Önyüklü Android Uygulamalarında 146 Güvenlik Açığı Bulundu

Android telefon üreticileri, cihazlarını birçok önyüklü uygulamayla sunuyor. Ancak yapılan bir araştırmaya göre telefonlardan kaldırılamayan bu uygulamalardaki güvenlik açıkları kullanıcıları tehdit ediyor.


Android telefonlar birçok önyüklü uygulamayla geliyor. Görünüşe göre kullanıcıların genelde hoşlanmadığı bu uygulamalar, sadece hafızayı işgal etmekle kalmıyor, aynı zamanda güvenlik açıklarıyla kullanıcıları tehdit ediyor.

Mobil güvenlik şirketi Kryptowire'daki araştırmacılar, sorunun kapsamını vurgulayarak 29 Android telefon üreticisinin önyüklü uygulamalarında 146 güvenlik açığı ortaya çıkardı. ABD İç Güvenlik Bakanlığı tarafından finanse edilen çalışmada keşfedilen eksiklikler, yetkisiz uygulama kurulumlarından sistem ve kablosuz ayarları değiştirmeye ve hatta ses kaydetme özelliklerine kadar uzanıyor.

android önyüklü uygulamalar

Güvenlik açıkları barındıran önyüklü uygulamalara sahip markalar arasında Asus, Samsung ve Xiaomi gibi dünya devleri de yer alıyor. Samsung, araştırmanın ardından, "Söz konusu uygulamaları derhal araştırdık ve uygun korumaların halihazırda yürürlükte olduğunu belirledik." açıklamasını yaptı.

Google, hizmetlerini içeren cihazlarda önyüklü uygulamaları taramak için Build Test Suite (BTS) adlı bir sistemden yararlanıyor. Şirketin bu mart ayı başlarında yayınlanan güvenlik raporunda, üreticilerin yeni veya güncellenmiş derleme görüntülerini BTS'ye gönderdiklerini ve hata bulunması halinde birlikte çalıştıklarını açıklamıştı. Ancak yapılan araştırma, güvenlik kontrolleri yapılmasına rağmen güvenlik açıklarının önüne geçilemediğini gösteriyor.

android güvenlik

Daha da kötüsü üçüncü parti uygulamaları cihazlarımızdan kaldırabilirken, önyüklü uygulamaları kötü amaçlı yazılım içerdiği tespit edilmesine rağmen kaldıramıyoruz. Ayrıca üreticilerin eski cihazlar için düzeltme yaması yayınlayacağının garantisi de yok.

Diğer yandan Google, platformundaki zararlı uygulamaları ayıklamak için adımlar atıyor ve kısa süre önce zararlı üçüncü parti uygulamaları belirlemek için ESET, Lookout ve Zimperium ile ortaklık kurdu.




Epic Games'e Hesapların Çalınması Nedeniyle Dava Açıldı
Epic Games'e Hesapların Çalınması Nedeniyle Dava Açıldı

Epic Games, Fortnite hesaplarının çalınmasından sorumlu tutularak davaya maruz kaldı. Epic Games, Fortnite hesaplarının riskte olduğunu bilip düzeltmemekle suçlanıyor. ...

Microsoft’un Yeni İşletim Sistemi Windows Core - Özellikleri
Microsoft’un Yeni İşletim Sistemi Windows Core - Özellikleri

Microsoft’un kişisel cihazların mobilleşmesiyle birlikte işletim sistemi konusunda bir atak yapmak için çalıştığını biliyorduk. Bu çalışmalar son derece sessiz bir şekilde...

Sony, Gömülü Sensöre Sahip Katlanabilir Ekran Patenti Aldı
Sony, Gömülü Sensöre Sahip Katlanabilir Ekran Patenti Aldı

Sony’nin yeni aldığı patent, teknoloji devinin katlanabilir ve gömülü sensörlere sahip bir ekran üzerinde çalıştığını ortaya çıkardı. ...