Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yaygın güvenlik sorunu ortaya çıktıktan sonra milyonlarca Android kullanıcısı saldırı riski altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yaygın güvenlik sorunu ortaya çıktıktan sonra milyonlarca Android kullanıcısı saldırı riski altında

Genelİşletim Sistemleri

Yaygın güvenlik sorunu ortaya çıktıktan sonra milyonlarca Android kullanıcısı saldırı riski altında

teknomers
Son güncelleme: 21 Nisan 2022 22:35
teknomers
Paylaş
Paylaş

Hemen hemen tüm Android akıllı telefonlar, Qualcomm ve MediaTek yongalarının ses kod çözücülerinde keşfedilen güvenlik açıklarının bir sonucu olarak uzaktan kod yürütmeye açık olabilir.

Bu güvenlik açıkları Check Point Research (CPR) tarafından keşfedildi ve yama uygulanmadan bırakılırsa, bir saldırgan hatalı biçimlendirilmiş bir ses dosyası kullanarak bir cihazın kamerasına ve mikrofonuna uzaktan erişim sağlamak için bunlardan yararlanabilir. Aynı zamanda, ayrıcalıksız bir Android uygulaması, bir kullanıcının medya verilerini gözetlemek ve konuşmalarını dinlemek için ayrıcalıklarını yükseltmek için bu güvenlik açıklarından yararlanabilir.

Çoğu Android cihazı Qualcomm veya MediaTek yongaları tarafından desteklendiğinden, bu güvenlik açıklarının etkisi geniş kapsamlıdır, ancak neyse ki CPR, bulgularını sorumlu bir şekilde o zamandan beri düzeltmeler yayınlayan her iki yonga üreticisine de açıkladı.

Check Point güvenlik araştırmacısı Slava Makkaveev, firmanın bu yüksek ve kritik önemdeki güvenlik açıklarıyla ilgili bulguları hakkında daha fazla bilgi verdi. basın bültenidiyor ki:

“Dünyanın mobil cihazlarının üçte ikisinde uzaktan yürütme ve ayrıcalık yükseltme için kullanılabilecek bir dizi güvenlik açığı keşfettik. Bu güvenlik açıklarından kolayca yararlanılabilirdi. Bir tehdit aktörü bir şarkı (medya dosyası) gönderebilir ve çalındığında potansiyel bir kurban tarafından, ayrıcalıklı medya hizmetine kod enjekte etmiş olabilir.Tehdit aktörü, cep telefonu kullanıcısının telefonunda ne gördüğünü görmüş olabilir.Konsept kanıtımızda, telefonun kamera akışını çalabildik.Nedir? Telefonunuzdaki en hassas bilgi mi? Sanırım medyanız: ses ve videolar. Bir saldırgan, bu güvenlik açıkları aracılığıyla bunları çalmış olabilir.”

Güvenlik açığı bulunan ses kod çözücüleri

Güvenlik açıkları, Apple Lossless olarak da bilinen Apple Lossless Audio Codec’te (ALAC) bulundu.

İlk olarak 2004’te dijital müziğin kayıpsız veri sıkıştırması için tanıtıldı, 2011’in sonunda Apple ALAC’ı açık kaynak yaptı ve biçim artık Android akıllı telefonların yanı sıra Linux ve Windows medya oynatıcıları da dahil olmak üzere birçok Apple olmayan ses oynatma aygıtına ve programa yerleştirildi ve dönüştürücüler.

Apple, güvenlik sorunlarını birkaç kez düzelterek ve yama uygulayarak kod çözücünün tescilli sürümünü güncellemiş olsa da, ALAC’ın açık kaynak sürümündeki paylaşılan koda 2011’den beri yama uygulanmadı. CPR, Qualcomm ve MediaTek’in savunmasız ALAC kodunu kendi kodlarına taşıdığını keşfetti. ses kod çözücüleri, bu yüzden pek çok Android akıllı telefon artık risk altında.

CPR, bulgularını geçen yıl her iki yonga üreticisine de sorumlu bir şekilde açıkladı ve ardından Aralık ayında tüm hassas ses kod çözücülerini düzeltmek için yamalar yayınladılar. Yine de olası saldırıların kurbanı olmamak için Android cihazınızın en son yamalarla güncellendiğinden emin olmalısınız.



işletim-sistemi-1

Lenovo Legion Halo Gaming Akıllı Telefon Resmi Olarak Çıktı
23 yıl sonra, Deus Ex’ten esinlenen klasik siberpunk mmo bir şekilde hala hayatta
Evrendeki Her Şey Buharlaşmaya Mahkûm – Hawking’in Radyasyon Teorisi Kara Deliklerle Sınırlı Değil
Taş Ocağı: Ayakta Kalan Son Adam Başarı ve Kupa Rehberi
New York Comic Con 2022’de duyurulan her şey
ETİKETLENDİ:AltındaAndroidÇıktıktangüvenlikKullanıcısıMilyonlarcaortayaRiskisaldırıSonrasorunuYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Music, Uzamsal Seste Dolby Atmos ile Yeni DJ Karışımlarını Tanıtıyor
Sonraki Makale Gearbox Gözleri Karanlıkta Ortaya Çıkardı, Yeni Bir Roguelite Platformu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?