Şimdi Ara

Harici belleği kullanan Android uygulamaları tehdit altında

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
15
Cevap
0
Favori
885
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj


  • Gün geçmiyor ki Android tarafında yeni bir yazılımsal açık haberi duymayalım. Geniş ve kontrolsüz yapısı nedeniyle saldırganlar farklı yöntemlerle kullanıcıları yanıltmaya ve sistemini ele geçirmeye çalışıyor.


     


    Açıklar bitmiyor 


    Check Point tarafından yapılan araştırmalara göre harici depolama belleğini güvenlik taraması yapmadan kullanan Android uygulamaları risk oluşturuyor. Saldırganlar bu zaafiyeti kullanarak sistemi ele geçirebiliyor.


     


    Normalde Android uygulamaları mümkün olduğunca dahili belleği kullanıyor ancak zaman zaman harici belleğe de yöneldikleri oluyor. Bunu yaparken de harici bellek ile bir güvenlik onayı sürecine girmiyor.


     


    Ayrıca Bkz.Modlanmış Fortnite APK dosyaları yasaklanmanıza neden olabilir

    Saldırganlar da tam bu noktadan vuruyor. Man-in-the-disk adı verilen yeni bir saldırı yöntemi kullanıcının kandırılarak güvenli sandığı bir uygulamayı telefonuna kurmasıyla başlıyor.


     


    Bu uygulama sürekli harici bellek kullanımını kontrol ediyor ve harici belleğe zararlı yazılımlar atıyor. Diğer uygulamaların güncelleme talepleri olduğu zaman bu uygulama harici bellekte sakladığı paketleri devreye sokuyor ve sanki güncellenmiş durumu oluşturarak uygulamalara zararlı kodlar bulaştırıyor. Harici bellekte bir doğrulama yapmadığı için uygulamalar tamamen saldırıya açık hale geliyor.


     


    Şu ana kadar Google Translate, Voice Typing, Text-to-Speech, Xiaomi Browser, Yandex Translate uygulamalarının saldırıya açık olduğu görülmüş. Bunlar haricinde de pek çok uygulamanın saldırıya açık olabileceği değerlendiriliyor. Geliştiriciler bahse konu açık için yama hazırlama başlamış durumda.


     







  • "Gün geçmiyor ki Android tarafında yeni bir yazılımsal açık haberi duymayalım."

    Neden acaba Ekrem bey?

    Bıkmadınız Androidi karalamaktan.

    Ekrem'in yönetimde ciddi bir tanıdığı var ya da Ekrem, Android düşmanlığı olan, Apple fanboyu bir editörün yan hesabı. Ya da ikisi birden. Veya veya para karşılığı böyle yazılar yazılıyor. Yoksa hiçbir sitede böyle bir editörü tutmazlar.

    Kimse de çıkıp bu durum hakkında açıklama yapmıyor
  • ovvhh hemen ipon almalıyımmhh

  • Haber editörü olurken bütün gün Apple fanboyluğu yapmak gibi bir madde de mi vardı? Donanım Haber'in Apple ile gizli anlaşması mı var?



    < Bu mesaj bu kişi tarafından değiştirildi Moving On -- 14 Ağustos 2018; 17:48:48 >
  • Ekrem fanboyu Apple'ye gelecek vergilerden bihaber galiba.

  • Ekrem bey ne zaman emekli olacak

  • Ekrem defol bu forumdan.

    Ne diye bu kadar kisi rahatsiz oluyorken yonetim sesini cikarmiyor?

    @gun

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • geldi apple fanboyu, bilmiyor ki android 6 dan itibaren uygulamaların sd karta erişemediğini, cahil cahil haberler yapıyor.

  • "Gün geçmiyor ki Android tarafında yeni bir yazılımsal açık haberi duymayalım."

    Neden acaba Ekrem bey?

    Bıkmadınız Androidi karalamaktan.

    Ekrem'in yönetimde ciddi bir tanıdığı var ya da Ekrem, Android düşmanlığı olan, Apple fanboyu bir editörün yan hesabı. Ya da ikisi birden. Veya veya para karşılığı böyle yazılar yazılıyor. Yoksa hiçbir sitede böyle bir editörü tutmazlar.

    Kimse de çıkıp bu durum hakkında açıklama yapmıyor

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • Dik dur ekrem reis, eğilme. DH halkı arkanda. Bu andöcüleri def edelim.

    < Bu ileti DH mobil uygulamasından atıldı >
  • Okumaya başladım:
    "Gün geçmiyor ki Android tarafında yeni bir yazılımsal açık haberi duymayalım"
    Anında yazara bakma isteği uyandırdı. Ne kadar düzeysiz bir giriştir bu böyle.

  • quote:

    Orijinalden alıntı: Moving On

    Haber editörü olurken bütün gün Apple fanboyluğu yapmak gibi bir madde de mi vardı? Donanım Haber'in Apple ile gizli anlaşması mı var?
    Gizli değil ki lansmana götürülmenin ürüne inceleme gelmesinin bir bedeli var tabiki.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Android de bitsin. Apple tekel olsun. Bu mu istediğiniz? Apple'ın bulut sunucularından binlerce kişinin özel çıplak fotoğraflarının çalınmasının bir önemi yok muydu? Söz konusu açıklara hacker saldırısıysa güvenli hiçbir sistem yok. Android yapısı gereği çok salaş. Ama bugüne kadar güvenlik konusunda özellikle son kullanıcılar için fazlasıyla geliştirildiğini düşünüyorum. Uygulamaların sistem dosyalarını sd karttan güncellemesini ya da bu sistem dosyalarını sd karta yüklemesinin bir yolu yok. Kişisel veriler yüklenebilir sadece. Uygulamanın online olabilmesini sağlayan veriler sadece içerideki belleğe yükleniyor.

  • Herşey hacklenir sizin dh siteniz bile

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Gün geçmiyor ki Ekrem71 tarafından yeni bir android karalama haberi okumayalım.



    Geniş ve kontrolsüz editörluk yetkileri nedeniyle android e saldırmak adina farklı yöntemlerle okuyuculari yanıltmaya ve android sistemini kötü göstermeye çalışıyor.



    < Bu mesaj bu kişi tarafından değiştirildi edirneli86 -- 17 Ağustos 2018; 8:55:44 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.