Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Android TapTrap saldırısı, kullanıcıları görünmez arayüz hilesiyle kandırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Android TapTrap saldırısı, kullanıcıları görünmez arayüz hilesiyle kandırıyor.

Siber Güvenlik

Yeni Android TapTrap saldırısı, kullanıcıları görünmez arayüz hilesiyle kandırıyor.

teknomers
Son güncelleme: 8 Temmuz 2025 22:42
teknomers
Paylaş
Paylaş

TapTrap: Yeni Bir Tehdit Boyutu

Son yıllarda mobil güvenlik alanında turbo devirler yaşanıyor. Gelişmiş tekniklerle, hackerlar ve kötü niyetli yazılımcılar kullanıcıların verilerine erişim sağlamak için yeni yollar aramaktadır. TapTrap, bu tehditlerden biri olarak dikkat çekiyor ve kullanıcıları ciddi tehlikelerle karşı karşıya bırakıyor.

Contents
  • TapTrap Nedir?
    • Geliştirici Ekip
  • TapTrap Nasıl Çalışır?
    • Animasyonların Rolü
  • Risklerle Dolu Bir Ortam
    • Android Versiyonları Üzerindeki Etkisi
  • Google’dan Açıklama
  • Sonuç

TapTrap Nedir?

TapTrap, kullanıcı arayüzü animasyonlarını kullanarak Android’in izin sistemini atlatmayı başaran yenilikçi bir teknik. Bu yöntem, kullanıcılardan hassas verilere erişmek ya da cihazlarını silmek gibi yıkıcı eylemler gerçekleştirmelerini sağlamak için tasarlanmış. TapTrap, geleneksel overlay tabanlı tapjacking yöntemlerinden farklı olarak, sıfır izinli uygulamalarla bile çalışabiliyor.

Geliştirici Ekip

TapTrap, TU Wien ve Bayreuth Üniversitesi’ndeki güvenlik araştırmacıları tarafından geliştirilmiştir. Ekip, Philipp Beer, Marco Squarcina, Sebastian Roth ve Martina Lindorfer’den oluşmaktadır. Teknik ayrıntılar önümüzdeki ay USENIX Güvenlik Sempozyumu‘nda sunulacak. Ancak ekip, saldırıyı ve detaylarını özetleyen bir web sitesi ile birlikte teknik bir makale de yayımlamıştır.

TapTrap Nasıl Çalışır?

TapTrap, Android’in aktivite geçişlerini yönetirken kullandığı animasyonları suistimal eder. Kullanıcı, görsel olarak algıladığı şeyle gerçek cihaz etkileşimi arasında bir uyumsuzluk fark etmez. Kötü niyetli bir uygulama, hedef cihazda hassas sistemi ekranı (izin istemi, sistem ayarları vb.) başka bir uygulamadan başlatarak çalışır. Bu işlem, startActivity() ile düşük opaklı animasyon kullanılarak gerçekleştirilir.

Animasyonların Rolü

Araştırmacılara göre, TapTrap’ın anahtarı, hedef aktiviteyi neredeyse görünmez kılacak animasyonlar kullanmaktır. “Bu, başlangıç ve bitiş opaklığını (alpha) düşük bir değere ayarlayarak sağlanabilir; örneğin, 0.01.” Böylece kötü niyetli veya riskli aktivite neredeyse tamamen transparent hale gelir.

Opsiyonel olarak, bir ölçek animasyonu da uygulanabilir; böylece belirli bir arayüz öğesi (örneğin, bir izin butonu) ekranı kaplayarak, kullanıcının bu butona tıklama olasılığını artırır.

Risklerle Dolu Bir Ortam

Araştırmacılar, TapTrap’ın Google Play Store‘daki uygulamalarla çalışıp çalışmadığını kontrol etmek için yaklaşık 100,000 uygulama analiz etti. Bu uygulamaların %76’sının, aşağıdaki koşullara uyan bir ekran içerdiği için TapTrap’a karşı savunmasız olduğu tespit edildi:

  • Başka bir uygulama tarafından başlatılabilir.
  • Çağıran uygulama ile aynı görevde çalışır.
  • Geçiş animasyonunu geçersiz kılmaz.
  • Kullanıcı girişine yanıt vermeden animasyonun bitmesini beklemez.

Android Versiyonları Üzerindeki Etkisi

Araştırmacılara göre, en son Android sürümünde animasyonlar devredeyken, kullanıcı bu ayarı geliştirici seçeneklerinden ya da erişilebilirlik ayarlarından kapatmadığı sürece, cihazlar TapTrap saldırılarına karşı savunmasız kalmaktadır.

Marco Squarcina, Google Pixel 8a üzerinde Android 16 çalıştırarak TapTrap testleri gerçekleştirdi ve sorunun çözülmediğini doğruladı. GrapheneOS, gizliliğe odaklanan mobil işletim sistemi, en son Android 16 sürümünün TapTrap tekniğine karşı savunmasız olduğunu onayladı ve gelecek sürümünde bir düzeltme yapılacağını duyurdu.

Google’dan Açıklama

BleepingComputer, TapTrap hakkında Google ile temasa geçti ve bir yetkili, TapTrap sorununu gelecekteki bir güncellemeyle gidereceklerini belirtti: “Android, tapjacking saldırılarına karşı mevcut önlemlerini sürekli olarak geliştiriyor. Bu araştırmadan haberdarız ve bu konuyu gelecekteki bir güncellemeyle ele alacağız.”

Sonuç

Mobil güvenlik tehditleri, özellikle kullanıcıların bilinçli olmadığı durumlarda büyük bir risk oluşturuyor. TapTrap gibi yenilikçi ve sinsi teknikler, kullanıcıların hassas verilerine erişim sağlama konusunda oldukça etkili olabiliyor. Kullanıcıların güvenliği için Android güncellemelerini takip etmeleri ve cihazlarındaki uygulamaları dikkatlice incelemeleri önerilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Yeterince Giriş Düzeyinde Güvenlik Uzmanı İşe Alıyor musunuz?
En ucuz Raspberry Pi panosu şimdi üç yeni lezzetle geliyor
Kritik: CISA, Aktif Sömürüde Olan Linux Açıklarını Duyurdu!
Güvenliği Liyakat Sistemi Olarak Yönetmenin 5 Yolu
Mail uygulamasındaki yeni zamanlama özelliği iOS 16’da şu şekilde çalışır
ETİKETLENDİ:AndroidarayüzGörünmezhilesiylekandırıyorKullanıcılarısaldırısıTapTrapYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale James Gunn’ın Superman’i, DC filmlerinin eksik olan parçası.
Sonraki Makale Mistral, 1 milyar dolar sermaye artırımı için görüşmelerde bulunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?