Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Samsung’un milyonlarca telefonu hatalı şifreleme ile gönderdiği bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Samsung’un milyonlarca telefonu hatalı şifreleme ile gönderdiği bildirildi

ListeTelefon

Samsung’un milyonlarca telefonu hatalı şifreleme ile gönderdiği bildirildi

teknomers
Son güncelleme: 24 Şubat 2022 06:01
teknomers
Paylaş
Paylaş

Uzmanlar, Samsung’un en iyi amiral gemisi akıllı telefonlarından bazılarının, tehdit aktörlerinin gizli, şifreli anahtarların “önemsiz şifresini çözmesine” izin verebilecek büyük bir güvenlik açığıyla birlikte gönderildiği konusunda uyardı.

Genel olarak, Samsung Galaxy S21 ve S20 modelleri gibi amiral gemisi cihazlar ile S8, S9 ve S10 dahil olmak üzere daha eski üst düzey akıllı telefonlar dahil olmak üzere yaklaşık 100 milyon cihazın risk altında olduğu düşünülüyor.

Açık, İsrail’deki Tel Aviv Üniversitesi’nden bir grup siber güvenlik araştırmacısı, Alon Shakevsky, Eyal Ronen ve Avishai Wool tarafından keşfedildi. Çalışmaları, Ekim 2021’e kadar CVE-2021-25444 ve CVE-2021-25490 ve sonraki düzeltme ekleri dahil olmak üzere birden fazla güvenlik açığının oluşturulmasıyla sonuçlandı.

Kötü uygulanan şifreleme

İşte kusurun ayrıntıları, mümkün olduğunca kısaca açıklanmıştır:

Hemen hemen tüm Android akıllı telefonlardaki hassas ikincil işlevler, Arm’ın TrustZone teknolojisi tarafından desteklenen Güvenilir Yürütme Ortamı (TEE) olarak bilinen aracılığıyla “normal” Android uygulamalarından ayrılır. TEE temel olarak TrustZone İşletim Sistemi (TZOS) adı verilen kendi işletim sistemini çalıştırırken, bireysel satıcılar işletim sistemi içinde kriptografik işlevlerin uygulanıp uygulanmamasına karar verir.

Aynı zamanda, Samsung’un TrustZone’da Güvenilir bir Uygulama olan Keymaster TA aracılığıyla uyguladığı Keymaster Donanım Soyutlama Katmanı (HAL) aracılığıyla donanım destekli kriptografik anahtar yönetimi sunan Android Anahtar Deposu da var.

Bu, Samsung telefonlarına Android üzerinde çalışan diğer uygulamalarda TEE kripto hesaplamalarını kullanma yeteneği verir.

Keymaster TA tarafından depolanan şifreleme anahtarları veya bloblar, AES-GCM aracılığıyla şifrelenir ve Android dosya sisteminde depolanır. Sorun şu ki – pratikte bunların yalnızca TEE içinde okunabilmesi gerekirken – durum böyle değil.

Samsung, Keymaster TA’yı S8, S9, S10, S20 ve S21’de yetersiz şekilde uygulayarak araştırmacıların Keymaster uygulamasını tersine mühendislik yapmasına ve donanım korumalı anahtar bloklarından anahtarları almasına izin verdi.

Johns Hopkins Bilgi Güvenliği Enstitüsü’nde bilgisayar bilimi doçenti olan Matthew Green, Twitter’daki bulgular hakkında yorumda bulundu, Samsung’un korudukları her anahtar için farklı bir anahtar sarma anahtarı türetebileceğini söyledi. “Ama bunun yerine Samsung temelde yapmıyor. Ardından, uygulama katmanı kodunun şifreleme IV’lerini seçmesine izin verirler. Bu önemsiz şifre çözme sağlar” dedi.

Samsung henüz bulgular hakkında yorum yapmadı, ancak TechRadar Pro yorum yapmak için şirkete yaklaştı.

Üzerinden: Kayıt



telefon-2

TechCrunch Live, Columbus, OH’ye gidiyor – kayıt olun ve sunum için başvurun!
İngiltere’deki operatör Vodafone şimdi iPhone 14’e Telefon Geri Alma Garantisi hizmeti sunuyor
11 Temmuz 2023 için Bugünün Wordle Yanıtı ve İpuçları (Bulmaca #752)
iPhone 16 firmware kurtarma işlemi gelecekte portsuz bir iPhone’a işaret ediyor
Bose QuietComfort Ultra kulaklık başlıkları Amazon’da harika bir indirimle kafa takibi ve Uzamsal ses sunuyor
ETİKETLENDİ:bildirildigönderdiğihatalıileMilyonlarcaSamsungunşifrelemetelefonu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Virgin Hyperloop, yolcu taşımacılığı planlarından vazgeçti
Sonraki Makale Kapsayıcı canlı ticaret: Altyazı eklemenin ötesine geçmek için canlı temsilcilerle etkileşim kurma
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?