Android Kullanıcıları Dikkat: Büyük Güvenlik Açığı Tespit Edildi

Dünyanın en çok kullanılan mobil işletim sistemlerinden biri olan Android'te büyük bir güvenlik açığı tespit edildi.

Samet Dönmez -

Andorid, iOS iie birlikte mobil sektöre hakim olan işletim sistemi olarak karşımıza çıkıyor. Sürekli olarak güncellemele alan Android'in geliştiricisi Google. Apple'ın iOS işletim sistemine kıyasla güvenlik açıkları barındırdığı gerekçesiyle eleştirilen Android'te yeni bir açık tespit edildi.

Google'ın Android Partner Vulnerability Initiative'den Lukasz Siewierski, geride bıraktığımız kasım ayında Android üzerinde önemli bir güvenlik açığı tespit edildiğini açıkladı. Siewierski'nin açıklamalarına göre güvenlik sorunu, yüzlerce zararlı yazılım içeren uygulama geliştirilmesine yol açabilir.

İndirdiğiniz Uygulamalara Dikkat Edin

Tespit edilen güvenlik açığı, Platform İmzalama Anahtarı ismi verilen Android özelliğinin suistimal edilmesiyle kullanılabiliyor. İlk olarak Mayıs 2022 tarihinde tespit edilen ve Google tarafından çözüldüğü açıklanan sorun, Siewierski'ye göre yeniden ortaya çıkmış durumda.

Platform İmzalama Anahtarı, geliştiricilerin uygulama üreticisini düzenli olarak tanımlamasına ve karmaşık arayüzler üzerinden izinler oluşturmadan güncellemeler yayınlayabilmesine olanak sağlıyor. Android için bir uygulamanın güvenilir olup olmadığının tespit edilmesi konusunda büyük önem taşıyan sistem, kötü amaçlar doğrultusunda kullanılabiliyor.

Eğer telefonunuza kötü amaçlı yazılım yüklenmiş bir uygulama indirirseniz, Platform İmzalama Anahtarı aşılabiliyor ve verileriniz çalınabiliyor.

Daha da kötüsü, zararlı yazılım içeren uygulamalar, halihazırda doğrulanmış ve güvenilir uygulamalarınızın içerisine sıçrayarak kendini yeniden kurabiliyor. Yani, eğer bir kere telefonunuza bulaşırsa virüs tarama sistemleriyle temizleseniz dahi kurtulamayacağınız bir zararlı yazılımdan bahsediyoruz.

Şimdilik Google'ın yaptığı açıklamalara göre Google Play Store üzerinde bulunan uygulamalarda zararlı yazılım bulunmuyor. Ayrıca Google, güvenlik açığının uygulama mağazasında yer alan uygulamalar için geçerli olmadığını belirtiyor. Fakat dışarıdan indirilen APK dosyaları için kesin güvence bulunmuyor.

Güvenlik

Android Telefona Virüs Bulaştığı Nasıl Anlaşılır?

Benzer İçerikler

YORUMLAR