Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız Apple Kayıpsız Codec Kusurunun Açığa Çıktığı Android Cihazlarda Milyonlarca Kişi: Araştırmacılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız Apple Kayıpsız Codec Kusurunun Açığa Çıktığı Android Cihazlarda Milyonlarca Kişi: Araştırmacılar

Liste

Yamasız Apple Kayıpsız Codec Kusurunun Açığa Çıktığı Android Cihazlarda Milyonlarca Kişi: Araştırmacılar

teknomers
Son güncelleme: 22 Nisan 2022 18:12
teknomers
Paylaş
Paylaş


Bir ses codec bileşenindeki güvenlik kusurları, güvenlik araştırmacıları tarafından ortaya çıkarıldı ve milyonlarca Android telefonu ve MediaTek ve Qualcomm yonga setleriyle çalışan diğer Android cihazları, bilgisayar korsanları tarafından ele geçirilme riskiyle karşı karşıya kaldı. Apple tarafından birkaç yıl önce oluşturulan bir codec bileşeninden kaynaklanan güvenlik açıkları, şirketin codec bileşenini Apple dışındaki cihazlara dahil edilmek üzere 11 yıl önce açık kaynaklı hale getirmesinden bu yana yamalanmamıştı. Araştırmacılara göre, bir saldırgan güvenlik açıklarından yararlanarak bir Android telefonun medya ve sesli konuşmalarına uzaktan erişebilir.

göre rapor Check Point Research’teki araştırmacılar tarafından, Apple’ın Apple Lossless Audio Codec’indeki (ALAC) bir kusur, bir saldırganın hatalı biçimlendirilmiş bir ses dosyası gönderdikten sonra hedef akıllı telefonda uzaktan kod yürütme (RCE) saldırısı gerçekleştirmesine olanak tanır. Bir RCE saldırısı, saldırganın kameralardan video akışı, medyaya ve kullanıcı konuşmalarına erişme dahil olmak üzere ahizedeki multimedya kontrolünü ele geçirmesine izin verebilir.

Güvenlik açıkları, Apple’ın 2011 yılında açık kaynaklı olan ALAC codec bileşeninde keşfedildi ve Apple’a ait olmayan cihazların Apple’ın daha önce tescilli codec bileşenini kullanarak “kayıpsız” kalitede müzik akışı yapmasına izin verdi. Ancak, araştırmacılara göre Apple, ALAC kodeğinin tescilli sürümünü yamalarken, açık kaynaklı sürüm yamasız kaldı.

Sonuç olarak, Qualcomm ve MediaTek, hassas ALAC kod çözücülerini ses kod çözücülerine taşıyan yonga seti üreticileri ve araştırmacılara göre 2021’de satılan tüm akıllı telefonların üçte ikisinden fazlasının “ALHACK” olarak adlandırılan güvenlik açıklarına karşı savunmasız kalmasına neden oldu. Güvenlik açıkları, hem sorunları kabul eden hem de kusurlar için Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) atan Qualcomm ve MediaTek’e sorumlu bir şekilde açıklandı. MediaTek atandı CVE-2021-0674 ve CVE-2021-0675 (sırasıyla ‘Orta’ ve ‘Yüksek’ derecelendirmelerle), Qualcomm atanırken CVE-2021-30351 (‘Kritik’ derecesi 10 üzerinden 9,8 olan) ALAC kusurlarını düzeltmeden önce.

Araştırmacılara göre, her iki şirket de yazılımda yer alan kusurlar için yamalar yayınladı. Aralık 2021 Android güvenlik bülteni, yani Aralık ayı güvenlik yamalarını alan akıllı telefonları olan kullanıcıların güvenlik açıklarından korunması gerektiği anlamına geliyor. Ancak bu, eski yazılımları çalıştıran milyonlarca kullanıcıyı veya düzensiz güvenlik güncellemeleri alan kullanıcıları dışarıda bırakarak, onları saldırganlar tarafından ele geçirilme riskine sokar.




genel-8

Google’ın çip tasarımını hızlandırmak için AI araştırması, bir iç savaşla karşı karşıya, işte neden
Beyond Good & Evil’ın 20. yıl dönümü baskısı çıkıyor
Aiper’in akıllı yağmurlama sistemi spreyi çimlerinizin haritasıyla sınırlandırıyor
Ryzen CPU’lar Windows 11 24H2 Sürüm Önizleme sürümüyle performans artışı elde ediyor – etkisi değişiyor
Zindanlar ve Ejderhalar: Hırsızlar Arasında Onur Fragmanı Kaotik Şaka ve Paskalya Yumurtaları Sunuyor
ETİKETLENDİ:açığaALACAndroidandroid güvenliğiandroid güvenlik açığı alac mediatek qualcomm güvenlik açığı elma kayıpsız ses codec bileşeni kontrol noktası araştırması androidAppleAraştırmacılarcihazlardaÇıktığıcodecelmagüvenlik kusurlarıkayıpsızkişikodeklerKusurununmedyatekMilyonlarcaQualcommYamasız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kullanıcılar ne zaman bağlantıya sahip olacak?
Sonraki Makale Apple TV+ beni testte neden ikna etmedi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?