Bir grup güvenlik araştırmacısı, USB ve Bluetooth aksesularlarının birden fazla Android cihazda her türlü hasara yol açabileceği bir açık keşfetti. Bu güvenlik açığı, akıllı telefonlardaki modemi ve temel bant destekçisini hedef alıyor. Temel bandın tehlikeye girmesiyle birlikte birçok sorun da beraberinde geliyor.

Bu açık ile telefona gelen çağrıların engellenmesi, seçici çağrı engelleme, farklı bir numaraya çağrı yönlendirme, hücresel internet bağlantısını kesme, cihaz sahibinin konum ve etkinlik takibini yapabilme gibi birçok ciddi bilgileri sızdırılabiliyor veya telefonu işlevsiz hale getiriyor.

Bu açık her telefonu aynı derecede etkilemedi. Nexus 5 ve Pixel 2 cihazları DoS komutunun gönderilmesi üzerine internet kesintisine maruz kaldı. Nexus 6 ve 6P ise OTA saldırılarına karşı savunmasız kaldı. En büyük etkiyi ise Samsung‘un Galaxy Note 2, Galaxy S3 ve Galaxy S8+ cihazları yaşadı. Bu üç cihazın IMEI numarası sızdırıldı ve ardından arama, mesaj ve konum gibi kişisel bilgiler ele geçirildi.

WhatsApp güvenlik açığı ile gündemde!

Geçtiğimiz yıllarda veri sızdırılması ile başı büyük derde giren sosyal ağ devi Facebook'un başı yine dertte. Facebook'un bünyesinde olan WhatsApp güvenlik açığı ile gündeme geldi.

Araştırma ekibi, temel bandın olağan dışı komutları doğru bir şekilde ayrıştırma ve filtrelemede başarısız olması sonucu bu güvenlik açığının oluştuğunu belirtti. Bu saldırıyı durdurmanın tek yoluysa USB ve Bluetooth aksesuarlarının telefon ile olan bağlantısını kesmek.

Etkilenen telefonların Pixel 2 ve S8+ dışında oldukça eski cihazlar olduğunu söyleyebiliriz. Bu iki cihaz haricinde güncel bir cihaz kullanıyorsanız bu açığı dert etmenize gerek yok.

Siz son zamanlarda artan güvenlik açıkları hakkında ne düşünüyorsunuz?

Bu haber sizlere www.haber32.com.tr farkıyla sunulmuştur