Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Amazon, Android Fotoğraflar Uygulamasında “Yüksek Önem Derecesi” Güvenlik Açığını Sessizce Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Amazon, Android Fotoğraflar Uygulamasında “Yüksek Önem Derecesi” Güvenlik Açığını Sessizce Düzeltiyor

GenelSiber Güvenlik

Amazon, Android Fotoğraflar Uygulamasında “Yüksek Önem Derecesi” Güvenlik Açığını Sessizce Düzeltiyor

teknomers
Son güncelleme: 2 Temmuz 2022 20:02
teknomers
Paylaş
Paylaş


Amazon, Aralık 2021’de, yüksek önem derecesine sahip bir güvenlik açığını yamaladı Fotoğraflar uygulaması bir kullanıcının erişim belirteçlerini çalmak için istismar edilmiş olabilecek Android için.

Checkmarx araştırmacıları João Morais ve Pedro Umbelino, “Amazon erişim belirteci, bazıları tam ad, e-posta ve adres gibi kişisel verileri içeren birden fazla Amazon API’sinde kullanıcının kimliğini doğrulamak için kullanılır.” söz konusu. “Amazon Drive API gibi diğerleri, bir saldırganın kullanıcının dosyalarına tam erişimine izin verir.”

İsrailli uygulama güvenliği test şirketi, sorunu 7 Kasım 2021’de Amazon’a bildirdi ve ardından teknoloji devi 18 Aralık 2021’de bir düzeltme yayınladı.

Sızıntı, uygulamanın içinde tanımlanan “com.amazon.gallery.thor.app.activity.ThorViewActivity” adlı uygulama bileşenlerinden birinde yapılan yanlış yapılandırmanın sonucudur. AndroidManifest.xml dosyası ve başlatıldığında, erişim belirtecini içeren bir üstbilgi ile bir HTTP isteği başlatır.

Amazon Fotoğraf Uygulaması güvenlik açığı

Özetle, harici bir uygulamanın bir niyet — uygulamalar arasında iletişimi kolaylaştırmak için bir mesaj — söz konusu güvenlik açığı bulunan etkinliği başlatmak ve HTTP isteğini saldırgan tarafından kontrol edilen bir sunucuya yönlendirmek ve erişim belirtecini çıkarmak için.

Hatayı bozuk bir kimlik doğrulama vakası olarak nitelendiren siber güvenlik şirketi, sorunun cihaza yüklenen kötü amaçlı uygulamaların erişim belirteçlerini ele geçirmesini ve saldırganın takip faaliyetleri için API’leri kullanmasına izin vermesini sağlayabileceğini söyledi.

Bu, Amazon Drive’daki dosya ve klasörleri silmekten, kurbanın geçmişini silerken dosyalarını okuyarak, şifreleyerek ve yeniden yazarak bir fidye yazılımı saldırısı düzenlemek için erişimden yararlanmaya kadar değişebilir.

Checkmarx ayrıca, kavram kanıtının (PoC) bir parçası olarak yararlanılan API’lerin tüm Amazon ekosisteminin yalnızca küçük bir alt kümesini oluşturması nedeniyle güvenlik açığının daha geniş bir etkiye sahip olabileceğini belirtti.



siber-2

AI tarafından desteklenen termal kameralar kullanılarak şifreleriniz kırılabilir
BMW gergin mi? Çinli marka CFMoto, üst düzey gezi motosikleti 1250TR-G’yi tanıttı: yan çantalar, 12,3 inç ekran, JBL akustik ve 140 hp.
Slack CEO’su hibrit çalışma kültürü hakkında bir tavsiyede bulundu
Bu widget, site ziyaretçileriyle etkileşim kurmayı kolaylaştırır
SteelSeries Arctis Nova 1 inceleme
ETİKETLENDİ:Açığınıağ güvenliğiAmazonAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriderecesiDüzeltiyorfidye yazılımıFotoğraflargüvenlikhack haberlerihacker haberleriNasıl heklenirönemsessizcesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUygulamasındaveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, bu akıllı telefon kullanıcıları için yakında Outlook uygulamasının yeni bir sürümünü getirebilir
Sonraki Makale Bir enstrüman modu kaldı ve Webb bilim için hazır olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?