Samsung Cepler, Sadece Tek Bir Mesajla Hacker'ların Eline Geçebilir
Samsung'un 2015'ten beri cihazlarında sunduğu mesajlaşma uygulamasında,özel hazırlanmış bir mesajla tüm telefonun ele geçirilmesine yol açan ciddi bir güvenlik açığı olduğu ortaya çıktı. Neyse ki Samsung, vakit kaybetmeden bu açığı kapattığını duyurdu.
Samsung, özel hazırlanmış bir mesajla telefonları ele geçirmekte
kullanılabilen bir güvenlik açığını kapattığını
duyurdu. Güvenlik açığının etkin hale gelmesi için
kullanıcının herhangi bir müdahalesine gerek yok gibi görünüyor.
Özel hazırlanmış MMS cihaza ulaştığında, daha siz açmadan otomatik
olarak işleniyor. Böylece Skia grafik
kütüphanesindeki güvenlik açığı tetikleniyor (bu kütüphane, mesaja
gömülü Qmage resmini çözmekte kullanılıyor). Bunun sonucunda
cihazda kod çalıştırılabilir hale geliyor, yani saldırgan dilerse
kurbanın cihazını gözetleyebiliyor veya farklı eylemler
gerçekleştirebiliyor.
SVE-2020-16747 olarak etiketlenen açık, Google Project Zero
takımından Mateusz Jurczyk tarafından keşfedildi ve
bildirildi. Samsung, desteklediği telefonlara bir güncelleme
göndermiş bulunuyor. Yamayı beklerken varsayılan mesajlaşma
uygulamanızı değiştirmek veya otomatik MMS işlemeyi kapatmak,
açıktan korunmanıza yardımcı olabilir.