Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, 2G Açıklarını ve Temel Bant Saldırılarını Engellemek İçin Yeni Piksel Güvenlik Özellikleri Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, 2G Açıklarını ve Temel Bant Saldırılarını Engellemek İçin Yeni Piksel Güvenlik Özellikleri Ekliyor

GenelSiber Güvenlik

Google, 2G Açıklarını ve Temel Bant Saldırılarını Engellemek İçin Yeni Piksel Güvenlik Özellikleri Ekliyor

teknomers
Son güncelleme: 3 Ekim 2024 23:13
teknomers
Paylaş
Paylaş


03 Eki 2024Ravie LakshmananMobil Güvenlik / Teknoloji

Google, temel bant güvenlik saldırılarının oluşturduğu artan tehdide karşı koymak için en yeni Pixel cihazlarına eklenen çeşitli güvenlik korkuluklarını açıkladı.

Hücresel baz bant (yani modem), bir radyo arayüzü üzerinden bir cep telefonu baz istasyonu veya baz istasyonu ile LTE, 4G ve 5G gibi tüm bağlantıların yönetilmesinden sorumlu olan cihaz üzerindeki bir işlemciyi ifade eder.

Pixel ekibinden Sherk Chung ve Stephan Chen ile şirketin Android ekibinden Roger Piqueras Jover ve Ivan Lozano, “Bu işlev, doğası gereği, güvenilmeyen kaynaklardan gelebilecek harici girdilerin işlenmesini içeriyor” dedi. blog yazısı The Hacker News ile paylaşıldı.

“Örneğin, kötü niyetli aktörler, sahte baz istasyonlarını kullanarak sahte baz istasyonları kullanarak sahte veya manipüle edilmiş ağ paketleri enjekte edebilir. IMS (IP Multimedya Alt Sistemi) gibi belirli protokollerde bu, bir IMS istemcisi kullanılarak herhangi bir global konumdan uzaktan yürütülebilir.”

Dahası, hücresel taban bandını çalıştıran donanım yazılımı, özellikle de bunların başarısız olduğu senaryolarda, başarılı bir şekilde kullanılması halinde cihazın güvenliğini zayıflatabilecek hatalara ve hatalara karşı da savunmasız olabilir. uzaktan kod yürütülmesine yol açar.

Geçtiğimiz Ağustos ayında Black Hat USA sunumunda Google güvenlik mühendislerinden oluşan bir ekip tarif edildi Modemi, hassas verilere erişimi olan ve çeşitli radyo teknolojileriyle uzaktan erişilebilen hem “temel” hem de “kritik” bir akıllı telefon bileşeni olarak görüyoruz.

Ana banda yönelik tehditler teorik değildir. Ekim 2023’te Uluslararası Af Örgütü tarafından yayınlanan araştırma, Predator’ın arkasındaki Intellexa ittifakının, Triton Yüksek hedefli saldırıların bir parçası olarak paralı casus yazılımları sunmak için Samsung cihazlarında kullanılan Exynos temel bant yazılımındaki güvenlik açıklarından yararlanmak.

Saldırı, hedeflenen cihazı bir hücre sitesi simülatörü aracılığıyla eski 2G ağına bağlanmaya zorlayan gizli bir sürüm düşürme saldırısının gerçekleştirilmesini içeriyor ve ardından hain yükü dağıtmak için bir 2G baz istasyonu alıcı-vericisi (BTS) kullanılıyor.

Google, o zamandan beri Android 14’te, BT yöneticilerinin, yönetilen cihazlarında 2G hücresel ağ desteğini kapatmasına olanak tanıyan yeni bir güvenlik özelliğini kullanıma sundu. Ayrıca Android’deki hücresel temel bandın güvenliğini güçlendirmede Clang temizleyicilerin (IntSan ve BoundSan) oynadığı rolü de vurguladı.

Daha sonra bu yılın başlarında teknoloji devi, Android kullanıcılarını hücresel ağ bağlantılarının şifrelenmemiş olması ve sahte bir hücresel baz istasyonunun veya gözetleme aracının bir cihaz tanımlayıcı kullanarak konumlarını kaydetmesi durumunda uyarmanın yeni yollarını eklemek için ekosistem ortaklarıyla birlikte çalıştığını açıkladı.

Şirket ayrıca tehdit aktörlerinin Stingrays gibi mobil site simülatörlerini kullanarak SMS mesajlarını doğrudan Android telefonlara enjekte etmelerine (SMS Blaster dolandırıcılığı olarak da bilinir) karşı mücadele etmek için attığı adımları da açıkladı.

Google, ağustos ayında “Mesajları enjekte etmeye yönelik bu yöntem, operatör ağını tamamen atlayarak, ağ tabanlı tüm karmaşık anti-spam ve dolandırıcılık önleme filtrelerini atlıyor” dedi. “SMS Blasters, tek bir işlevi yerine getiren sahte bir LTE veya 5G ağını açığa çıkarıyor: kullanıcının bağlantısını eski bir 2G protokolüne düşürmek.”

Şirketin yeni Pixel 9 serisine eklediği diğer savunmalardan bazıları şunlardır: yığın kanaryalarkontrol akışı bütünlüğü (CFI) ve hassas verilerin sızmasını önlemek veya kod yürütme elde etmek için bir yol görevi görmek için yığın değişkenlerinin otomatik olarak sıfıra başlatılması.

“Yığın kanaryaları, kodun beklenen sırayla yürütülmesini sağlamak için kurulmuş tuzak telleri gibidir” dedi. “Bir bilgisayar korsanı, kanaryaya dikkat etmeden yürütme akışını değiştirmek için yığındaki bir güvenlik açığından yararlanmaya çalışırsa, kanarya “tökezleyerek” sistemi olası bir saldırıya karşı uyarır.”

“Yığın kanaryalarına benzer şekilde, CFI, kod yürütmenin sınırlı sayıda yol boyunca kısıtlanmasını sağlar. Bir saldırgan, izin verilen yürütme yolları kümesinden sapmaya çalışırsa, CFI, izin verilmeyen yürütme yolunu kullanmak yerine modemin yeniden başlatılmasına neden olur.



siber-2

Mark Zuckerberg, Meta Quest 3’ün Vision Pro’dan daha iyi olduğunu düşünüyor ve haklı
Bu üç kettlebell karın egzersizi ile 10 dakika harcadıktan sonra bir daha asla mekik çekmeyeceksiniz
Kia Rio ve Hyundai Solaris’in yerine geçecek model Rusya’da daha erişilebilir hale geldi. Kia Pegas’ın maliyeti zaten 2 milyon rubleden az
Jabra, toplantı odaları için hepsi bir arada çözüm sunan PanaCast video bar sistemini piyasaya sürüyor
Yeni Switch 2 sızıntısı, büyük performans artışını ve olası lansman başlığını ortaya koyuyor
ETİKETLENDİ:#googleAçıklarınıağ güvenliğibantbilgi Güvenliğibilgisayar GüvenliğiEkliyorEngellemekfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinnasıl hacklenirözellikleripikselSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTemelveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir daha asla temizlemeyin: Roborock Qrevo S vakum robotu teklifte!
Sonraki Makale The Last Plague Blight, vahşi doğada yeni bir hayatta kalma oyunudur.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?