Tartışma Milyarlarca Android cihaz tehlikede! İşte nedeni

Enestr571

Ordinaryus
Aktif Üye
Mesajlar
970
Çözümler
8
Puanları
3,350
Cihaz
A15
Marka/model fark etmeksizin milyarlarca Android cihazı etkileyen BrakTooth güvenlik açığı, akıllı telefonları tehlikeye atıyor.


Dünya genelinde Windows ve Android işletim sistemini kullanan bir milyardan fazla cihaz mevcut. Bunları birbirinden ayırt eden önemli faktörler bulunuyor. Ancak neredeyse tamamında kullanılan temel donanımlar, sektör standardı haline gelmiş teknoloji şirketleri tarafından üretildiğinden, yaşanan bir problem marka fark etmeksizin her cihazı etkiliyor.

Bunun en büyük örneği geçtiğimiz günlerde tespit edildi. Aralarında Qualcomm, Texas Instruments, Infineon (Cypress), Silicon Labs ve Intel’in de olduğu yonga seti üreticilerinin Bluetooth çiplerinde güvenlik zaafiyeti bulundu.

Güvenlik açığı BrakTooth olarak adlandırıldı​

CVE-2021-28139 sürüm numarasıyla listelenen BrakTooth saldırısı, Bluetooth Bağlantı Yöneticisi Protokolü paketlerine sahip olan akıllı telefonlardan bilgisayarlara varana kadar çok sayıda aygıtı çökertiyor. İlk bulgulara göre, 11 satıcıdan çıkan 13 anakartta saldırının güvenlik açığı izine rastlandı, ancak toplamda 1.400 yonga setini etkileme potansiyeli olduğu ifade ediliyor.
Mspower haberine göre, marka/model ayırt etmeyen BrakTooth saldırısına şu cihazlar maruz kaldı:

  • Dell Optiplex ve Alienware bilgisayarlar
  • Microsoft Surface Go 2, Pro 7 ve Book 3
  • Pocophone F1, Oppo reno 5G

Açık tamamen çözülmedi​

BluTrum, Expressif, Infineon’un BrakTooth saldırısına karşı önlem aldığı ve yazılım güncellemeleriyle sorunu giderdiği belirtildi. Ancak söylendiği kadarıyla Intel ve Qualcomm henüz güvenlik açığını çözmek için herhangi bir adım atmadı. Bu da milyonlarca hatta milyarlarca akıllı telefon, tablet ve bilgisayarın hala savunmasız olduğu anlamına geliyor.

Bilgisayar korsanı, kurbanının akıllı telefonuna saldırabilmek için Bluetooth’tan faydalanıyor. Dolayısıyla cihazınızda o an için özelliğin aktif olması gerekiyor. Bu nedenle kullanıcılara, üretici tarafından yazılım güvenlik güncellemesi gelene kadar Bluetooth’u kapalı tutmaları tavsiye ediliyor.

Kaynak:shiftdelete.net
 
Üst