Samsung Cepler, Sadece Tek Bir Mesajla Hacker'ların Eline Geçebilir

Samsung'un 2015'ten beri cihazlarında sunduğu mesajlaşma uygulamasında,özel hazırlanmış bir mesajla tüm telefonun ele geçirilmesine yol açan ciddi bir güvenlik açığı olduğu ortaya çıktı. Neyse ki Samsung, vakit kaybetmeden bu açığı kapattığını duyurdu.

Samsung telefonlarda ciddi tehlike

Samsung, özel hazırlanmış bir mesajla telefonları ele geçirmekte kullanılabilen bir güvenlik açığını kapattığını duyurdu. Güvenlik açığının etkin hale gelmesi için kullanıcının herhangi bir müdahalesine gerek yok gibi görünüyor. Özel hazırlanmış MMS cihaza ulaştığında, daha siz açmadan otomatik olarak işleniyor. Böylece Skia grafik kütüphanesindeki güvenlik açığı tetikleniyor (bu kütüphane, mesaja gömülü Qmage resmini çözmekte kullanılıyor). Bunun sonucunda cihazda kod çalıştırılabilir hale geliyor, yani saldırgan dilerse kurbanın cihazını gözetleyebiliyor veya farklı eylemler gerçekleştirebiliyor.

SVE-2020-16747 olarak etiketlenen açık, Google Project Zero takımından Mateusz Jurczyk tarafından keşfedildi ve bildirildi. Samsung, desteklediği telefonlara bir güncelleme göndermiş bulunuyor. Yamayı beklerken varsayılan mesajlaşma uygulamanızı değiştirmek veya otomatik MMS işlemeyi kapatmak, açıktan korunmanıza yardımcı olabilir.

Okuyucu Yorumları