1.4 milyar Android kullanıcısı tehlikede!

Birkaç güvenlik araştırmacısının iddiasına göre Android'li cihazlardaki yeni Stagefright açıkları, 1,4 milyar kullanıcı etkiliyor olabilir. Kullanıcıları saldırılara karşı savunmasız bırakan yeni iki açık, mobil güvenlik firması Zimperium zLabs tarafından "Stagefright 2.0" olarak adlandırıldı.

NTV'de yer alan habere göre, firmanın araştırma bölümü başkan yardımcısı Joshua Drake'e göre saldırı için özel düzenlenmiş bir şarkıyı veya videoyu açmak yetiyor. Açık, müzik veya video dosyasının meta verilerinde bulunuyor; MP3 veya MP4 dosyaları işlendiğinde istenen kod, uzaktan çalıştırılmış oluyor.

Drake, önceki Stagefright açığını kapatmak için uygulamaların MMS vektörünü güncellediğini, ancak bu kez cihazdaki web tarayıcısının kullanılabileceğini ileri sürüyor.  Araştırmacıya göre bunun için aşağıdaki yollar izlenebiliyor:

Durumdan şüphelenmeyen bir kullanıcıyı kötü niyetli bir web sitesini ziyaret etmeye ikna etmek.  Aynı ağda bulunan bir saldırganın trafik önleme (MITM) tekniklerini kullanarak açığı enjekte etmesi.  Açığa sahip üçüncü parti uygulamalar (medya oynatıcılar, anında mesajlaşma uygulamaları, vb.)  Drake'e göre Android 1.0'dan son sürüme kadar tüm Android cihazları, açıklardan etkileniyor ve henüz açığı kapatmaya yönelik bir yama yayınlanmış değil. Zimperium zLabs kurucusu ve CTO'su, "hangi telefonlarda açık olduğunu söyleyemem ancak çoğunda var" diyor.

Açıkları Google'ın Android Güvenlik Takımı'na bildiren firma, bu açıklardan birinin CVE-2015-6602 koduyla inceleme altına alındığını görmüş. Ancak ikinci açık için henüz herhangi bir CVE takip numarası oluşturulmamış görünüyor. Google'ın sorunu onaracak bir yamayı farklı üreticilerle test ettiği ve 5 Ekim'de Nexus cihazlarına sunacağı iddia ediliyor.

ÖNE ÇIKAN HABERLER

27 İlde Bahis Operasyonu: 72 Şüpheli Gözaltına Alındı

Antalya'nın Serik ilçesi merkezli yasa dışı bahis soruşturmasında, www.odeonbet.com üzerinden ilgili kanuna muhalefet edildiği tespit edildi. MASAK hesap hareketleri incelemeleri yapılarak 84 banka hesabı incelendi.

Artemis III Görevi İçin Astronotlar Açıklandı

NASA'nın Artemis III görevi kapsamında belirlenen dört astronot Houston'daki Johnson Uzay Merkezi'nde tanıtıldı. Görev komutanı Randy Bresnik ve pilot Luca Parmitano'nun yanı sıra iki görev uzmanı yer alıyor.

Ferdi Zeyrek İçin Mevlit Okutuldu

Manisa Büyükşehir Belediyesi eski Başkanı Ferdi Zeyrek, vefatının birinci yıl dönümünde düzenlenen törenlerle anıldı. Anma programı, Manisa Büyükşehir Belediyesi Ek Hizmet Binası önünde başladı.

Aynur Kanbur Cinayetini İstanbulkart Çözdü

90'lı yılların en ünlü oryantal dans grubu Mezdeke'nin üyesi Aynur Kanbur, 26 Mart 2016'da İstanbul Şişli'deki evinde tabancayla vurularak öldürülmüştü. Cinayet 10 yıl sonra çözüldü.

Bıçaklanan Öğrenci Can Havliyle Kafeye Sığındı

İzmir'in Karşıyaka ilçesinde 15 yaşındaki ortaokul öğrencisi Erdem Demir, bıçaklanarak hayatını kaybetti. Olaya ilişkin güvenlik kamerası görüntüleri ortaya çıktı.