Teknoloji

“Cloak and Dagger” adlı Android açığı korsanlara gizli saldırılar yapma imkanı veriyor

“Cloak and Dagger” adlı Android açığı korsanlara gizli saldırılar yapma imkanı veriyor

cloak and dagger“Cloak and Dagger” adını taşıyan yeni bir Android açığı keşfedildi. Bu açık, Android işletim sistemindeki çeşitli uygulamalar tarafından oluşturulmuş arayüz unsurlarını kullanarak zararlı aktiviteleri kullanıcılardan saklıyor. Açığı bulan Georgia Teknoloji Enstitüsü’ndeki araştırmacılar, aralarında 7.1.2’nin de bulunduğu tüm Android versiyonlarının bu açıktan etkilendiğini dile getirdi.

Yanick Fratantonio, Chenxiong Qian, Simon Pak Ho Chung ve Wenke Lee adlı araştırmacılardan oluşan ekip, zararlı yazılımın Android ekranı üzerinde oluşturduğu, ancak normal bir Android ekran klavyesiymiş gibi yansıyan örgünün gösterimini gerçekleştirdi.

Araştırmacılar, bu açıkla ilgili olarak hazırlanan sitede, bu tür saldırıların, uygulama Play Store’dan indirildiği durumda sadece iki adet izne ihtiyaç duyduğunu, bunlara kullanıcının belirgin şekilde izin vermesinin gerekmediğini, hatta kendisine bildirimde bile bulunulmayabileceğini dile getirdi.

Araştırmacıların belirttiğine göre, potansiyel saldırılar altında gelişmiş yanlış siteye yönlendirme saldırıları, klavye vuruşlarının kaydedilmesi, gizlice yapılan kimlik avı, tüm izinlerin etkin hâle getirildiği uygulamaların sessiz sedasız yüklenmesi ve ekran kapalıyken bile telefonun kilidinin gizlice açılması ve çeşitli aksiyonların gerçekleştirmesi bulunuyor.

Bu saldırılar “SYSTEM_ALERT_WINDOW” (“draw on top”) ve “BIND_ACCESSIBILITY_SERVICE” (“a11y”) gibi iki komuttan birini veya ikisini birden kullanıyor.

Araştırmacılar bu sorunların henüz çözülemediğini belirtiyor. Bu esnada önerdikleriyse kullanıcıların hangi uygulamaların “draw on top” ve “a11y” izinlerine sahip olduğunu kontrol etmeleri. Bunun her bir Android versiyonu için nasıl yapılacağı bu bağlantıda detaylarıyla anlatılıyor.

Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle
📡 Teknoblog'u takip et Teknoloji gündemini kaçırmamak için 📰 Google Haberler'e ekle, 💬 WhatsApp kanalımıza katıl, ▶ YouTube'a abone ol, 📷 Instagram'da ve 𝕏 X'te bizi takip et.

Hepsiburada Satıcılı Seçili Asus ROG Laptoplarda Sepette %5 İndirim

ASUS ROG Strix G16 G615LP-S5115 Intel Core Ultra 9 275HX 32GB 1TB SSD RTX5070 Freedos 16\" WQXGA 240Hz Taşınabilir Bilgisayar
Asus ROG Strix SCAR 18 G835LX-SA154 Intel Core Ultra 9 275HX 64GB 4TB SSD RTX5090 Freedos 18\" WQXGA Taşınabilir Bilgisayar
Asus ROG Zephyrus G16 GU605CR-QR201 Intel Core Ultra 9 285H 32GB 2TB SSD RTX5070Ti Freedos 16\" WQXGA Taşınabilir Bilgisayar
ASUS ROG Strix G16 G614PH-RV036 AMD Ryzen 9 8940HX 16GB 1TB SSD RTX5050 Freedos 16\" WUXGA 165Hz Taşınabilir Bilgisayar
ASUS ROG Strix G16 G614PH-RV036 AMD Ryzen 9 8940HX 16GB 1TB SSD RTX5050 Freedos 16\" WUXGA 165Hz Taşınabilir Bilgisayar
Asus ROG Zephyrus G14 GA403GM-SY117 Intel Core Ultra 9 465 16 GB 1TB SSD RTX 5060 Freedos 14\" Taşınabilir Bilgisayar

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.