Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız Apple Kayıpsız Codec Kusurunun Açığa Çıktığı Android Cihazlarda Milyonlarca Kişi: Araştırmacılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız Apple Kayıpsız Codec Kusurunun Açığa Çıktığı Android Cihazlarda Milyonlarca Kişi: Araştırmacılar

Liste

Yamasız Apple Kayıpsız Codec Kusurunun Açığa Çıktığı Android Cihazlarda Milyonlarca Kişi: Araştırmacılar

teknomers
Son güncelleme: 22 Nisan 2022 18:12
teknomers
Paylaş
Paylaş


Bir ses codec bileşenindeki güvenlik kusurları, güvenlik araştırmacıları tarafından ortaya çıkarıldı ve milyonlarca Android telefonu ve MediaTek ve Qualcomm yonga setleriyle çalışan diğer Android cihazları, bilgisayar korsanları tarafından ele geçirilme riskiyle karşı karşıya kaldı. Apple tarafından birkaç yıl önce oluşturulan bir codec bileşeninden kaynaklanan güvenlik açıkları, şirketin codec bileşenini Apple dışındaki cihazlara dahil edilmek üzere 11 yıl önce açık kaynaklı hale getirmesinden bu yana yamalanmamıştı. Araştırmacılara göre, bir saldırgan güvenlik açıklarından yararlanarak bir Android telefonun medya ve sesli konuşmalarına uzaktan erişebilir.

göre rapor Check Point Research’teki araştırmacılar tarafından, Apple’ın Apple Lossless Audio Codec’indeki (ALAC) bir kusur, bir saldırganın hatalı biçimlendirilmiş bir ses dosyası gönderdikten sonra hedef akıllı telefonda uzaktan kod yürütme (RCE) saldırısı gerçekleştirmesine olanak tanır. Bir RCE saldırısı, saldırganın kameralardan video akışı, medyaya ve kullanıcı konuşmalarına erişme dahil olmak üzere ahizedeki multimedya kontrolünü ele geçirmesine izin verebilir.

Güvenlik açıkları, Apple’ın 2011 yılında açık kaynaklı olan ALAC codec bileşeninde keşfedildi ve Apple’a ait olmayan cihazların Apple’ın daha önce tescilli codec bileşenini kullanarak “kayıpsız” kalitede müzik akışı yapmasına izin verdi. Ancak, araştırmacılara göre Apple, ALAC kodeğinin tescilli sürümünü yamalarken, açık kaynaklı sürüm yamasız kaldı.

Sonuç olarak, Qualcomm ve MediaTek, hassas ALAC kod çözücülerini ses kod çözücülerine taşıyan yonga seti üreticileri ve araştırmacılara göre 2021’de satılan tüm akıllı telefonların üçte ikisinden fazlasının “ALHACK” olarak adlandırılan güvenlik açıklarına karşı savunmasız kalmasına neden oldu. Güvenlik açıkları, hem sorunları kabul eden hem de kusurlar için Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) atan Qualcomm ve MediaTek’e sorumlu bir şekilde açıklandı. MediaTek atandı CVE-2021-0674 ve CVE-2021-0675 (sırasıyla ‘Orta’ ve ‘Yüksek’ derecelendirmelerle), Qualcomm atanırken CVE-2021-30351 (‘Kritik’ derecesi 10 üzerinden 9,8 olan) ALAC kusurlarını düzeltmeden önce.

Araştırmacılara göre, her iki şirket de yazılımda yer alan kusurlar için yamalar yayınladı. Aralık 2021 Android güvenlik bülteni, yani Aralık ayı güvenlik yamalarını alan akıllı telefonları olan kullanıcıların güvenlik açıklarından korunması gerektiği anlamına geliyor. Ancak bu, eski yazılımları çalıştıran milyonlarca kullanıcıyı veya düzensiz güvenlik güncellemeleri alan kullanıcıları dışarıda bırakarak, onları saldırganlar tarafından ele geçirilme riskine sokar.




genel-8

Google, PC’de Aynı Anda İki Oyun Oynamanıza İzin Verecek, Ama Gerçekten Yapmamalısınız
Google, AI ürünlerini eğitmek için verileri ‘gizlice çalmaktan’ dava açtı
Best Buy Anma Günü fırsatları: teklifler şu anda canlı
Batman’in Tumbler’ı 3 Milyon Dolara Resmen Sizin Olabilir
Dragon Age: The Veilguard — Silahlar, zırhlar ve teçhizat nasıl yükseltilir
ETİKETLENDİ:açığaALACAndroidandroid güvenliğiandroid güvenlik açığı alac mediatek qualcomm güvenlik açığı elma kayıpsız ses codec bileşeni kontrol noktası araştırması androidAppleAraştırmacılarcihazlardaÇıktığıcodecelmagüvenlik kusurlarıkayıpsızkişikodeklerKusurununmedyatekMilyonlarcaQualcommYamasız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kullanıcılar ne zaman bağlantıya sahip olacak?
Sonraki Makale Apple TV+ beni testte neden ikna etmedi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?