Android Ekran Kilidinde Yeni Güvenlik Açığı

Android Ekran Kilidinde Yeni Güvenlik Açığı


Android işletim sisteminin belirli sürümlerinde tespit edilen bir diğer güvenlik açığı, saldırganların kilit ekranını geçmesine ve kilitli telefonda tam kapsamlı kontrolü elde etmesine olanak veriyor. Bu açık ilk olarak Teksas Üniversitesi tarafından tespit edildi ve Android güvenlik ekibine Haziran ayında verilen bilgilendirmeden sonra sorunu aşan yama hazırlanıp bir sonraki ay içinde dağıtıma girdi. Android 5.0 ile 5.1.1 arasındaki sürümlerde gerçekleştirilebilen saldırı için saldırganın telefonu ele geçirmesi, ekran kilidinin PIN ya da çizim değil tam kapsamlı parola olması gerekiyor. Ardından kamera arabirimine erişen saldırgan parola girilmesi istendiğinde bir dizi karmaşık karakterler girerek ekran kilidi arabiriminin çökmesini sağlıyor ve telefonu kullanabiliyor. Cihazda şifreleme uygulanmış olsa da verilere erişebiliyor. Güncellemeyi almamış olan Android yüklü cihaz sahipleri çözüm olarak parola yerine PIN ya da çizim içeren ekran kilidine geçmeyi deneyebilir.
173 Okunma 16 Eyl 2015

Yorumlar


Sen de Yorumla!