Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor

GenelSiber Güvenlik

Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor

teknomers
Son güncelleme: 23 Nisan 2022 06:05
teknomers
Paylaş
Paylaş


Qualcomm ve MediaTek yongalarının ses kod çözücülerinde, çözülmediği takdirde bir saldırganın etkilenen mobil cihazlardan medya ve sesli konuşmalara uzaktan erişmesine izin verebilecek üç güvenlik açığı açıklandı.

İsrail siber güvenlik şirketine göre Kontrol Noktasısorunlar, yalnızca özel hazırlanmış bir ses dosyası göndererek uzaktan kod yürütme (RCE) saldırılarını gerçekleştirmek için bir başlatma paneli olarak kullanılabilir.

Araştırmacılar, The Hacker News ile paylaşılan bir raporda, “Bir RCE güvenlik açığının etkisi, kötü amaçlı yazılım yürütmeden bir saldırganın, güvenliği ihlal edilmiş bir makinenin kamerasından akış da dahil olmak üzere bir kullanıcının multimedya verileri üzerinde kontrol elde etmesine kadar değişebilir” dedi.

“Ayrıca, ayrıcalıksız bir Android uygulaması, ayrıcalıklarını yükseltmek ve medya verilerine ve kullanıcı konuşmalarına erişim sağlamak için bu güvenlik açıklarını kullanabilir.”

ALHACK olarak adlandırılan güvenlik açıkları, orijinal olarak Apple tarafından 2011 yılında geliştirilen ve açık kaynaklı bir ses kodlama biçiminden kaynaklanmaktadır. Apple Lossless Audio Codec (Apple Lossless Audio Codec) olarak adlandırılır (ALAC) veya Apple Lossless, ses codec bileşeni biçimi, dijital müziğin kayıpsız veri sıkıştırması için kullanılır.

O zamandan beri Qualcomm ve MediaTek dahil olmak üzere birçok üçüncü taraf satıcı, Apple tarafından sağlanan referans ses codec bileşeni uygulamasını kendi ses kod çözücülerinin temeli olarak dahil etti.

Apple, tescilli ALAC sürümündeki güvenlik kusurlarını sürekli olarak yamalayıp düzeltirken, codec bileşeninin açık kaynaklı varyantı, kurulduğundan beri tek bir güncelleme almadı. GitHub’a yüklendi 11 yıl önce 27 Ekim 2011.

Kontrol Noktası tarafından keşfedilen güvenlik açıkları, ikisi şurada tanımlanmış olan bu taşınan ALAC koduyla ilgilidir. MediaTek işlemciler ve bir Qualcomm yonga setleri –

  • CVE-2021-0674 (CVSS puanı: 5.5, MediaTek) – ALAC kod çözücüde herhangi bir kullanıcı etkileşimi olmaksızın bilgilerin ifşa edilmesine yol açan uygunsuz giriş doğrulama durumu
  • CVE-2021-0675 (CVSS puanı: 7.8, MediaTek) – ALAC kod çözücüde sınır dışı yazmadan kaynaklanan yerel bir ayrıcalık yükseltme hatası
  • CVE-2021-30351 (CVSS puanı: 9.8, Qualcomm) – Müzik çalma sırasında geçirilen kare sayısının hatalı doğrulanması nedeniyle sınır dışı bellek erişimi

Netanel Ben Simon ile birlikte kusurları keşfetmekle tanınan güvenlik araştırmacısı Slava Makkaveev, Check Point tarafından tasarlanan bir kavram kanıtı açığında, güvenlik açıklarının “telefonun kamera akışını çalmayı” mümkün kıldığını söyledi.

Sorumlu açıklamanın ardından, üç güvenlik açığının tümü Aralık 2021’de ilgili yonga seti üreticileri tarafından kapatıldı.

Makkaveev, “Güvenlik açıkları kolayca istismar edilebilirdi” dedi. “Bir tehdit aktörü bir şarkı (medya dosyası) gönderebilir ve potansiyel bir kurban tarafından çalındığında, ayrıcalıklı medya hizmetine kod enjekte edebilirdi. Tehdit aktörü, cep telefonu kullanıcısının telefonunda ne gördüğünü görebilirdi.”



siber-2

Dead Rising Remaster incelemesi – derin kusurları olan sandbox oyunu artık iyi
İngiliz parlamentosu TikTok hesabını kapatmaya karar verdi
Nvidia, potansiyel olarak büyük bir siber saldırı ile vurdu
Massive Discover Samsung Sale, Galaxy S23 Ultra’da 750 $, OLED TV’lerde 900 $ indirim kazanıyor
Evren, yeni algoritmalar ve süper bilgisayarlar ile çok daha keskin bir odakta
ETİKETLENDİ:açıyorağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasusluğacihazıfidye yazılımıhack haberlerihacker haberlerihatalarıKritikMilyonlarcaNasıl heklenirsetisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıyonga
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc ile çalışan ilk mobil iş istasyonu burada
Sonraki Makale CinemaCon: Robert De Niro, Zoe Saldana, Billy Eichner ve Glen Powell Büyük Ekran Onur Ödülü için Set

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?