Android için yeni ve tehlikeli APK açığı!

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Onaylı Üye
Katılım
8 Ara 2017
Mesajlar
52
Tepki puanı
0
8 HİZMET YILI
JOgGpJ.jpg




Popüler ve özgür mobil işletim sistemi Android’de, bugün yeni ve tehlikeli bir APK açığı olduğu ortaya çıkarıldı! Bu yeni açık hiçbir güvenlik önleminetakılmadan işlem yapılmasına olanak tanıyor!



Yeni APK açığı ile uygulama imzaları geçilebiliyor!
Bilindiği üzere ilk Android sürümünden bu yana Google, güvenlik gerekçesiyle tüm geliştiricilerin uygulamalarını imzalamasını şart koşuyor. Böylelikle güncelleme kolaylığı sağlanarak, korsan APK kullanımının da önüne geçilmiş oluyor.

pGQDRr.png



Ancak yakın zamanda Belçika merkezli bir güvenlik firması olan Guard Square tarafından yapılan bir açıklamaya göre, Android için yeni ve tehlikeli bir APK açığı bulunmakta. “Janus” olarak adlandırılan bu güvenlik açığı, saldırganın imza atmadan bir APK dosyasını düzenlemesine olanak tanıyor.


Basitçe söylemek gerekirse “Janus”, saldırganların kötü amaçlı bir sürümüolan herhangi bir uygulamayı (ideal olarak, birçok izin verilmiş, sistem uygulamaları gibi) değiştirmelerine izin veriyor. Böylelikle herhangi bir güvenlik önlemine takılmadan sistem üzerinde tam yetkiye sahip olunabiliyor. (Root yetkisi verilmese dahi)

Ey10Yz.jpg


Guard Square yetkililerinin belirttiğine göre bu güvenlik açığı 31 Temmuz‘da Google‘a bildirildi ve düzeltme, 5 Aralık güvenlik güncelleme ekine dahil edildi. Fakat doğrudan Google’dan güncelleme almayan ve desteği kesilmiş aktif birçok cihaz hala risk altında.​
 
тoвι
Onaylı Üye
Katılım
1 Eki 2017
Mesajlar
100
Tepki puanı
25
8 HİZMET YILI
Yararli Bunu Ogrendıgım İyi Oldu Okuyan Herkez ıcın xD
 
Ben yazarım sen oynarsın ..!
Süper Üye
Katılım
13 Ara 2017
Mesajlar
779
Çözümler
1
Tepki puanı
80
Ödüller
7
8 HİZMET YILI
Yararlı konu ♥
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst