Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sızan Sertifikalar Nedeniyle Savunmasız Samsung ve LG Telefonlar, Google Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sızan Sertifikalar Nedeniyle Savunmasız Samsung ve LG Telefonlar, Google Buluyor

Liste

Sızan Sertifikalar Nedeniyle Savunmasız Samsung ve LG Telefonlar, Google Buluyor

teknomers
Son güncelleme: 2 Aralık 2022 19:00
teknomers
Paylaş
Paylaş


Google’ın Android İş Ortağı Güvenlik Açığı Girişimi, büyük bir güvenlik sızıntısı kabulünde, diğerlerinin yanı sıra Samsung ve LG gibi büyük markaların Android akıllı telefonlarını etkileyen yeni bir önemli güvenlik açığını açıkladı. Android OEM’leri tarafından kullanılan imzalama anahtarlarının sızdırılması nedeniyle, sahte uygulamalar veya kötü amaçlı yazılımlar kendilerini “güvenilir” uygulamalar olarak gizleyebilir. Sorun daha önce bu yılın Mayıs ayında bildirildi ve ardından Samsung da dahil olmak üzere birçok şirket güvenlik açığını kontrol etmek için harekete geçti.

Güvenlik açığı, Google çalışanı Łukasz Siewierski tarafından gün ışığına çıkarıldı (aracılığıyla Esper’in Mishaal Rahman’ı). Sirwierski, tweet’leriyle platform sertifikalarının Android’de kötü amaçlı yazılım uygulamalarını imzalamak için nasıl kullanıldığını ortaya çıkardı.

Millet, bu kötü. Çok çok kötü. Bilgisayar korsanları ve/veya kötü niyetli kişiler, birkaç satıcının platform sertifikalarını sızdırdı. Bunlar, “android” uygulamasının kendisi de dahil olmak üzere, Android yapılarındaki sistem uygulamalarını imzalamak için kullanılır. Bu sertifikalar, kötü amaçlı Android uygulamalarını imzalamak için kullanılıyor! https://t.co/lhqZxuxVR9

— Mishaal Rahman (@MishaalRahman) 1 Aralık 2022

Sorunun temelinde, kötü niyetli saldırganlar tarafından yararlanılabilecek bir Android platformu anahtar güven mekanizması güvenlik açığı yatıyor. Tasarım gereği Android, Android’in paylaşılan kullanıcı kimliği sistemi aracılığıyla çekirdek sistem uygulamalarını imzalamak için kullanılan yasal bir platform imzalama anahtarı kullanan tüm uygulamalara güvenir.

Bununla birlikte, Android orijinal ekipman üreticilerinin (OEM’ler) platform imzalama anahtarları sızdırılarak, kötü amaçlı yazılım oluşturucuların bir hedef cihazda sistem düzeyinde izinler kazanmasına izin verildi. Bu, üreticinin aynı sertifikayla imzaladığı başka bir sistem uygulaması gibi, belirli bir cihazdaki tüm kullanıcı verilerini saldırganın kullanımına açar.

Güvenlik açığıyla ilgili başka bir endişe verici kısım, kullanıcının yeni veya “bilinmeyen” bir uygulama yüklemesini gerektirmemesidir. Sızdırılan platform anahtarları, bir Samsung cihazında Bixby uygulaması gibi yaygın güvenilir uygulamaları imzalamak için de kullanılabilir. Üçüncü taraf bir web sitesinden böyle bir uygulamayı indiren bir kullanıcı, sertifika sistemindeki sertifikayla eşleşeceğinden, uygulamayı akıllı telefonuna yüklerken bir uyarı görmeyecektir.

Ancak Google, şu ana kadar işletim sistemindeki kritik güvenlik açığından etkilenen cihazların veya OEM’lerin listesinden açıkça bahsetmedi. kamuya açıklama. Bununla birlikte, ifşa örnek kötü amaçlı yazılım dosyalarının bir listesini içerir. Platform o zamandan beri bildirildiğine göre Samsung, LG, Mediatek, Xiaomi ve Revoview cihazlarını içeren etkilenen akıllı telefonların listesini onayladı.

Arama devi, etkilenen şirketlere eldeki sorunu azaltmanın yollarını da önerdi. İlk adım, sızdırılmış olarak işaretlenen Android platformu imzalama anahtarlarını dağıtmayı ve bunları yeni imzalama anahtarlarıyla değiştirmeyi içerir. Şirket ayrıca tüm Android üreticilerini, bir uygulamanın diğer uygulamaları imzalaması için platform anahtarının sık kullanımını büyük ölçüde en aza indirmeye çağırdı.

Google’a göre, sorun ilk olarak Mayıs ayında bildirildi. O zamandan beri, Samsung ve etkilenen diğer tüm şirketler, mevcut güvenlik açıklarını azaltmak ve en aza indirmek için düzeltici önlemler aldı. Ancak, Android Police’e göre, ifşada listelenen savunmasız anahtarlardan bazıları son zamanlarda uygulamalar için kullanılır APK Mirror’a yüklenen Samsung ve LG telefonlar için.

Google, BleepingComputer’a yaptığı açıklamada, “OEM ortakları, anahtar uzlaşmayı bildirir bildirmez hafifletme önlemlerini derhal uygulamaya koydu. Son kullanıcılar, OEM ortakları tarafından uygulanan kullanıcı azaltma önlemleriyle korunacak.”

Android kullanıcılarına, Google tarafından ifşa edilenler gibi potansiyel güvenlik açıklarından korunmak ve üçüncü taraf kaynaklardan uygulama indirirken dikkatli olmaları için ürün yazılımı sürümlerini mevcut en son güncellemelere güncellemesi tavsiye edilir.


Ortaklık bağlantıları otomatik olarak oluşturulabilir – ayrıntılar için etik beyanımıza bakın.





genel-8

Acı hap: iPhone 14 Pro’daki delik böyle görünmelidir
Karşılaştırma Sitesinde Samsung Galaxy S23 Ultra Yüzeyler, Snapdragon 8 Gen 2 SoC Uçlu
Apple’ın App Store’u Mobil Vitrinler Listesinde Yok Yeni Kurallar Altında Çin’in CAC’sine Başvuruda Bulunuyor
Casio, fidye yazılımı saldırısında müşteri verilerinin ele geçirildiğini doğruladı
Kripto Piyasası Gözlemi: Karlar, Kayıplarla Dolu Birkaç Günün Ardından Bitcoin ve Ether’e Döndü; Tether, Poligon Bkz. Kayıplar
ETİKETLENDİ:#google#samsungAndroidandroid iş ortağı güvenlik açığı girişimiapviBuluyorLGnedeniylesamsung lg google android sertifika sızıntı güvenlik açığı apvi ihlali googleSavunmasızsertifikalarsızantelefonlarXiaomi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Hamile” 202 Intel işlemci ve 9 iPhone. Çin’de bir kadın, sınırdan yasadışı bir şekilde ekipman kaçırmaya çalıştı
Sonraki Makale Bu hafta sonu (2 Aralık) Netflix, Prime Video, HBO Max ve daha fazlasında 7 yeni film ve TV programı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
League of Legends Klasik Modu ile Yeni Bir Dönem Başlıyor
Oyun
Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?