Android İçin Yeni Tehlikeli Açık

Android İçin Yeni Tehlikeli Açık
0

Bu açık hiçbir şekilde güvenlik önlemine takılmadan işlem yapılabilmesine olanak tanımakta. İlk Android sürümünden bu zamana kadar Google şirketi, güvenlik sebebiyle bütün geliştiricilerin uygulamalarını resmi bir şekilde imzalamasını şart koşmakta. Bu şekilde güncelleme basitliği sağlanıp, korsan bir APK kullanımının da önüne bir nebze geçilmiş olmakta.

 Fakat yakın bir zaman içerisinde Belçika merkezli güvenlik şirketi olan Guard Square tarafından gerçekleştirilen bir açıklamada, Android işletim sisteminde yeni tehlikeli bir APK açığı yer alıyor. ”Janus” olarak isimlendirilen bu güvenlik açığı, saldırganın hiç bir şekilde imza atmadan APK dosyasını düzenleyebilmesine olanak tanımakta.

Janus” (Root yetkisi verilmemiş olsa bile) herhangi bir güvenlik önlemine takılmadan sistem üzerinde tam yetkiye sahip olunabilmekte.

Guard Square şirketinin yetkililerinin belirttiğine bakılırsa bu güvenlik açığı 31 Temmuz tarihi içerisinde Google şirketine bildirilmiş ve de düzeltme, 5 Aralık 2017 tarihindeki güvenlik güncelleme eki içerisine dahil edildiği belirtilmiş. Ancak! doğrudan Google şirketinden güncelleme almamış olan ve desteği kesilmiş durumdaki aktif pek çok cihaz halen bir risk altında bulunuyor olabilir. Konuya dikkat edilmesi önerilir.

Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_end_m
    BEĞENDİM
  • 0
    alki_
    ALKIŞ
  • 0
    _a_kin
    ŞAŞKIN
  • 0
    k_t_
    KÖTÜ
  • 0
    berbat
    BERBAT

1959 yılında Samsunda doğdu. 1989-2005 Yılları arasında Temsa, Mitsubishi, Sabancı Holding grubunda Otomotiv, Bilgi işlem ve Yazılım bölümlerinde Müdür olarak çalıştı. Adnan Güney, şu anda, Network Dizayn Yazılım ve Tasarım koordinatörü olarak çalışmalarına devam etmekte. Ayrıca Blogger, Wordpress, Tumblr, Google sites gibi alanlara ilgili olup, uzun yıllardır SEO ve Alexa üzerinde çalışmakta.

Yazarın Profili
İlginizi Çekebilir

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir