Önyüklü Android Uygulamalarında 146 Güvenlik Açığı Bulundu

Android telefon üreticileri, cihazlarını birçok önyüklü uygulamayla sunuyor. Ancak yapılan bir araştırmaya göre telefonlardan kaldırılamayan bu uygulamalardaki güvenlik açıkları kullanıcıları tehdit ediyor.


Android telefonlar birçok önyüklü uygulamayla geliyor. Görünüşe göre kullanıcıların genelde hoşlanmadığı bu uygulamalar, sadece hafızayı işgal etmekle kalmıyor, aynı zamanda güvenlik açıklarıyla kullanıcıları tehdit ediyor.

Mobil güvenlik şirketi Kryptowire'daki araştırmacılar, sorunun kapsamını vurgulayarak 29 Android telefon üreticisinin önyüklü uygulamalarında 146 güvenlik açığı ortaya çıkardı. ABD İç Güvenlik Bakanlığı tarafından finanse edilen çalışmada keşfedilen eksiklikler, yetkisiz uygulama kurulumlarından sistem ve kablosuz ayarları değiştirmeye ve hatta ses kaydetme özelliklerine kadar uzanıyor.

android önyüklü uygulamalar

Güvenlik açıkları barındıran önyüklü uygulamalara sahip markalar arasında Asus, Samsung ve Xiaomi gibi dünya devleri de yer alıyor. Samsung, araştırmanın ardından, "Söz konusu uygulamaları derhal araştırdık ve uygun korumaların halihazırda yürürlükte olduğunu belirledik." açıklamasını yaptı.

Google, hizmetlerini içeren cihazlarda önyüklü uygulamaları taramak için Build Test Suite (BTS) adlı bir sistemden yararlanıyor. Şirketin bu mart ayı başlarında yayınlanan güvenlik raporunda, üreticilerin yeni veya güncellenmiş derleme görüntülerini BTS'ye gönderdiklerini ve hata bulunması halinde birlikte çalıştıklarını açıklamıştı. Ancak yapılan araştırma, güvenlik kontrolleri yapılmasına rağmen güvenlik açıklarının önüne geçilemediğini gösteriyor.

android güvenlik

Daha da kötüsü üçüncü parti uygulamaları cihazlarımızdan kaldırabilirken, önyüklü uygulamaları kötü amaçlı yazılım içerdiği tespit edilmesine rağmen kaldıramıyoruz. Ayrıca üreticilerin eski cihazlar için düzeltme yaması yayınlayacağının garantisi de yok.

Diğer yandan Google, platformundaki zararlı uygulamaları ayıklamak için adımlar atıyor ve kısa süre önce zararlı üçüncü parti uygulamaları belirlemek için ESET, Lookout ve Zimperium ile ortaklık kurdu.




SolarWinds hackerlar’ı Microsoft’un kaynak koduna erişti 2021
SolarWinds hackerlar’ı Microsoft’un kaynak koduna erişti 2021

Dünyaca tanınmış işletim sistemi Microsoft, korsanların saldırısıyla karşı karşıya kaldı. SolarWinds Microsoft kaynak koduna ulaşırken, konuyla alakalı şirketten izah geldi....

Bir Yayıncı Daha Twitch'i Bıraktığını Açıkladı
Bir Yayıncı Daha Twitch'i Bıraktığını Açıkladı

Twitch'te yaprak dökümü devam ediyor. Ninja ve Shroud gibi önemli isimlerin ardından CouRage'da Twitch'ten ayrıldığını açıkladı. Ancak CouRage, Mixer yerine YouTube'a geçiş yapmayı...

Destiny 2, Stadia ile PC Çapraz Platform Desteği Sunmayacak
Destiny 2, Stadia ile PC Çapraz Platform Desteği Sunmayacak

Google'ın yeni konsolu Stadia'da Destiny 2 de olacak ancak oyunun bu sürümü, PC ile çapraz platform özelliğini desteklemeyecek. ...