Close Menu

    Apple’dan Büyük Değişiklik: iOS 19 Alacak ve Alamayacak iPhone Modelleri Açıklandı!

    2 Nisan 2025

    Siber Güvenlik Uzmanı Maaşları Ne Kadar?

    21 Eylül 2024

    Discord Ses Değiştirme Programları

    21 Eylül 2024

    Formatsız Ekran Kilidi Açma Yöntemleri

    21 Eylül 2024

    Nasıl Siber Güvenlik Uzmanı Olunur?

    21 Eylül 2024

    Ücretsiz En İyi 14 Android Telefon Hackleme Programları

    21 Eylül 2024

    İnstagram Taklitten Kapanan Hesap Nasıl Açılır?

    6 Eylül 2024

    Yapay Zeka ve Gelecekteki Teknolojik Dönüşüm

    27 Ağustos 2024

    BTK’dan Flaş Karar: Instagram Katalog Suçlar Nedeniyle Türkiye’de Kapatıldı

    5 Ağustos 2024

    Epic Games’de Yaz İndirimi Başladı: Son Tarih 1 Ağustos!

    30 Temmuz 2024
    Facebook X (Twitter) Instagram
    • Gizlilik Politikası
    • Hakkımızda
    • Reklam Ver
    • İletişim
    Facebook X (Twitter) Instagram Pinterest Vimeo
    Siber BasınSiber Basın
    • Anasayfa
    • Haber
      • Siber Güvenlik Haberleri
      • Hack Haberleri
      • Teknoloji Haberleri
      • Güvenlik Açıkları
    • Video
    • Blog
    • Kategoriler
      • Web
        • Spam
        • VPN
        • Mail
        • Seo
        • Tarayıcı
          • Firefox
          • Google Chrome
          • Opera
        • Deep Web
      • Film
        • Anime
        • Dizi
      • Diğer
        • Apple
          • Macbook
          • AirPods
          • iCloud
        • Vodafone
        • Samsung
        • Program
        • Torrent
        • Sony
        • Virüs
        • Google
          • Google Adsense
        • Turkcell
        • Winrar
        • PDF
        • Yandex
        • Netflix
        • Exxen
        • Amazon
        • E-Kitap
        • İntel
        • Zoom
        • Hosting
        • Microsoft
          • Windows
        • Veri Güvenliği
        • Hacker Grupları
      • İnternet
        • Wi-Fi
        • Proxy
      • Kripto Para
        • Bitcoin
        • Dogecoin
        • Ethereum
        • Kripto Para Borsaları
      • Mobil Telefon
        • Huawei
        • İphone
      • Mobil Uygulamalar
        • Whatsapp
        • App Store
      • Otomobil
        • BMW
        • Elektrikli Arabalar
        • Peugeot
        • Renault
      • Oyun
        • Cyberpunk
        • GTA
        • Call of Duty
        • Apex Legends
        • PlayStation
        • Xbox
        • PUBG
        • Valorant
        • Fortnite
        • Origin
        • Steam
        • Epic Games
        • Far Cry
        • Battlefield
        • Point Blank
        • Lords Mobile
        • Uplay
        • Legend Online
        • Discord
        • Zula
      • Sosyal Medya
        • Facebook
        • Instagram
        • Linkedin
        • Reddit
        • Snapchat
        • Spotify
        • Telegram
        • Tiktok
        • Twitter
        • Twitch
        • Youtube
        • Clubhouse
      • Uzay
        • Mars
      • Yazılım
        • Android
        • Linux
          • Ubuntu
        • WordPress
        • Xenforo
        • Programlama
        • İOS
      • Yapay Zeka
    Siber BasınSiber Basın
    Ana Sayfa - Siber Güvenlik Haberleri - CVE-2020-8913 nedeniyle Android kullanıcıları saldırıya maruz kaldı
    Siber Güvenlik Haberleri

    CVE-2020-8913 nedeniyle Android kullanıcıları saldırıya maruz kaldı

    ----By ----5 Aralık 2020Updated:12 Ağustos 2021Yorum yapılmamış3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    CVE-2020-8913 nedeniyle Android kullanıcıları saldırıya maruz kaldı
    CVE-2020-8913 nedeniyle Android kullanıcıları saldırıya maruz kaldı
    Share
    Facebook Twitter LinkedIn Pinterest Email

    CVE-2020-8913 nedeniyle yüz milyonlarca Android kullanıcısı saldırıya maruz kaldı. Yüz milyonlarca Android kullanıcısı, CVE-2020-8913’e karşı savunmasız Android Play Core Library sürümlerinin kullanılması nedeniyle potansiyel olarak hacklenme riskine maruz kalıyor.

    Bir tehdit aktörü, belirli bir uygulamayı hedef alan bir apk oluşturabilir. Apk yüklendikten sonra saldırgan, kodun hedeflenen uygulama olarak çalıştırılması ve kurbanların Android cihazlarında hedeflenen uygulamanın verilerine erişilmesi dahil olmak üzere çok çeşitli kötü amaçlı etkinlikler gerçekleştirebilir.

    Kötü olan şu ki, birçok popüler Android uygulaması hala Google’ın uygulama güncelleme kitaplığının CVE-2020-8913 kusurundan etkilenen sürümlerini kullanıyor ve milyonlarca kullanıcı potansiyel olarak bir siber saldırı riski altında.

    İçindekiler

    Toggle
    • CVE-2020-8913 nedeniyle Android kullanıcıları saldırıya maruz kaldı
    • Kusur ilk olarak Oversecured’ten araştırmacılar tarafından belgelendi

    CVE-2020-8913 nedeniyle Android kullanıcıları saldırıya maruz kaldı

    Viber, Meetup, Cisco, Grindr, Moovit, Cisco Teams ve Booking.com gibi bazı popüler uygulamaların arkasındaki geliştirme ekipleri, Check Point tarafından bilgilendirildikten sonra uygulamalarındaki kitaplığı güncelledi.

    “Güvenlik açığı Nisan ayında düzeltildiğine göre, neden şimdi endişelenmek için bir neden var? Cevap, yamanın geliştiriciler tarafından uygulamaya itilmesi gerektiğidir. Yama sunucuya uygulandıktan sonra güvenlik açığının tamamen yamalandığı sunucu tarafı güvenlik açıklarının aksine, istemci tarafı güvenlik açıkları için her geliştiricinin kitaplığın en son sürümünü alması ve uygulamaya eklemesi gerekir. “

    Play Core Kitaplığı, uygulamanın Google Play Store ile çalışma zamanı arayüzüdür. Ek dil kaynaklarını indirmeye, özellik modüllerinin sunumunu yönetmeye, varlık paketlerinin sunumunu yönetmeye, uygulama içi güncellemeleri tetiklemeye, uygulama içi incelemeleri talep etmeye izin verir.

    Bu nedenle, temel olarak, Google Play Çekirdek Kitaplığı, dinamik kod yüklemeden (yalnızca gerektiğinde ek düzeyler indirmek gibi) başlayarak yerel ayara özgü kaynaklar sunmaya ve etkileşim kurmaya kadar uygulamanın kendi içinden Google Play Hizmetleri ile etkileşim kurmak için bir ağ geçididir.

    Kusur ilk olarak Oversecured’ten araştırmacılar tarafından belgelendi

    “Daha fazla dikkatli araştırmanın ardından, doğrulanmış bölmeler klasörünün, gelecekte artık doğrulanmayan mevcut uygulamanın imzasına sahip doğrulanmış uygulamalar içerdiği ortaya çıktı. Bu klasördeki bir dosya bir yapılandırma ile başladığında önek, uygulamanın çalışma zamanı ClassLoader’a otomatik olarak eklenecektir. “Oversecured” tarafından yayınlanan analizi okur.

    “Bu zayıflığı kullanarak saldırgan, örneğin Parcelable arabirim ve kötü amaçlı kod içeren ve örneklerini etkilenen uygulamaya göndererek, createFromParcel (…) yönteminin seriyi kaldırma sırasında yerel kod yürütülmesine yol açan bağlamında çalıştırılacağı anlamına gelir. ”

    Bu kusurdan başarılı bir şekilde yararlanmanın etkisi ve büyüklüğü çok ciddidir. Saldırganlar kimlik bilgilerini almak için bankacılık uygulamalarına kod enjekte edebilir. Aynı zamanda iki faktörlü kimlik doğrulama (2FA) kodlarını çalmak için SMS izinlerine sahip olabilir. Sohbet uygulamaları, kullanıcıların konumlarını gözetleme ve kurumsal uygulamalara müdahale etme gibi.

    Check Point’ten araştırmacılar, 2020 Eylül ayında analiz edilen Google Play uygulamalarının %13’ünün %8’inin kütüphanenin savunmasız bir varyantını çalıştırdığını bildirdi. Araştırmacılar ayrıca, tarayıcıda depolanan yer imlerini çalmak için Google Chrome uygulamasının savunmasız bir sürümünün nasıl kullanılacağını gösteren bir kavram kanıtı yayınladılar.

    Check Point Mobil Araştırma Müdürü Aviran Hazum, “Yüz milyonlarca Android kullanıcısının güvenlik riski altında olduğunu tahmin ediyoruz” dedi. “Google bir yama uygulamasına rağmen, birçok uygulama hala eski Play Core kitaplıklarını kullanıyor. CVE-2020-8913 güvenlik açığı oldukça tehlikelidir [ve] buradaki saldırı olasılıkları yalnızca bir tehdit aktörünün hayal gücüyle sınırlıdır.”

    Bir başka makale:  Windows 10 Klasöre Parola Koyma Nasıl Yapılır?

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleCovid-19 aşı dağıtımında olan şirketleri Hackerlar hedefliyor
    Next Article TrickBoot özelliği, TrickBot botunun UEFI saldırıları çalıştırmasına izin veriyor
    ----

    Related Posts

    Blog

    Siber Güvenlik Uzmanı Maaşları Ne Kadar?

    21 Eylül 2024
    Siber Güvenlik Haberleri

    Nasıl Siber Güvenlik Uzmanı Olunur?

    21 Eylül 2024
    Blog

    Ücretsiz En İyi 14 Android Telefon Hackleme Programları

    21 Eylül 2024
    Add A Comment
    Leave A Reply Cancel Reply

    Apple’dan Büyük Değişiklik: iOS 19 Alacak ve Alamayacak iPhone Modelleri Açıklandı!

    2 Nisan 2025

    Siber Güvenlik Uzmanı Maaşları Ne Kadar?

    21 Eylül 2024

    Discord Ses Değiştirme Programları

    21 Eylül 2024

    Formatsız Ekran Kilidi Açma Yöntemleri

    21 Eylül 2024
    En İyi Gönderiler

    İnstagram E-Posta Adresi Nasıl Bulunur?

    1 Ağustos 2020

    İnstagram Taklitten Kapanan Hesap Nasıl Açılır?

    6 Eylül 2024

    Ücretsiz En İyi 14 Android Telefon Hackleme Programları

    21 Eylül 2024
    Paylaş
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    HAKKIMIZDA
    HAKKIMIZDA

    Siber Basın, 2019 yılında temelleri atılan, okurlarına siber dünyayı yakından takip etme fırsatı vermek, bilgilendirici konular ile sanal dünyaya hazırlık aşamasında gelişimlerini sağlamakta olanaklar sunmak ve yer altı dünyasının ufuklarını gün yüzüne daha çok ulaştırmak amacıyla belirli kişi veya kişiler tarafından açılmıştır.

    Facebook X (Twitter) Instagram YouTube
    SİZİN İÇİN SEÇTİKLERİMİZ

    Apple’dan Büyük Değişiklik: iOS 19 Alacak ve Alamayacak iPhone Modelleri Açıklandı!

    2 Nisan 2025

    Siber Güvenlik Uzmanı Maaşları Ne Kadar?

    21 Eylül 2024

    Discord Ses Değiştirme Programları

    21 Eylül 2024
    Yeni Yorumlar
    • 2023’de Android ve iOS İçin En İyi Çeviri Uygulamaları için Bradshaw
    • WHM Nedir? Web Hosting Yönetimi Hakkında Bilmeniz Gerekenler için streameast
    • CMD Kullanarak İnterneti Hızlandırma için maxwin login
    • 2023’de Android ve iOS İçin En İyi Çeviri Uygulamaları için maxwin casino malaysia
    • İnstagram E-Posta Adresi Nasıl Bulunur? için Bsy
    Facebook X (Twitter) Instagram Pinterest
    • Anasayfa
    • Gizlilik Politikası
    • Hakkımızda
    • Hack Haberleri
    • Teknoloji Haberleri
    • Siber Güvenlik Haberleri
    • Hacker Grupları
    • Mobil Telefon
    • Yazılım
    • Oyun
    • İnternet
    • Güvenlik Açıkları
    • Windows
    • Reklam Ver
    • İletişim
    • Telefon Takip
    • Siber Güvenlik Nedir?
    • Siber suçlarla mücadele polisi nasıl olunur?
    • Siber güvenlik uzmanı olmak için hangi bölüme gidilir?
    • Siber güvenlik uzmanı maaşları ne kadar?
    • Nasıl siber güvenlik uzmanı olunur?
    • Telefon hackleme programları
    • Formatsız ekran kilidi açma
    • Telefon temizleme ve hızlandırma programları
    • Youtube video indirme uygulamaları
    • Fake hesabın kimin olduğunu bulma
    • Snapchat engel kaldırma
    • Discord ses değiştirme programları
    • İnstagram taklitten kapanan hesap açma
    • İphone hackleme
    • İnstagram e-posta bulma
    • Facebook e-posta bulma
    • Twitter e-posta bulma
    • Twitter hesap çalma
    • Facebook hesabı çalma
    • İnstagram hesabı çalma
    • Siber Güvenlik Blog
    • Torrent Oyun İndirme Siteleri
    • PDF Şifre Kırma
    • Şifre Kırma Teknikleri
    • Telefon Şifresi Kırma
    • Winrar Şifre Kırma
    • Wifi şifre kırma
    © 2025 - Teknoloji, Siber Güvenlik ve Hack Haberleri - Tüm Hakları Saklıdır.

    Type above and press Enter to search. Press Esc to cancel.