Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor

GenelSiber Güvenlik

Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor

teknomers
Son güncelleme: 23 Nisan 2022 06:05
teknomers
Paylaş
Paylaş


Qualcomm ve MediaTek yongalarının ses kod çözücülerinde, çözülmediği takdirde bir saldırganın etkilenen mobil cihazlardan medya ve sesli konuşmalara uzaktan erişmesine izin verebilecek üç güvenlik açığı açıklandı.

İsrail siber güvenlik şirketine göre Kontrol Noktasısorunlar, yalnızca özel hazırlanmış bir ses dosyası göndererek uzaktan kod yürütme (RCE) saldırılarını gerçekleştirmek için bir başlatma paneli olarak kullanılabilir.

Araştırmacılar, The Hacker News ile paylaşılan bir raporda, “Bir RCE güvenlik açığının etkisi, kötü amaçlı yazılım yürütmeden bir saldırganın, güvenliği ihlal edilmiş bir makinenin kamerasından akış da dahil olmak üzere bir kullanıcının multimedya verileri üzerinde kontrol elde etmesine kadar değişebilir” dedi.

“Ayrıca, ayrıcalıksız bir Android uygulaması, ayrıcalıklarını yükseltmek ve medya verilerine ve kullanıcı konuşmalarına erişim sağlamak için bu güvenlik açıklarını kullanabilir.”

ALHACK olarak adlandırılan güvenlik açıkları, orijinal olarak Apple tarafından 2011 yılında geliştirilen ve açık kaynaklı bir ses kodlama biçiminden kaynaklanmaktadır. Apple Lossless Audio Codec (Apple Lossless Audio Codec) olarak adlandırılır (ALAC) veya Apple Lossless, ses codec bileşeni biçimi, dijital müziğin kayıpsız veri sıkıştırması için kullanılır.

O zamandan beri Qualcomm ve MediaTek dahil olmak üzere birçok üçüncü taraf satıcı, Apple tarafından sağlanan referans ses codec bileşeni uygulamasını kendi ses kod çözücülerinin temeli olarak dahil etti.

Apple, tescilli ALAC sürümündeki güvenlik kusurlarını sürekli olarak yamalayıp düzeltirken, codec bileşeninin açık kaynaklı varyantı, kurulduğundan beri tek bir güncelleme almadı. GitHub’a yüklendi 11 yıl önce 27 Ekim 2011.

Kontrol Noktası tarafından keşfedilen güvenlik açıkları, ikisi şurada tanımlanmış olan bu taşınan ALAC koduyla ilgilidir. MediaTek işlemciler ve bir Qualcomm yonga setleri –

  • CVE-2021-0674 (CVSS puanı: 5.5, MediaTek) – ALAC kod çözücüde herhangi bir kullanıcı etkileşimi olmaksızın bilgilerin ifşa edilmesine yol açan uygunsuz giriş doğrulama durumu
  • CVE-2021-0675 (CVSS puanı: 7.8, MediaTek) – ALAC kod çözücüde sınır dışı yazmadan kaynaklanan yerel bir ayrıcalık yükseltme hatası
  • CVE-2021-30351 (CVSS puanı: 9.8, Qualcomm) – Müzik çalma sırasında geçirilen kare sayısının hatalı doğrulanması nedeniyle sınır dışı bellek erişimi

Netanel Ben Simon ile birlikte kusurları keşfetmekle tanınan güvenlik araştırmacısı Slava Makkaveev, Check Point tarafından tasarlanan bir kavram kanıtı açığında, güvenlik açıklarının “telefonun kamera akışını çalmayı” mümkün kıldığını söyledi.

Sorumlu açıklamanın ardından, üç güvenlik açığının tümü Aralık 2021’de ilgili yonga seti üreticileri tarafından kapatıldı.

Makkaveev, “Güvenlik açıkları kolayca istismar edilebilirdi” dedi. “Bir tehdit aktörü bir şarkı (medya dosyası) gönderebilir ve potansiyel bir kurban tarafından çalındığında, ayrıcalıklı medya hizmetine kod enjekte edebilirdi. Tehdit aktörü, cep telefonu kullanıcısının telefonunda ne gördüğünü görebilirdi.”



siber-2

Netflix, HBO Max ve daha fazlasında bu hafta izlenecek en iyi 7 yeni film (10-16 Ekim)
İkinci denemede Roscosmos başarılı oldu. Soyuz MS-25 insanlı uzay aracını içeren Soyuz-2.1a fırlatma aracı Baykonur’dan fırlatıldı
Soueast DX5 bütçe geçişi Rusya’da görünecek: Geely Coolray’den biraz daha büyük ve bir Mitsubishi motoruyla
NYT Strands 8 Mart Cumartesi için ipuçları ve cevaplar (Oyun #370)
Intel Meteor Lake oyun CPU serisi 2024’e kadar görünmeyebilir
ETİKETLENDİ:açıyorağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasusluğacihazıfidye yazılımıhack haberlerihacker haberlerihatalarıKritikMilyonlarcaNasıl heklenirsetisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıyonga
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc ile çalışan ilk mobil iş istasyonu burada
Sonraki Makale CinemaCon: Robert De Niro, Zoe Saldana, Billy Eichner ve Glen Powell Büyük Ekran Onur Ödülü için Set

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?