Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OnePlus telefonlardaki güvenlik açığı, sahte uygulamaların mesaj göndermesine izin veriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OnePlus telefonlardaki güvenlik açığı, sahte uygulamaların mesaj göndermesine izin veriyor.

Siber Güvenlik

OnePlus telefonlardaki güvenlik açığı, sahte uygulamaların mesaj göndermesine izin veriyor.

teknomers
Son güncelleme: 24 Eylül 2025 19:31
teknomers
Paylaş
Paylaş

OxygenOS Reddedilen Güvenlik ve Veri Koruma Sorunları

Son dönemde yapılan bir araştırma, OnePlus‘ın Android tabanlı işletim sistemi OxygenOS‘ta bulunan ciddi bir güvenlik açığını gün yüzüne çıkardı. Bu açık, kullanıcıların izin vermeden herhangi bir yüklü uygulamanın SMS verilerine ve meta verilerine erişmesine olanak tanıyor. CVE-2025-10184 olarak adlandırılan bu güvenlik açığı, Rapid7 araştırmacıları tarafından keşfedildi ve şu anda yamanmamış durumda. OnePlus, bu konuda yapılan açıklamalar karşısında sessizliğini korurken, Rapid7 teknik detayları ve bir kanıt konsepti (PoC) içeren exploitini paylaştı.

Contents
  • OxygenOS Reddedilen Güvenlik ve Veri Koruma Sorunları
  • Sorunun Kaynağı
  • Etki ve Yanıt
  • Kişisel Veri Güvenliği İçin Öneriler

Sorunun Kaynağı

Olayın kökeni, OnePlus’ın varsayılan Android telekom paketi üzerinde yaptığı değişikliklerde yatıyor. PushMessageProvider, PushShopProvider ve ServiceNumberProvider gibi ek dışa aktarılan içerik sağlayıcılar eklenmiş. Bu sağlayıcıların manifestinde ‘READ_SMS’ yazma izni tanımlanmadığı için, bu izin gerektirmeden her uygulamanın erişimine açık hale gelmiş. Böylece, SMS izni olmayan uygulamalar bile bu verilere ulaşabiliyor.

Bu noktada şunu belirtmek gerekiyor; kullanıcıdan alınmayan girdi verileri sanitizasyon edilmediği için “blind SQL injection” saldırıları gerçekleşebilir. Bu tür saldırılarda, SMS içeriği cihaz veritabanından tek bir harf olarak yeniden oluşturulabiliyor.

Rapid7’nin raporuna göre, okuma izinleri doğru bir şekilde ayarlanmış olsa da, yazma izinleri açık bırakıldığı için, SMS içeriğinin tahmin edilebilmesi mümkün hale geliyor. Bunun için belirli koşulların yerine getirilmesi gerekiyor:

  • Açık bir tablo, en az bir satıra sahip olmalı.
  • Sağlayıcı, bir dummy satırı oluşturulmasına izin vermeli.
  • SMS tablosu, enjekte edilen alt sorgunun bu tabloyu referans alabilmesi için aynı SQLite veritabanı dosyasında bulunmalı.

Etki ve Yanıt

Bu sorun, OxygenOS’un 12’den en son sürüm 15’e kadar tüm versiyonlarını etkiliyor. Rapid7 araştırmacıları, OnePlus 8T ve 10 Pro ile yaptıkları testlerde bu açığın varlığını doğruladı ve bunun cihazla ilgili bir sorun olmadığına dikkat çekti. Ayrıca, araştırmacılar OnePlus ile iletişime geçmeye çalıştılar ancak OnePlus bu iletişimlere yanıt vermedi.

Araştırmacıların 1 Mayıs’ta başlattığı ve 16 Ağustos’a kadar süren iletişim çabaları sonucunda, CVE-2025-10184 ile ilgili detaylar kamuoyuyla paylaşıldı. Rapid7 bunun ardından yapılan bir açıklamayla OnePlus, bu güvenlik açığının araştırıldığını duyurdu.

Şu an için, OnePlus cihazınızı kullanırken dikkat edilmesi gereken bazı önlemler bulunmaktadır. Öncelikle, yüklü uygulama sayısını minimumda tutmak ve yalnızca güvenilir geliştiricilerden uygulama indirmek önemli. Ayrıca, SMS tabanlı iki aşamalı kimlik doğrulama yerine Google Authenticator gibi OTP uygulamalarını kullanmak önerilmektedir.

Kişisel Veri Güvenliği İçin Öneriler

OxygenOS’un mevcut güvenlik açığı sebebiyle, kullanıcıların kişisel bilgilerini korumak için çeşitli önlemler alması gerekiyor. SMS ile gerçekleştirilen iletişimler, uçtan uca şifreli uygulamalarda yapılmalıdır. Bu sayede, hassas bilgilerinizin güvenli bir şekilde korunması mümkün olacaktır.

Aynı zamanda, OnePlus kullanıcılarının cihazlarını satmadan önce SMS ve diğer kişisel verilerini silmeleri önerilmektedir. Bu, cihazın bir başkası tarafından kötüye kullanılmasını engelleyecektir.

Bu tür güvenlik açıkları, günümüzde mobil cihazların ne kadar hassas birer veri kaynağı olduğunu bir kez daha gözler önüne seriyor. Siber güvenlik, kullanıcılar ve üreticiler açısından her zamankinden daha fazla önem taşıyor. Bu durum, yazılım güncellemelerinin düzenli yapılmasının ve güvenlik açıklarının hızla kapatılmasının önemini de unutturmamalıdır.

Bu sürecin tüm kullanıcılar için zorlayıcı olabileceği göz önünde bulundurularak, herkesin güvenlik konusundaki farkındalığını artırması ve bu tür durumlarda dikkatli olması büyük önem taşımaktadır. Kullanıcıların kayıplarını en aza indirgeyebilmesi için, hem yazılım hem de donanım olarak güçlü bir güvenlik altyapısına sahip olmaları gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

ChatGPT’nin ücretsiz macOS uygulamasında büyük ve endişe verici bir güvenlik açığı vardı
Buharlı paspas zeminlerime zarar verdi – bunun senin başına gelmesine izin verme
Rus Grubu Kum Kurdu, Ukrayna Elektrik Şebekesini Bozma Girişiminde Engellendi
Apple, Yerli Mağdurlar için iPhone’u ‘Güvenlik Kontrolü’ ile Güncelliyor
OnePlus’ın 2022’nin ilk ‘uygun fiyatlı premium amiral gemisi’ OnePlus 9RT burada: Fiyat, özellikler ve diğer önemli ayrıntılar
ETİKETLENDİ:AçığıgöndermesinegüvenlikİzinMesajOnePlusSahteTelefonlardakiuygulamalarınVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Dark Winds’ 3. Sezonu Netflix’te yayınlanacak, uluslararası dağıtım başladı.
Sonraki Makale YouTube, can sıkıcı bitiş ekranlarını gizleme seçeneği sunacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?