Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu büyük Android hatası, korkunç yeni kötü amaçlı yazılım uygulamalarının oluşturulmasına yol açmış olabilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu büyük Android hatası, korkunç yeni kötü amaçlı yazılım uygulamalarının oluşturulmasına yol açmış olabilir.

Genelİşletim Sistemleri

Bu büyük Android hatası, korkunç yeni kötü amaçlı yazılım uygulamalarının oluşturulmasına yol açmış olabilir.

teknomers
Son güncelleme: 3 Aralık 2022 06:19
teknomers
Paylaş
Paylaş

Büyük bir güvenlik sızıntısının ardından, dünyanın en büyük Android akıllı telefon üreticilerinden bazılarının cihazları, işletim sistemlerinin güvenilir olarak değerlendirdiği kötü amaçlı uygulamalara karşı savunmasızdır.

Haber, Google’ın Android İş Ortağı Güvenlik Açığı Girişimi’nden (APVI) Łukasz Siewierski’den geliyor. kamuya açıklanmış Kasım 2022’deki güvenlik açığı.

tarafından belirtildiği gibi 9to5Google (yeni sekmede açılır)Siewierski’nin açıklaması, hangi büyük Android üreticilerinin platform imzalama anahtarlarının sızdırıldığını doğrudan ortaya koymuyor, ancak etkilenen bazı dosyaların virüs taramaları, Samsung, LG, Xiaomi, Mediatech, szroco ve Revoview cihazlarının etkilendiğini doğruladı, ancak bu bir gelişmekte olan ve eksik liste.

Güvenilir uygulamaları kötüye kullanma

Bulut platformu Esper’in Teknik Editörü Mishaal Rahman’dan alıntı yapacak olursak, “Bu kötü. Çok, çok kötü.”

Güvenlik açığı, tehdit aktörlerinin sistem düzeyinde ayrıcalıklara sahip kötü amaçlı uygulamalar oluşturmasına ve hatta kötü amaçlı kodu önceden var olan, kötü amaçlı olmayan ve güvenilir Android uygulamalarına entegre etmesine olanak tanıyor. Ve bunun nedeni platform imzalama anahtarları.

Platform imzalama anahtarı, çalışan işletim sisteminin meşru olduğundan emin olmak için uç noktanın kullandığı bir öğedir. Bir cihaz üreticisinin güvenli ve kötü amaçlı yazılım içermediğini doğruladığı platform imzalı uygulamalar oluşturmak için kullanılırlar.

Bir tehdit aktörü bu anahtarları ele geçirirse, tam sistem erişimi olan kötü amaçlı bir uygulama oluşturmak için Android’in “paylaşılan kullanıcı kimliği” sistemini kullanabilir.

Daha da kötüsü, bu şekilde kötüye kullanılabilenler yalnızca yeni oluşturulmuş uygulamalar değildir. Halihazırda yüklenmiş uygulamaların yine de düzenli olarak imzalanması gerekir, bu da tehdit aktörlerinin kötü amaçlı yazılımları güvenilir uygulamalara kısa sürede yandan yükleyebileceği anlamına gelir.

İstifa ettikten sonra, Android’in sorunlu olarak görmeyeceği basit bir uygulama güncellemesi, bir cihaza bulaşmak için yeterli olacaktır.

Sorun ilk olarak Mayıs 2022’de Google tarafından tespit edildi ve şirket, etkilenen tüm üreticilerin “kullanıcı etkisini doğrulamak için düzeltme önlemleri” aldığını iddia etse de daha fazla ayrıntı verilmedi.

Bu önlemlerin işe yarayıp yaramadığı henüz belli değil. 9to5Google Ayrıca, savunmasız anahtarlardan bazılarının, bu yazı yazılırken son birkaç gün içinde Samsung’un Android uygulamalarında kullanıldığını iddia etti.

Yine de Google, Android telefonların Google Play Protect, OEM azaltmaları ve daha fazlası dahil olmak üzere çeşitli şekillerde güvenli olduğunu söyledi. Görünüşe göre Play Store’da bulunan uygulamalar da güvenli.

“OEM ortakları, temel uzlaşmayı bildirir bildirmez hafifletme önlemlerini derhal uygulamaya koydu. Son kullanıcılar, OEM ortakları tarafından uygulanan kullanıcı hafifletmeleriyle korunacak” dedi.

“Google, sistem görüntülerini tarayan Build Test Suite’te kötü amaçlı yazılım için kapsamlı tespitler gerçekleştirdi. Google Play Protect ayrıca kötü amaçlı yazılımı da algılar. Bu kötü amaçlı yazılımın Google Play Store’da bulunduğuna veya bulunduğuna dair hiçbir gösterge yoktur. Her zaman olduğu gibi, kullanıcılara şunları tavsiye ediyoruz: Android’in en son sürümünü çalıştırdıklarından emin olun.”



işletim-sistemi-1

Elden Ring Duraklatma Düğmesi Geçici Çözümü Bulundu
Nvidia, Rusya’daki satışlarını askıya aldı
Bilgisayar korsanları yeni ZIP dosyası saldırısında kötü amaçlı yazılımları gömüyor; birden fazla ZIP’i tek bir ZIP’te birleştirmek antivirüs korumalarını atlıyor
Son yıllarda satışlarda başarısız olan ilk nesil AMD işlemciler mi? İlk istatistikler Ryzen 9000’in çok kötü satın alındığını gösteriyor
XDR Kuruluşum İçin Uygun mu?
ETİKETLENDİ:açmışAmaçlıAndroidbüyükHatasıkorkunçKötüolabiliroluşturulmasınauygulamalarınınYazılımYeniyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüksek FPS için En İyi Callisto Protokolü Grafik Ayarları
Sonraki Makale Midnight Suns’ın yeni oyunu artı ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?