Giriş
Son dönemde, Google’ın Android işletim sistemi için geliştirdiği “geliştirici doğrulama” süreci, kullanıcıların bilinmeyen kaynaklardan uygulama yüklemelerini zorlaştıracak yeni bir yapılara yol açmaktadır. Bu değişim, zararlı yazılımların yayılmasını önlemeyi hedeflerken, geliştiricilerin ve kullanıcıların gizliliği konusunda da endişelere yol açmaktadır.
Saldırı Nasıl Çalışıyor?
Google, Android işletim sisteminde zararlı uygulamaların yüklenmesini engellemek amacıyla sisteme yeni bir “gelişmiş akış” modeli eklemiştir. Bu model, doğrulanmamış geliştiricilerden uygulama yüklemek isteyen kullanıcıların 24 saatlik bir bekleme süresi geçirmesini gerektiriyor. Bu süre zarfında, kötü niyetli kişiler tarafından yapılan oltalama saldırılarına karşı önlem alınmış olmaktadır. Aynı zamanda, kullanıcıların Play Protect özelliğini devre dışı bırakmalarına olanak tanıyan aşırı yetki taleplerinin de farkında olmaları önemlidir.
Etkilenen Sistemler
Yeni düzenlemeler, aşağıdaki sistemleri etkilemektedir:
- Android işletim sistemi yüklü cihazlar
- Doğrulama sürecine tabi uygulama geliştiricileri
- Bilinmeyen kaynaklardan uygulama yüklemek isteyen son kullanıcılar
Çözüm ve Korunma
Google, kullanıcıların aşağıdaki adımları takip ederek bilinmeyen kaynaklardan uygulama yüklemesini sağlamaktadır:
- Sistem ayarlarından geliştirici modunu etkinleştirin.
- Bu işlemi kendi isteğinizle yaptığınızı onaylayın.
- Telefonu yeniden başlatın ve sahtekarlığın izlenmesini engellemek için kimlik doğrulaması yapın.
- 24 saat süresince bu değişikliği doğrulamak için biyometrik kimlik doğrulaması veya cihaz PIN’i kullanın.
- Kullanıcılar riskleri anladıklarında, uygulamaları yüklemeye başlayabilirler, bu işlem ya süresiz veya 7 günlük bir süre için geçerli olacaktır.
Bu süreç, kötü niyetli saldırıların etkinliğini azaltmak amacıyla optimize edilmiştir. Android Ekosistem Başkanı Sameer Samat, bu 24 saatlik sürenin, kullanıcıların dolandırılmasını önlemek adına kritik bir önlem olduğunu belirtmiştir.
Sonuç
Okuyucuların, Android cihazlarını güncel tutmaları ve yalnızca güvenilir kaynaklardan uygulama yüklemeleri önemlidir. Ayrıca, cihaz ayarlarında gerekli önlemleri alarak Play Protect özelliğini açık tutmak ve bilinmeyen kaynaklar üzerinden uygulama yüklerken özellikle dikkatli olmak gerekmektedir. Uygulama yüklemeden önce CVE kodlarını kontrol ederek sistemlerini korumaları sağlıklı bir yaklaşım olacaktır.


