• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Android cihazlarda önemli güvenlik açığı
Android cihazlarda önemli güvenlik açığı

Android cihazlarda önemli güvenlik açığı

ICT Media ICT Media
6 Aralık 2019 00:00
Paylaş

Android işletim sisteminde henüz kapatılmamış bir güvenlik açığı bulundu. Yapılan incelemeler sonucunda onlarca zararlı uygulamanın, hali hazırda bu güvenlik açığını kullanıcılara ait bankacılık ve benzeri oturum bilgilerini çalmak için kullandığı tespit edildi.

StrandHogg olarak adlandırılan bu zafiyeti kullanan saldırganlar, hedef kullanıcı herhangi bir uygulamayı çalıştırdığında, bu uygulama yerine bir zararlı uygulama çalışmasını sağlayabiliyorlar. Yani bir kullanıcı bir uygulamayı çalıştırmak istediğinde, StrandHogg zafiyetinde yararlanan kötü amaçlı başka bir uygulama, kullanıcının açmaya çalıştığı uygulamanın çalışmasını engelliyor ve aynı arayüzü kullanarak kendisini kullanıcının açmaya çalıştığı uygulamaymış gibi gösteriyor.

Zafiyet ‘’Promon’’ adlı bir şirketin güvenlik araştırmacıları tarafından Çek Cumhuriyeti’ndeki birçok müşterinin banka hesaplarını ele geçiren ve paralarını çalan kötü niyetli bir bankacılık Trojan uygulamasının analizinden sonra keşfedildi ve Google’a bildirildi.

Bu tarz saldırıları tespit etmenin bilinen bir yolu olmamasına rağmen, kullanıcılara aşağıda belirtilen maddelerdeki gibi durumları dikkate almaları tavsiye edilmektedir.

  • Daha önce giriş yapılan bir uygulama açıldığında yeniden giriş sayfasının gelmesi
  • Uygulama adı içermeyen izin pencereleri
  • Uygulamanın gereksiz izinler istemesi
  • Kullanıcı arayüzünde bulunan butonlar tıklandığında herhangi bir işlemin gerçekleşmemesi

Yakın dönemde gerçekleşen önemli gelişmelerin yer aldığı bu bültenler, Privia Security ekibi tarafından derlenerek son kullanıcıları ve sektör uzmanlarını bilgilendirilmek üzere hazırlanmaktadır. Konu hakkında açıklama yapan Privia Security’in Kurucusu Eyüp Çelik, “Privia Security olarak siber güvenlik sektörüne her anlamda farklılık getirmek istiyoruz. Bu doğrultuda sunduğumuz hizmetler, verdiğimiz eğitimler, geliştirdiğimiz siber güvenlik ürünlerinin yanında hazırladığımız siber güvenlik bültenleri ile de hem sektörümüzü hem de vatandaşları bilgilendirmeyi şirketimiz için bir görev olarak belirledik. Çünkü siber güvenlik ile ilgili konular artık sadece kurumları değil son kullanıcıyı da kullandıkları her cihaz ya da uygulamayla sonuna kadar ilgilendirmekte, bu sebepten dolayı artık herkes çok dikkatli hareket etmeli ve bizim gibi bu işegönül vermiş tüm firmalar da kurumları ve halkı anlık olarak bilgilendirmeli.” dedi.

Popüler VNC yazılımlarında onlarca zafiyet bulundu

VNC, bir bilgisayarı uzaktan kontrol etmeyi sağlayan, açık kaynaklı bir grafiksel masaüstü paylaşım protokolüdür. Dört popüler açık kaynaklı VNC yazılımında, çoğu son 20 yıldır bulunan ve bu zamana kadar fark edilmeyen toplam 37 güvenlik açığı tespit edildi.

Kaspersky’deki siber güvenlik araştırmacıları, aşağıda listelenen açık kaynaklı VNC uygulamalarını analiz etti:

  • LibVNC
  • TightVNC 1.x
  • TurboVNC

Yaptıkları analiz sonucu araştırmacılar, VNC yazılımlarında toplam 37 yeni memory corruption zafiyeti buldu. Bunlardan 22’si UltraVNC’de, 10’u LibVNC’de, 4’ü TightVNC’de ve 1’iTurboVNC’de bulundu. Keşfedilen güvenlik açıklarından bazılarının RCE zafiyetine neden olabileceği açıklandı. Araştırmacılar belirtilen güvenlik açıkları için üreticilerle iletişime geçti ve etkilenen versiyonları bildirdi. Kullanıcılara, belirtilen yazılımlara ait yayınlanan yamaların yüklenmesi önerildi. Üreticisi tarafından desteği kesilen TightVNC 1.x kullanıcılarının ise 2.x sürümüne geçmeleri gerektiği belirtildi.

Magento marketplace kullanıcı bilgileri sızdırıldı

Adobe’un sahibi olduğu, websiteleri için eklenti ve tema satışı yapan Magento Marketplace hacklendi. Adobe’un yaptığı açıklamaya göre, Magento Marketplace sitesinde üyeliği bulunan kullanıcılara ait veriler bilinmeyen bir hacker veya hacker grubu tarafından ele geçirildi. Magento, verileri sızdırılan kullanıcılara parolalarını değiştirmelerine yönelik bire-posta gönderdi. Sızan veri tabanı içerisinde kullanıcıların adları, e-posta adresleri, faturalandırma adresi bilgileri ve bazı ticari bilgilerinin bulunduğu belirtiliyor.

Google: Devlet destekli hacker grupları iş başında

Google, 2019 yılının üçüncü çeyreğinde 12.000’den fazla kullanıcının hesaplarına yönelik phishing saldırısı yapıldığını tespit etti ve saldırıdan etkilenen 149 ülkedeki kullanıcıları uyardı. Google Threat Analysis Group (TAG) tarafından yayınlanan bir raporda, hedeflenen kullanıcıların yüzde 90’ından fazlasının phishing saldırılarına maruz kaldığı açıklandı. Bu saldırıların, devlet destekli hackerlar tarafından gerçekleştirildiği belirtildi.

Google tarafından yapılan incelemeye göre, devlet destekli phishing saldırılarına en çok ABD, Pakistan, Güney Kore ve Vietnam gibi ülkeler maruz kaldı.

Paylaş
StrandHogg Privia Security Eyüp Çelik

Bilişim Kategorisinin En Yenileri

140 Milyon Yılda Sadece 1 Saniye Sapıyor: Yeni Nesil Atom Saati Tanıtıldı
140 Milyon Yılda Sadece 1 Saniye Sapıyor: Yeni Nesil Atom Saati Tanıtıldı
20 Mayıs 2025 14:13
 Çalışanların yüzde 55'i işlerini sürdürmek için yapay zekaya muhtaç
Çalışanların yüzde 55'i işlerini sürdürmek için yapay zekaya muhtaç
20 Mayıs 2025 12:11
Google, yapay zekanın enerji ihtiyacını karşılamak için üç nükleer santral kuruyor
Google, yapay zekanın enerji ihtiyacını karşılamak için üç nükleer santral kuruyor
19 Mayıs 2025 12:13
Dijital İnsan Kaynakları yazılımı platformu İdenfit, çözümlerini İngiltere’de dünya pazarına sundu
Dijital İnsan Kaynakları yazılımı platformu İdenfit, çözümlerini İngiltere’de dünya pazarına sundu
15 Mayıs 2025 17:36
Influencer pazarlamasını yapay zekâ ile optimize eden Winfluencer, İTÜ ARI Teknokent’ten yatırım aldı
Influencer pazarlamasını yapay zekâ ile optimize eden Winfluencer, İTÜ ARI Teknokent’ten yatırım aldı
15 Mayıs 2025 16:23
AgriGO.AI ile çiftçiye yapay zeka desteği
AgriGO.AI ile çiftçiye yapay zeka desteği
15 Mayıs 2025 15:28
ICT MEDIA DERGİSİ MAYIS 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ MAYIS 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.