığını da söyledi.

“Bu uygulamanın bir kullanıcı telefonunda kullanılması hem cihaza fiziksel erişim hem de kullanıcının parolasını gerektirir,” dedi bir Google sözcüsü. “Herhangi bir aktif sömürüye dair bir kanıt görmedik. Önlem amaçlı olarak, yaklaşan bir Pixel yazılım güncellemesiyle bunu piyasadaki tüm desteklenen Pixel cihazlarından kaldıracağız. Uygulama Pixel 9 serisi cihazlarda mevcut değil. Diğer Android OEM’lerini de bilgilendiriyoruz.”



siber-2

Cyberpunk 2077 modu Night City’yi çok daha sürükleyici hale getiriyor
2024’ün en iyi 10 VR fitness oyunu
Webb Uzay Teleskobu ile Bir Sonraki Yıldızlararası Ziyaretçiyi Araştırmak İçin Eşi görülmemiş Fırsat
FromSoftware Yeni Habersiz Oyun Geliştirmenin Son Aşamalarında, Birden Fazla Yeni Proje İçin İşe Alma
NYT Strands Bugün: İpuçları, Spangram ve 28 Mart Cuma İçin Cevaplar
ETİKETLENDİ:#googleAçığıağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibıraktıcihazlarıfidye yazılımı kötü amaçlı yazılımgönderildigüvenlikhack haberlerihacker haberleriKişiyiMilyonlarcanasıl hacklenirolanPixelRisksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruygulamaylaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ola Electric Roadster Serisi EV Bisikletler Hindistan’da Tanıtıldı: Bilmeniz Gereken Her Şey
Sonraki Makale Siber Güvenlikte WormGPT’nin Gerçeklerini Açığa Çıkarmak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?