50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

2 dk okuma
50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Hızlı Özet

Microsoft’un güvenlik araştırmacıları, Android ekosistemini yakından ilgilendiren kritik bir açığı ortaya çıkardı. Yaygın olarak kullanılan üçüncü parti bir yazılım geliştirme kiti (SDK) olan EngageLab SDK’daki güvenlik zafiyeti, 50 milyondan fazla Android kullanıcısını potansiyel risk altına soktu.

Microsoft ortaya çıkardı: 50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Microsoft’un güvenlik araştırmacıları, Android ekosistemini yakından ilgilendiren kritik bir açığı ortaya çıkardı. Yaygın olarak kullanılan üçüncü parti bir yazılım geliştirme kiti (SDK) olan EngageLab SDK’daki güvenlik zafiyeti, 50 milyondan fazla Android kullanıcısını potansiyel risk altına soktu.

Microsoft, 50 milyondan fazla Android kullanıcısını etkileyen güvenlik açığını keşfetti. Söz konusu açık, özellikle kripto para cüzdanı uygulamalarını doğrudan etkiledi. Araştırmalara göre bu uygulamaların toplam kurulum sayısı 30 milyonun üzerinde ve diğer uygulamalar da dahil edildiğinde risk altındaki toplam kurulum sayısı 50 milyonu aşıyor.

Güvenlik açığı sayesinde, Android’de kötü niyetli bir uygulama aynı cihaz üzerindeki başka bir uygulamanın yetkilerini kullanarak sistemin güvenlik sınırlarını aşabiliyor. Bu da kullanıcı verilerine izinsiz erişim anlamına geliyor.
 

 

Microsoft ortaya çıkardı: 50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Araştırmacılara göre saldırganlar, cihazda yüklü zararlı bir uygulama aracılığıyla bu açığı kullanarak hedef uygulamaların iç dizinlerine erişebiliyor. Bu durum; kişisel bilgiler, kullanıcı kimlik bilgileri ve finansal veriler gibi son derece hassas bilgilerin açığa çıkmasına yol açabilecek ciddi bir tehdit oluşturuyor.

Sorunun temelinde ise EngageLab SDK’nın uygulama içindeki güvenli ortamda çalışmasına rağmen, dışarıdan gelen bazı komutları yeterince doğrulamadan “güvenilir” kabul etmesi yatıyor. Bu da aslında faydalı bir araç olan SDK’yı, potansiyel bir saldırı köprüsüne dönüştürüyor.

Açığın, özellikle 30 milyondan fazla indirilen kripto para uygulamalarında bulunması sorunun ciddiyetini daha da artırıyor. 
 

İLK OLARAK 2025’TE TESPİT EDİLDİ

Microsoft, açığı ilk olarak Nisan 2025’te tespit etti ve ilgili taraflara bildirdi. EngageLab ise sorunu Kasım 2025’te yayınladığı 5.2.1 sürümüyle giderdi. Ayrıca Google, açık barındıran uygulamaları Play Store’dan kaldırdı ve Android tarafında ek güvenlik önlemleri devreye alındı.

Öte yandan, şu ana kadar bu güvenlik açığının aktif olarak kötüye kullanıldığına dair bir kanıt bulunmuyor. Ancak uzmanlar, özellikle geliştiricilerin kullandıkları SDK’ları güncel tutmasının kritik önem taşıdığı konusunda uyarıyor.

Bu haber 382 kez görüntülendi.

İLGİNİZİ ÇEKEBİLİR

Türkiye'nin Stratejik Vuruş Gücü: Patriot Menzili Dışından Hedef İmha Kabiliyeti
Gündem

Türkiye'nin Stratejik Vuruş Gücü: Patriot Menzili Dışından Hedef İmha Kabiliyeti

SAHA 2026 fuarı, Türk savunma sanayiinin özgün mühendislik kabiliyetlerini uluslararası arenaya taşıdı. Tanıtılan yeni nesil akıllı mühimmatlar ve füze sistemleri büyük ilgi topladı. A Haber'e açıklamalarda bulunan Emekli Hava Pilot Tuğgeneral Dr. Hüseyin Fazla, geliştirilen teknolojiler sayesinde Türkiye'nin hava savunma sistemlerinin etkili menziline girmeden hedefleri imha etme yeteneğine kavuştuğunu vurguladı.

Habervitrini11713 Görüntüleme
Transatlantik İttifak Sarsılıyor: ABD ve Avrupa Arasında Çok Yönlü Gerilim
Gündem

Transatlantik İttifak Sarsılıyor: ABD ve Avrupa Arasında Çok Yönlü Gerilim

Washington ile Avrupalı müttefikleri arasındaki ilişkiler, İran konusundaki anlaşmazlıkların tetiklemesiyle kopma noktasına geldi. ABD Başkanı Donald Trump'ın Almanya'dan asker çekme, İtalya ve İspanya'yı hedef alma ve Avrupa otomotiv sektörüne %25 ek vergi getirme hamleleri, kıtada güvenlik ve savunma politikalarının yeniden sorgulanmasına yol açtı.

Habervitrini13813 Görüntüleme
Mavi vatanın son bombası..  İlk Milli Mini Denizaltı Göreve Hazır
Gündem
#savunma-sanayii#SAHA EXPO 2026#datum

Mavi vatanın son bombası.. İlk Milli Mini Denizaltı Göreve Hazır

Savunma sanayii alanındaki atılımlarına bir yenisini ekleyen Türkiye, tamamen yerli ve milli imkanlarla üretilen ilk mini denizaltısını suya indirdi. Bu gelişme, Ankara'nın denizlerdeki operasyonel kabiliyetlerini önemli ölçüde artırma potansiyeli taşıyor.

Habervitrini14520 Görüntüleme
CHP Lideri Özgür Özel Hakkında 'Yanıltıcı Bilgi Yayma' Suçlamasıyla Soruşturma
Gündem
#ozgur-ozel#Soruşturma#akin gurlek

CHP Lideri Özgür Özel Hakkında 'Yanıltıcı Bilgi Yayma' Suçlamasıyla Soruşturma

Adalet Bakanı Akın Gürlek'e yönelik bir televizyon programındaki ifadeleri nedeniyle CHP Genel Başkanı Özgür Özel hakkında, "halkı yanıltıcı bilgiyi alenen yayma" suçundan bir tahkikat başlatıldı. Bakan Gürlek, sosyal medya üzerinden yaptığı açıklamada iddiaları 'iftira siyaseti' olarak nitelendirerek hukuki yollara başvuracağını bildirdi.

Habervitrini14601 Görüntüleme