Ara
Teknoloji Haberleri - Megabayt Teknoloji Android kullanıcılarına Microsoft'tan kritik uyarı! 50 milyon cihazı hedef alan devasa açık

Android kullanıcılarına Microsoft'tan kritik uyarı! 50 milyon cihazı hedef alan devasa açık

Akıllı telefon kullanıcılarını hedef alan siber saldırıların dozu her geçen gün artıyor. Son olarak Microsoft bünyesindeki güvenlik araştırmacıları, Android ekosistemini doğrudan etkileyen ve 50 milyondan fazla cihazı tehdit eden ciddi bir zafiyet keşfetti.

2 Dakika
Okunma Süresi

Dijital dünyada büyük alarm: 50 milyon Android kullanıcısı için kritik güvenlik uyarısı

Microsoft siber güvenlik birimi, milyonlarca cihazı savunmasız bırakan yeni bir yazılım açığını raporladı; uzmanlar, popüler uygulamaların arka planında çalışan bir kitin kişisel verileri ele geçirebileceği konusunda uyarıyor.

Akıllı telefon kullanıcılarını hedef alan siber saldırıların dozu her geçen gün artıyor. Son olarak Microsoft bünyesindeki güvenlik araştırmacıları, Android ekosistemini doğrudan etkileyen ve 50 milyondan fazla cihazı tehdit eden ciddi bir zafiyet keşfetti. Söz konusu açık, cihazların işletim sistemi seviyesindeki koruma kalkanlarını aşabilecek kapasiteye sahip.

Görünmez tehlikenin kaynağı: EngageLab

Yapılan incelemeler, güvenlik riskinin temelinde EngageLab isimli üçüncü taraf bir yazılım geliştirme kitinin (SDK) yattığını ortaya koyuyor. Birçok uygulama geliştiricisi tarafından fonksiyonel özellikler eklemek amacıyla kullanılan bu kit, ne yazık ki içerisinde ciddi bir güvenlik boşluğu barındırıyor.

Sistem yetkilerini ele geçiriyor

Uzmanların tespitlerine göre bu zafiyet, cihazdaki uygulamalar arası iletişim protokolünü manipüle ediyor. Kötü niyetli bir uygulama, cihazda yüklü olan ve EngageLab kullanan başka bir uygulamayı "truva atı" gibi kullanarak sistemin güvenli alanlarına sızabiliyor. Bu durum, kullanıcının izni olmaksızın verilerin dışarı sızdırılmasına veya hesap bilgilerinin ele geçirilmesine zemin hazırlıyor.

Kullanıcılar ne yapmalı?

Microsoft, söz konusu SDK'yı kullanan uygulamaların ciddi bir risk teşkil ettiğini vurgularken, kullanıcıların uygulama mağazalarından indirdikleri yazılımların güncellemelerini mutlaka takip etmeleri gerektiğini belirtiyor. Güvenlik uzmanları, özellikle bilinmeyen kaynaklardan gelen veya şüpheli izinler talep eden uygulamaların cihazdan kaldırılmasının, bu tür saldırılara karşı en etkili savunma yöntemi olduğunu hatırlatıyor.

Siber güvenlik dünyası, geliştiricilerin bu açığı kapatmak için yayınlayacağı yamaları beklerken, 50 milyon kullanıcının verilerini korumak adına tetikte olması gerektiği ifade ediliyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *