Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, 2G Açıklarını ve Temel Bant Saldırılarını Engellemek İçin Yeni Piksel Güvenlik Özellikleri Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, 2G Açıklarını ve Temel Bant Saldırılarını Engellemek İçin Yeni Piksel Güvenlik Özellikleri Ekliyor

GenelSiber Güvenlik

Google, 2G Açıklarını ve Temel Bant Saldırılarını Engellemek İçin Yeni Piksel Güvenlik Özellikleri Ekliyor

teknomers
Son güncelleme: 3 Ekim 2024 23:13
teknomers
Paylaş
Paylaş


03 Eki 2024Ravie LakshmananMobil Güvenlik / Teknoloji

Google, temel bant güvenlik saldırılarının oluşturduğu artan tehdide karşı koymak için en yeni Pixel cihazlarına eklenen çeşitli güvenlik korkuluklarını açıkladı.

Hücresel baz bant (yani modem), bir radyo arayüzü üzerinden bir cep telefonu baz istasyonu veya baz istasyonu ile LTE, 4G ve 5G gibi tüm bağlantıların yönetilmesinden sorumlu olan cihaz üzerindeki bir işlemciyi ifade eder.

Pixel ekibinden Sherk Chung ve Stephan Chen ile şirketin Android ekibinden Roger Piqueras Jover ve Ivan Lozano, “Bu işlev, doğası gereği, güvenilmeyen kaynaklardan gelebilecek harici girdilerin işlenmesini içeriyor” dedi. blog yazısı The Hacker News ile paylaşıldı.

“Örneğin, kötü niyetli aktörler, sahte baz istasyonlarını kullanarak sahte baz istasyonları kullanarak sahte veya manipüle edilmiş ağ paketleri enjekte edebilir. IMS (IP Multimedya Alt Sistemi) gibi belirli protokollerde bu, bir IMS istemcisi kullanılarak herhangi bir global konumdan uzaktan yürütülebilir.”

Dahası, hücresel taban bandını çalıştıran donanım yazılımı, özellikle de bunların başarısız olduğu senaryolarda, başarılı bir şekilde kullanılması halinde cihazın güvenliğini zayıflatabilecek hatalara ve hatalara karşı da savunmasız olabilir. uzaktan kod yürütülmesine yol açar.

Geçtiğimiz Ağustos ayında Black Hat USA sunumunda Google güvenlik mühendislerinden oluşan bir ekip tarif edildi Modemi, hassas verilere erişimi olan ve çeşitli radyo teknolojileriyle uzaktan erişilebilen hem “temel” hem de “kritik” bir akıllı telefon bileşeni olarak görüyoruz.

Ana banda yönelik tehditler teorik değildir. Ekim 2023’te Uluslararası Af Örgütü tarafından yayınlanan araştırma, Predator’ın arkasındaki Intellexa ittifakının, Triton Yüksek hedefli saldırıların bir parçası olarak paralı casus yazılımları sunmak için Samsung cihazlarında kullanılan Exynos temel bant yazılımındaki güvenlik açıklarından yararlanmak.

Saldırı, hedeflenen cihazı bir hücre sitesi simülatörü aracılığıyla eski 2G ağına bağlanmaya zorlayan gizli bir sürüm düşürme saldırısının gerçekleştirilmesini içeriyor ve ardından hain yükü dağıtmak için bir 2G baz istasyonu alıcı-vericisi (BTS) kullanılıyor.

Google, o zamandan beri Android 14’te, BT yöneticilerinin, yönetilen cihazlarında 2G hücresel ağ desteğini kapatmasına olanak tanıyan yeni bir güvenlik özelliğini kullanıma sundu. Ayrıca Android’deki hücresel temel bandın güvenliğini güçlendirmede Clang temizleyicilerin (IntSan ve BoundSan) oynadığı rolü de vurguladı.

Daha sonra bu yılın başlarında teknoloji devi, Android kullanıcılarını hücresel ağ bağlantılarının şifrelenmemiş olması ve sahte bir hücresel baz istasyonunun veya gözetleme aracının bir cihaz tanımlayıcı kullanarak konumlarını kaydetmesi durumunda uyarmanın yeni yollarını eklemek için ekosistem ortaklarıyla birlikte çalıştığını açıkladı.

Şirket ayrıca tehdit aktörlerinin Stingrays gibi mobil site simülatörlerini kullanarak SMS mesajlarını doğrudan Android telefonlara enjekte etmelerine (SMS Blaster dolandırıcılığı olarak da bilinir) karşı mücadele etmek için attığı adımları da açıkladı.

Google, ağustos ayında “Mesajları enjekte etmeye yönelik bu yöntem, operatör ağını tamamen atlayarak, ağ tabanlı tüm karmaşık anti-spam ve dolandırıcılık önleme filtrelerini atlıyor” dedi. “SMS Blasters, tek bir işlevi yerine getiren sahte bir LTE veya 5G ağını açığa çıkarıyor: kullanıcının bağlantısını eski bir 2G protokolüne düşürmek.”

Şirketin yeni Pixel 9 serisine eklediği diğer savunmalardan bazıları şunlardır: yığın kanaryalarkontrol akışı bütünlüğü (CFI) ve hassas verilerin sızmasını önlemek veya kod yürütme elde etmek için bir yol görevi görmek için yığın değişkenlerinin otomatik olarak sıfıra başlatılması.

“Yığın kanaryaları, kodun beklenen sırayla yürütülmesini sağlamak için kurulmuş tuzak telleri gibidir” dedi. “Bir bilgisayar korsanı, kanaryaya dikkat etmeden yürütme akışını değiştirmek için yığındaki bir güvenlik açığından yararlanmaya çalışırsa, kanarya “tökezleyerek” sistemi olası bir saldırıya karşı uyarır.”

“Yığın kanaryalarına benzer şekilde, CFI, kod yürütmenin sınırlı sayıda yol boyunca kısıtlanmasını sağlar. Bir saldırgan, izin verilen yürütme yolları kümesinden sapmaya çalışırsa, CFI, izin verilmeyen yürütme yolunu kullanmak yerine modemin yeniden başlatılmasına neden olur.



siber-2

Cinder’in içerik denetleme yazılımı, güven ve güvenlik ekipleri için özel olarak oluşturulmuştur

Chromecast ile Google TV Kullanıcılarına Yeni Özellik: Google TV Ana Paneli Artık Kullanımda!

Daha Fazla Kullanıcıya Yayılan Twitter Çemberi, Kullanıcıların Tweetler İçin Hedef Kitleyi Seçmesine İzin Verecek
NetApp SnapCenter kusuru, kullanıcıların eklenti sistemlerinde uzaktan yönetici erişimi kazanmasına izin verebilir
Bu Samsung Galaxy S25 Plus olacak. Geleceğin amiral gemisi ilk kez yüksek kaliteli görsellerle gösterildi
ETİKETLENDİ:#googleAçıklarınıağ güvenliğibantbilgi Güvenliğibilgisayar GüvenliğiEkliyorEngellemekfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinnasıl hacklenirözellikleripikselSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTemelveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir daha asla temizlemeyin: Roborock Qrevo S vakum robotu teklifte!
Sonraki Makale The Last Plague Blight, vahşi doğada yeni bir hayatta kalma oyunudur.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?