Close Menu
Siyasi HaberSiyasi Haber

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    İkizköylü Esra Işık tutuklandı: Zeytinliklerini savunmuştu

    31 Mart 2026

    DİSK-AR raporu: Geniş tanımlı işsizlik 12,1 milyona ulaştı

    31 Mart 2026

    Bursa Büyükşehir Belediye Başkanı Mustafa Bozbey dahil 57 kişi gözaltına alındı

    31 Mart 2026
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube Bluesky
    Siyasi HaberSiyasi Haber
    • Güncel
      • Ekonomi
      • Politika
      • Dış Haberler
        • Dünya
      • Emek
      • Kadın
      • LGBTİ+
      • Gençlik
      • Ekoloji ve Kent
      • Haklar ve özgürlükler
        • Halklar ve İnançlar
        • Göçmen
        • Çocuk
        • Engelli Hakları
      • Yaşam
        • Eğitim
        • Sağlık
        • Kültür Sanat
        • Bilim Teknoloji
    • Yazılar

      Fedakârlık değil hak ihlali: Engelli politikalarında devletin geri çekilişi

      28 Mart 2026

      COP neyi başaramadı ve kapitalizmde yeşil dönüşüm mümkün mü?

      27 Mart 2026

      Eğitim kimin için ve ne için?

      26 Mart 2026

      Sınıf dayanışması: Mümkün olanı, mümkün kılmak gerek

      17 Mart 2026

      Rojava hakikatinin ışığında 6 – AKP-MHP İktidar Bloku’ndan kurtulmadan bölge ve ülkede barış mümkün değildir

      16 Mart 2026
    • Seçtiklerimiz

      İşsiz gençler, çalışan emekliler!

      30 Mart 2026

      İran savaşında gerçekliği kavramak, gerçekliği fiyatlamak

      30 Mart 2026

      Tarihimiz ve hakikat-sonrasının açmazları

      23 Mart 2026

      ABD kaybederse

      22 Mart 2026

      Komün dersleriyle geri geliyor

      19 Mart 2026
    • Röportaj/Söyleşiler

      Gazze’de soykırım hâlâ sona ermedi

      26 Mart 2026

      Iskalanmış Hayatlar: Tarihsel ayrımcılık, deprem ve Domariyi yitirmek

      23 Mart 2026

      HRANA: İran’daki protestolarda binlerce kişi öldürüldü, yüzlerce çocuk gözaltına alındı

      25 Şubat 2026

      Hatimoğulları: “Halk erken seçim isterse, biz hazırız; mobilizasyon kapasitesi en yüksek partiyiz”

      19 Şubat 2026

      Maden işkolunda bir kadın sendikacı

      15 Şubat 2026
    • Dosyalar
      • “Süreç” ve Sol
      • 30 Mart Kızıldere Direnişi
      • 8 Mart Dünya Kadınlar Günü 2022
      • AKP-MHP iktidar blokunun Kürt politikası
      • Cumhurbaşkanlığı Seçimleri
      • Ekim Devrimi 103 yaşında!
      • Endüstri 4.0 üzerine yazılar
      • HDK-HDP Tartışmaları
      • Kaypakkaya’nın tarihsel mirası
      • Ölümünün 69. yılında Josef Stalin
      • Mustafa Kahya’nın anısına
    • Çeviriler
    • Arşiv
    Siyasi HaberSiyasi Haber
    Anasayfa » Samsung telefonlarda 6 yıldır güvenlik açığa varmış

    Samsung telefonlarda 6 yıldır güvenlik açığa varmış

    Siyasi Haber7 Mayıs 2020
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Google’ın siber güvenlik uzmanlarından Mateusz Jurczyk, Samsung akıllı telefonları etkileyen ve 2014 yılından beri de mevcut olan kritik bir güvenlik açığını geçtiğimiz Şubat ayında tespit etti. Samsung ise Mayıs ayında güvenlik yaması ile bu açığı kapattı.

     


    Samsung markalı akıllı telefonlar, 2014 yılında "Qmage" isimli bir görüntü formatını desteklemeye başladı. Ancak Google'ın güvenlik araştırmacılarından Mateusz Jurczyk, Qmage desteği ve bu destekle kullanılan "Skia" isimli bir Android kütüphanesinin aslında büyük bir güvenlik açığına neden olduğunu tespit etti. Yapılan araştırma ve çalışmaların sonucunda bu güvenlik açığı ancak bu yılın Şubat ayında giderilebildi.


    Mateusz Jurczyk tarafından yapılan çalışmalar, söz konusu güvenlik açığının bir 0-dokunma açığı olduğunu ortaya koyuyor. Telefonda yer alan Qmage formatındaki görseller, Skia kitaplığına yönlendiriliyordu. Üstelik bu yönlendirme kullanıcı kontrolünde de değildi. Yani kullanıcıların haberi olmasa da bu yönlendirme yapılıyordu. Jurczyk, bu güvenlik açığını sömürmek için de Samsung'un Mesajlar uygulamasının kullanılmasının yeterli olduğunu söyledi.


    Jurczyk, Samsung'un güvenlik açığından faydalanabilmek için bir akıllı telefona tekrarlanan MMS'ler gönderdi. Bu MMS mesajları, her seferinde telefonun Skia kütüphanesine ulaşmaya çalışıyordu ve bu durum, Android işletim sisteminin ASLR korumasının atlatılmasına yol açıyordu. Sonuç olarak saldırı amaçlı kodlar, güvenliği aşarak cihazda çalıştırılabiliyordu.


     


    ITKmi1


     


    Konuya ilişkin açıklamalarında saldırı sürecinden de bahseden Jurczyk, ASLR korumasını atlayabilmek için yaklaşık 100 dakikaya ve 50 ila 300 arasında MMS'ye ihtiyaç duyduğunu söylüyor. Ayrıca siber güvenlik uzmanı, telefonun sahibinin bu saldırıdan haberdar olmayacağını, yani söz konusu güvenlik açığının fazlasıyla riskli olduğunu ifade ediyor. Samsung, bu güvenlik açığını bu ay yayımladığı güvenlik yaması ise ancak giderebildi.


    2014'ten beri var olmasına rağmen ancak geçtiğimiz Şubat ayında tespit edilip Samsung'a bildirilen güvenlik açığı, Samsung mühendislerinin yaptığı çalışmaların akabinde giderilmiş oldu. Eğer Samsung markalı bir cihaz kullanıyorsanız ve şirketin Mayıs ayı için sunduğu güvenlik yaması telefonunuza yüklendiyse, bu güvenlik açığının sizi etkileme riski artık bulunmuyor.


    Kaynak: WebTekno

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    İlgili İçerikler

    İlkbahar ekinoksu 20 Mart’ta: Gece ve gündüz eşitleniyor

    19 Mart 2026

    Hyundai işçi sendikasından insansı robot uyarısı: “İstihdam şoku yaratır”

    23 Şubat 2026

    ‘Uluslararası Yapay Zeka Güvenlik Raporu 2026’ risklere odaklanıyor

    12 Şubat 2026
    Destek Ol
    Yazılar
    Elif Gamze Bozo

    Fedakârlık değil hak ihlali: Engelli politikalarında devletin geri çekilişi

    Yekta Armanc Hatipoğlu

    COP neyi başaramadı ve kapitalizmde yeşil dönüşüm mümkün mü?

    Ertan Eroğlu

    Eğitim kimin için ve ne için?

    Muhsin Dalfidan

    Sınıf dayanışması: Mümkün olanı, mümkün kılmak gerek

    Bağlantıda Kalın
    • Facebook
    • Twitter
    Seçtiklerimiz
    Aziz Çelik

    İşsiz gençler, çalışan emekliler!

    Akdoğan Özkan

    İran savaşında gerçekliği kavramak, gerçekliği fiyatlamak

    Ertuğrul Kürkçü

    Tarihimiz ve hakikat-sonrasının açmazları

    Ümit Akçay

    ABD kaybederse

    Güncel Kalın

    E Bültene üye olun gündemden ilk siz haberdar olun.

    Siyasi Haber, “tarafsız” değil “nesnel” olmayı esas alır. Siyasi Haber, işçi ve emekçiler, kadınlar, LGBTİ+’lar, gençler, doğa ve yaşam savunucuları, ezilen etnik ve inançsal topluluklardan yanadır.

    Devletten ve sermayeden bağımsızdır.

    Facebook X (Twitter) Instagram YouTube Bluesky
    EMEK

    DİSK-AR raporu: Geniş tanımlı işsizlik 12,1 milyona ulaştı

    31 Mart 2026

    İzmir İşçi Sağlığı Günleri 4-5 Nisan’da: İşçi Sağlığı Bir Sağlık Sorunu Değildir

    28 Mart 2026

    Dilovası’nda Ravive Kozmetik faciası davasında tahliye kararı

    27 Mart 2026
    KADIN

    EŞİK’ten doğum izni düzenlemesine tepki: “Çocuk bakımı sadece kadınların sorumluluğu değildir”

    31 Mart 2026

    DEM Parti Milletvekili Saliha Aydeniz TBMM İdare Amiri görevinden istifa etti

    24 Mart 2026

    CSW70’te ABD duvarı: Kadın haklarına açık politik müdahale

    24 Mart 2026
    © 2026 Siyasi Haber. Designed by Fikir Meclisi.

    Type above and press Enter to search. Press Esc to cancel.