Close Menu
Siyasi HaberSiyasi Haber

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Libya Genelkurmay Başkanı El Haddad’ı taşıyan uçak Ankara yakınlarında düştü

    23 Aralık 2025

    Hafıza ve pozitif barış; Barış Anneleri

    23 Aralık 2025

    Asgari ücret 28 bin 75 Lira: Emekçinin yoksulluğu resmileşti

    23 Aralık 2025
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    Siyasi HaberSiyasi Haber
    • Güncel
      • Ekonomi
      • Politika
      • Dış Haberler
        • Dünya
      • Emek
      • Kadın
      • LGBTİ+
      • Gençlik
      • Ekoloji ve Kent
      • Haklar ve özgürlükler
        • Halklar ve İnançlar
        • Göçmen
        • Çocuk
        • Engelli Hakları
      • Yaşam
        • Eğitim
        • Sağlık
        • Kültür Sanat
        • Bilim Teknoloji
    • Yazılar

      Hafıza ve pozitif barış; Barış Anneleri

      23 Aralık 2025

      Bir kuşağın cebine kurulan tuzak: Uyuşturucu kullanımı ve sanal kumarın kesişiminde gençlik, yoksulluk ve sosyal politikalar

      20 Aralık 2025

      Suriye’de Aleviler için çember daralıyor: Çözüm halkın öz örgütlenmesinde

      19 Aralık 2025

      19 Aralık: Takvimin kapkara bir günü-1978-2000-2024

      19 Aralık 2025

      Müzakere-mücadele diyalektiği ve Süreç

      16 Aralık 2025
    • Seçtiklerimiz

      Manisa’da işçiyi savuran o şiddetli fırtına!

      23 Aralık 2025

      İklim krizi gökte mi, yerde mi?

      22 Aralık 2025

      Neoliberal güvencesizlikten geç faşizmin belirsizlik rejimine: Emekçilerin askıda kalan hayatları

      19 Aralık 2025

      Misafir işçi programları işgücü sömürüsünün aracıdır

      17 Aralık 2025

      İmamoğlu davasındaki 4 bin 600 günlük (12 yıl 6 ay) sürenin mucidi kim?

      15 Aralık 2025
    • Röportaj/Söyleşiler

      Özlem Tolu: 2026 bütçesi eğitimin daha fazla piyasalaşacağı bir dönemin habercisi.

      15 Aralık 2025

      Onur Hamzaoğlu: “Sağlık Bakanlığı’nın bütçedeki payı yüzde 15’in altında olmamalı”

      13 Aralık 2025

      AP Milletvekili Langensiepen: “Engellilik siyaseti için değil sosyal politika yapmak için başladım”

      11 Aralık 2025

      Feray Mertoğlu: Müzakere sürdürülürken faşizme karşı mücadele yükseltilmelidir

      2 Aralık 2025

      Amed Dicle: Suriye’de de Türkiye’de de Kürtler statüsüzlüğü kabul etmeyecek

      2 Aralık 2025
    • Dosyalar
      • “Süreç” ve Sol
      • 30 Mart Kızıldere Direnişi
      • 8 Mart Dünya Kadınlar Günü 2022
      • AKP-MHP iktidar blokunun Kürt politikası
      • Cumhurbaşkanlığı Seçimleri
      • Ekim Devrimi 103 yaşında!
      • Endüstri 4.0 üzerine yazılar
      • HDK-HDP Tartışmaları
      • Kaypakkaya’nın tarihsel mirası
      • Ölümünün 69. yılında Josef Stalin
      • Mustafa Kahya’nın anısına
    • Çeviriler
    • Arşiv
    Siyasi HaberSiyasi Haber
    Anasayfa » Samsung telefonlarda 6 yıldır güvenlik açığa varmış

    Samsung telefonlarda 6 yıldır güvenlik açığa varmış

    Siyasi Haber7 Mayıs 2020
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Google’ın siber güvenlik uzmanlarından Mateusz Jurczyk, Samsung akıllı telefonları etkileyen ve 2014 yılından beri de mevcut olan kritik bir güvenlik açığını geçtiğimiz Şubat ayında tespit etti. Samsung ise Mayıs ayında güvenlik yaması ile bu açığı kapattı.

     


    Samsung markalı akıllı telefonlar, 2014 yılında "Qmage" isimli bir görüntü formatını desteklemeye başladı. Ancak Google'ın güvenlik araştırmacılarından Mateusz Jurczyk, Qmage desteği ve bu destekle kullanılan "Skia" isimli bir Android kütüphanesinin aslında büyük bir güvenlik açığına neden olduğunu tespit etti. Yapılan araştırma ve çalışmaların sonucunda bu güvenlik açığı ancak bu yılın Şubat ayında giderilebildi.


    Mateusz Jurczyk tarafından yapılan çalışmalar, söz konusu güvenlik açığının bir 0-dokunma açığı olduğunu ortaya koyuyor. Telefonda yer alan Qmage formatındaki görseller, Skia kitaplığına yönlendiriliyordu. Üstelik bu yönlendirme kullanıcı kontrolünde de değildi. Yani kullanıcıların haberi olmasa da bu yönlendirme yapılıyordu. Jurczyk, bu güvenlik açığını sömürmek için de Samsung'un Mesajlar uygulamasının kullanılmasının yeterli olduğunu söyledi.


    Jurczyk, Samsung'un güvenlik açığından faydalanabilmek için bir akıllı telefona tekrarlanan MMS'ler gönderdi. Bu MMS mesajları, her seferinde telefonun Skia kütüphanesine ulaşmaya çalışıyordu ve bu durum, Android işletim sisteminin ASLR korumasının atlatılmasına yol açıyordu. Sonuç olarak saldırı amaçlı kodlar, güvenliği aşarak cihazda çalıştırılabiliyordu.


     


    ITKmi1


     


    Konuya ilişkin açıklamalarında saldırı sürecinden de bahseden Jurczyk, ASLR korumasını atlayabilmek için yaklaşık 100 dakikaya ve 50 ila 300 arasında MMS'ye ihtiyaç duyduğunu söylüyor. Ayrıca siber güvenlik uzmanı, telefonun sahibinin bu saldırıdan haberdar olmayacağını, yani söz konusu güvenlik açığının fazlasıyla riskli olduğunu ifade ediyor. Samsung, bu güvenlik açığını bu ay yayımladığı güvenlik yaması ise ancak giderebildi.


    2014'ten beri var olmasına rağmen ancak geçtiğimiz Şubat ayında tespit edilip Samsung'a bildirilen güvenlik açığı, Samsung mühendislerinin yaptığı çalışmaların akabinde giderilmiş oldu. Eğer Samsung markalı bir cihaz kullanıyorsanız ve şirketin Mayıs ayı için sunduğu güvenlik yaması telefonunuza yüklendiyse, bu güvenlik açığının sizi etkileme riski artık bulunmuyor.


    Kaynak: WebTekno

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    İlgili İçerikler

    James Webb keşfetti: Uzayı “yararak ilerleyen” kontrolden çıkmış kara delik

    20 Aralık 2025

    “Yapay Zeka Balonu” patlayabilir mi?

    20 Kasım 2025

    ChatGPT’nin Sahte Vaatleri – Chomsky, Roberts & Watumull

    6 Mart 2025
    Destek Ol
    Yazılar
    Ercan Jan Aktaş

    Hafıza ve pozitif barış; Barış Anneleri

    Yıldırım Kaya

    Bir kuşağın cebine kurulan tuzak: Uyuşturucu kullanımı ve sanal kumarın kesişiminde gençlik, yoksulluk ve sosyal politikalar

    Siyasi Haber

    Suriye’de Aleviler için çember daralıyor: Çözüm halkın öz örgütlenmesinde

    Mehmet Murat Yıldırım

    19 Aralık: Takvimin kapkara bir günü-1978-2000-2024

    Bağlantıda Kalın
    • Facebook
    • Twitter
    Seçtiklerimiz
    Siyasi Haber

    Manisa’da işçiyi savuran o şiddetli fırtına!

    Mehmet Horuş

    İklim krizi gökte mi, yerde mi?

    Şebnem Oğuz

    Neoliberal güvencesizlikten geç faşizmin belirsizlik rejimine: Emekçilerin askıda kalan hayatları

    Siyasi Haber

    Misafir işçi programları işgücü sömürüsünün aracıdır

    Güncel Kalın

    E Bültene üye olun gündemden ilk siz haberdar olun.

    Siyasi Haber, “tarafsız” değil “nesnel” olmayı esas alır. Siyasi Haber, işçi ve emekçiler, kadınlar, LGBTİ+’lar, gençler, doğa ve yaşam savunucuları, ezilen etnik ve inançsal topluluklardan yanadır.

    Devletten ve sermayeden bağımsızdır.

    Facebook X (Twitter) YouTube
    EMEK

    DİSK’in ‘Adalet’ yürüyüşü devam ediyor

    23 Aralık 2025

    Manisa’da işçiyi savuran o şiddetli fırtına!

    23 Aralık 2025

    DİSK’in adalet yürüyüşünün ilk durağı Gebze: “Sefalet dayatmasına karşı hep birlikte direneceğiz”

    22 Aralık 2025
    KADIN

    Manisa’da işçiyi savuran o şiddetli fırtına!

    23 Aralık 2025

    Birleşik Metal-İş Kadın Komisyonu’ndan Dilovası katliamı için adalet çağrısı

    21 Aralık 2025

    İran’da çeyiz yasası değişti: Boşanan kadınların tek mali güvencesi zayıflatıldı

    20 Aralık 2025
    © 2025 Siyasi Haber. Designed by Fikir Meclisi.
    • Home
    • Buy Now

    Type above and press Enter to search. Press Esc to cancel.