Haber Stagefright Nedir?|Android Telefonunuz 1 mesaj ile hacklenebilir

Sponsorlu Bağlantılar

Invoke

Invoke

Üye
    Konu Sahibi
Stagefright Nedir?|Android Telefonunuz 1 mesaj ile hacklenebilir


Stagefright, androidin kritik bir zafiyeti... Aslında bugların bulduğu media kütüphanesinin adı. Telefonun multimedia mesajları açmasında yardımcı olan kütüphane.

Geçtiğimiz günlerde ortaya çıkarılan bugların teknik yazımı şu şekilde:
  • CVE-2015-1538,
  • CVE-2015-1539,
  • CVE-2015-3824,
  • CVE-2015-3826,
  • CVE-2015-3827,
  • CVE-2015-3828, ve
CVE-2015-3829

ama genel olarak hepsine stagefright diyeceğiz. Bir bug topluluğu, bir zafiyet...

Bir android kullanıcısı olarak büyük ihtimalle sizin telefonunuzda zafiyet içinde. Saldırgan basitçe bir mms mesaj göndererek kontrolü ele geçirebilir. Bilgilere, fotoğraflara, kameraya, mikrofona erişebilir. Siz farkına varmadan gönderdiği mesajı geri silebilir.

Kulağa bayağı kötü geliyor. Şunu düşünün: sizin telefonunuzu ele geçirdikten sonra rehberinizi çalıyor ve aynı şeyi onlara da yapıyor ve böyle böyle... Herkese yayılıyor.

Ne zamandır bu durum var?

Ortalama 5 yıldır. Tüm bu zamandır telefonunuz saldırılara açıktı.

Joshua Drake, Zimperium zLabs mobil güvenlik şirketinde çalışan problemleri keşfeden kişi. Tabiki, Google açığı kapattı. Nexuslar için AOSP 5.1.1_r9 olarak da bilinen güncelleme yayınlandı. Custom romlar dahil etmiştir güncellemeyi. LG, Samsung, Sony, HTC ise önümüzdeki günlerde güncelleme yayınlayacakmış. LG ve Samsung aylık güvenlik güncellemesi yayınlayacaklarmış... Güncellemeler nasıl yayınlanacak görelim.


Stagefright'ın ne olduğunu şuradan özetleyerek çevirdim. Daha fazla bilgi için bakın:

Yine aynı sitede android 4.0 ICS üzeri modellerin azıcık daha güvenilir olduğundan ve 4.0 ile birlikte eklenen bazı güvenlik önlemlerinden bahsediyor.

Telefonunuzun zafiyet gösterip göstermediğini kontrol eden uygulamayı koyacaktım ama sorun olur mu bilemedim, googleplay'e "stagefright" yazınca çıkıyor. Üstte adı geçen güvenlik şirketinin uygulaması.
 


Murat Alper

Murat Alper

Moderator
işler ciddi ciddi tehlikeli hal oluyor :sos:aman2::korktum:
 
Invoke

Invoke

Üye
    Konu Sahibi
Yazanlara göre aslında bu güvenlik açığı androidi daha güvenli hala getirecek. Aylık güvenlik güncellemelerinden bahsediyorlar.
 
  • Beğen
Tepkiler: teknolojibaronu
Murat Alper

Murat Alper

Moderator
Yazanlara göre aslında bu güvenlik açığı androidi daha güvenli hala getirecek. Aylık güvenlik güncellemelerinden bahsediyorlar.
google ile samsung her ay güncelleme sözü veriyormuş düşündürücü samsung ve her ay güncelleme vermek :ehe :kop2:
 
  • Beğen
Tepkiler: Silinen üye 2362831
teknolojibaronu

teknolojibaronu

Üye
Bende duydum samsung her ay zaten sıklıkla güvenlik ilkesi güncellemesi veriyordu (note 3te böyle) google ile samsung şimdi bu işi resmiye bindirmiş.
 
Murat Alper

Murat Alper

Moderator
şu haberimi diyorsun @Invoke
 
Invoke

Invoke

Üye
    Konu Sahibi
şu haberimi diyorsun @Invoke

Bayağı dandik bir link attın sen de şimdi. :D

Üstte özetledim işte, kaynağımın linkini de koydum. Google+' da, XDA'de vs okudum. Hepsinin linkini bulamam şimdi.
 

Solidbaba

Üye
Arkadaşlar ben MMS almadim ama bende de var diyor ne yapmaliyim
 
0MG90

0MG90

Üye
Benimki kırmızı :(

 

H0lligan

Üye
simdi mesela mesaj uygulamasindan kurtulsak sorunda cozulmezmi ?
 
ismail

ismail

Üye
güzelmiş :D
 
  • Beğen
Tepkiler: Invoke
Rygebin

Rygebin

Üye
Çoğu amiral gemisinde bu sorun gelen upgradelerle sorun halledildi.
 
ilyas_0177

ilyas_0177

Üye
Abi ne yaptınız ya :D insanları korkutmayın :ah
güvenlik açığı yahut heran gibi saldırı yok, google verdiği API desteği sayesinde güvenlik katmanları oluşturdu
cihazda heran gibi tehlikeli sayaç olduğu an otomatik olarak temizleme sistemi devreye giriyor

bu temizlik sadece android te değil tüm sistem dahilinde
akşam yatıp sabah kalktıgınızda hiç denk geldinizmi cihazınız format atılmış gibi olduğuna ?

veri bağlantısı ile o sertifikalar otomatik işlem yapıyor
android, MeeGo yahut symbian hiç fark etmiyor bu işi yapan iç güvenlik ;) dışardan gelecek saldırılara karşı alınan önlemdir.

sizin dediginiz gibi olmuş olsa ozaman ülkeyi teslim edip gidelim herkes tehlikede ozaman.
 
  • Beğen
Tepkiler: RetaXter
Invoke

Invoke

Üye
    Konu Sahibi
Ben yazanı çevirdim ki bu da böyleydi, herkes böyle dedi. Google da patchler yayınladı. Sonra yeni açıklar bulundu sonra onlara da patchler yayınlandı.
 
ilyas_0177

ilyas_0177

Üye
Haklısın fakat iş güvenlik konusuna gelince
psikolojik derim, çünkü ne oyunlar dönüyor ortada
insanları paniklemek için uydurulan bir konu sadece.

doğru bir güvenlik sorunu var fakat tehdit düzeyinde değil

Ülke güvenlik konusunda zaten çembere alınmış, bu sadece örnek ve ben turis olarak ülkedeyim ve benim güvenligimden Türkiye sorumlu ;)
 
  • Beğen
Tepkiler: RetaXter


Üst Alt