50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

2 dk okuma
50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Hızlı Özet

Microsoft’un güvenlik araştırmacıları, Android ekosistemini yakından ilgilendiren kritik bir açığı ortaya çıkardı. Yaygın olarak kullanılan üçüncü parti bir yazılım geliştirme kiti (SDK) olan EngageLab SDK’daki güvenlik zafiyeti, 50 milyondan fazla Android kullanıcısını potansiyel risk altına soktu.

Microsoft ortaya çıkardı: 50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Microsoft’un güvenlik araştırmacıları, Android ekosistemini yakından ilgilendiren kritik bir açığı ortaya çıkardı. Yaygın olarak kullanılan üçüncü parti bir yazılım geliştirme kiti (SDK) olan EngageLab SDK’daki güvenlik zafiyeti, 50 milyondan fazla Android kullanıcısını potansiyel risk altına soktu.

Microsoft, 50 milyondan fazla Android kullanıcısını etkileyen güvenlik açığını keşfetti. Söz konusu açık, özellikle kripto para cüzdanı uygulamalarını doğrudan etkiledi. Araştırmalara göre bu uygulamaların toplam kurulum sayısı 30 milyonun üzerinde ve diğer uygulamalar da dahil edildiğinde risk altındaki toplam kurulum sayısı 50 milyonu aşıyor.

Güvenlik açığı sayesinde, Android’de kötü niyetli bir uygulama aynı cihaz üzerindeki başka bir uygulamanın yetkilerini kullanarak sistemin güvenlik sınırlarını aşabiliyor. Bu da kullanıcı verilerine izinsiz erişim anlamına geliyor.
 

 

Microsoft ortaya çıkardı: 50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Araştırmacılara göre saldırganlar, cihazda yüklü zararlı bir uygulama aracılığıyla bu açığı kullanarak hedef uygulamaların iç dizinlerine erişebiliyor. Bu durum; kişisel bilgiler, kullanıcı kimlik bilgileri ve finansal veriler gibi son derece hassas bilgilerin açığa çıkmasına yol açabilecek ciddi bir tehdit oluşturuyor.

Sorunun temelinde ise EngageLab SDK’nın uygulama içindeki güvenli ortamda çalışmasına rağmen, dışarıdan gelen bazı komutları yeterince doğrulamadan “güvenilir” kabul etmesi yatıyor. Bu da aslında faydalı bir araç olan SDK’yı, potansiyel bir saldırı köprüsüne dönüştürüyor.

Açığın, özellikle 30 milyondan fazla indirilen kripto para uygulamalarında bulunması sorunun ciddiyetini daha da artırıyor. 
 

İLK OLARAK 2025’TE TESPİT EDİLDİ

Microsoft, açığı ilk olarak Nisan 2025’te tespit etti ve ilgili taraflara bildirdi. EngageLab ise sorunu Kasım 2025’te yayınladığı 5.2.1 sürümüyle giderdi. Ayrıca Google, açık barındıran uygulamaları Play Store’dan kaldırdı ve Android tarafında ek güvenlik önlemleri devreye alındı.

Öte yandan, şu ana kadar bu güvenlik açığının aktif olarak kötüye kullanıldığına dair bir kanıt bulunmuyor. Ancak uzmanlar, özellikle geliştiricilerin kullandıkları SDK’ları güncel tutmasının kritik önem taşıdığı konusunda uyarıyor.

Bu haber 394 kez görüntülendi.

İLGİNİZİ ÇEKEBİLİR

Hizbullah füzesi plajı vurdu, güneşlenenler kendini denize attı
Gündem
#Lebanon#Hezbollah#hezbollah lebanon

Hizbullah füzesi plajı vurdu, güneşlenenler kendini denize attı

Ordu Radyosu tarafından Cumartesi günü Nahariya sahilinden yayınlanan bir videoda, Hizbullah'ın füze saldırılarından denize isabet eden füzeler ve patlamalar arasında sahildekilerin saklanmak için koştuğu görülüyordu.

Habervitrini10406 Görüntüleme
Binlerce İsrailli, Tel Aviv'de hükümete karşı gösteri düzenleyerek erken seçim talep etti.
Gündem

Binlerce İsrailli, Tel Aviv'de hükümete karşı gösteri düzenleyerek erken seçim talep etti.

Protestocular, hükümetin politikalarını kınayan, bölgede barışçıl bir politika izlenmesini, demokratik değerlerin korunmasını ve Filistin topraklarında Yahudi yerleşimlerinin inşasının ve Batı Şeria'nın ilhakının durdurulmasını talep eden pankartlar açtılar.

Habervitrini9991 Görüntüleme
Massachusetts'in bazı bölgelerinde güçlü ve gizemli bir patlama meydana geldi
Gündem

Massachusetts'in bazı bölgelerinde güçlü ve gizemli bir patlama meydana geldi

Boston'daki yerel bir ABC televizyon kanalı olan WCVB'ye göre, bölgedeki çeşitli topluluklardan görgü tanıkları, yerel saatle öğleden sonra 2'den kısa bir süre sonra patlamaya benzer bir ses duyduklarını ve evleri sallayacak ve evcil hayvanları korkutacak kadar güçlü sarsıntılar hissettiklerini söyledi.

Habervitrini14105 Görüntüleme
Türkiye'nin Hac Organizasyonuna Suudi Arabistan'dan Üstün Başarı Ödülü
Gündem

Türkiye'nin Hac Organizasyonuna Suudi Arabistan'dan Üstün Başarı Ödülü

Suudi Arabistan Hac ve Umre Bakanlığı, "Lebbeytüm" ödülleri kapsamında Türkiye Diyanet İşleri Başkanlığı'nı "2026 Yılı En İyi Hac Organizasyonu" ödülüne layık gördü. Mekke'de düzenlenen merasimde, Hac ve Umre Hizmetleri Genel Müdürü Hüseyin Demirhan da ödül alırken, bu başarının Türk hacılara sunulan nitelikli hizmetlerin bir sonucu olduğu belirtildi.

Habervitrini12689 Görüntüleme