Bilim ve Teknoloji

Android kullanıcılarını tedirgin eden açık ortaya çıktı

Android 16'da keşfedilen güvenlik açığı, belirli işlemlerle PIN girmeden SMS ve WhatsApp mesajı gönderilmesine izin verebiliyor. Google güncelleme yayımlıyor.

Abone Ol

Android 16 işletim sisteminde keşfedilen yeni bir güvenlik açığı, kullanıcıları tedirgin etti. Araştırmacılar, belirli işlemlerin aynı anda yapılması halinde Gemini üzerinden telefonun kilit ekranının PIN girilmeden aşılabildiğini ve SMS ile WhatsApp mesajı gönderilebildiğini açıkladı.

GEMINI ÜZERİNDEN KİLİT EKRANI AŞILABİLİYOR

The Register'ın haberine göre, mayıs ayından bu yana Android 16 yüklü ve Gemini'ye kilit ekranından erişim izni verilen cihazlarda doğrulama sistemini aşan bir güvenlik açığına ilişkin çok sayıda bildirim yapıldı.

Söz konusu açık, telefonu fiziksel olarak elinde bulunduran kişinin cihaz sahibinin PIN kodunu bilmeden Gemini üzerinden mesaj gönderebilmesine imkan tanıyor.

İKİ DÜĞMEYE AYNI ANDA BASMAK YETİYOR

Normal şartlarda kullanıcı, Gemini'nin Mesajlar uygulamasına erişimini kaldırdığında kilit ekranından mesaj göndermek istediğinde sistem PIN doğrulaması talep ediyor.

Ancak araştırmacılar, "Devam" düğmesi ile Gemini'deki "Ek Ekle" düğmesine tam aynı anda basıldığında bu güvenlik kontrolünün devre dışı kalabildiğini tespit etti. Böylece herhangi bir kimlik doğrulaması yapılmadan SMS gönderilebiliyor.

WHATSAPP DA ETKİLENİYOR

Güvenlik açığının yalnızca SMS ile sınırlı olmadığı belirtildi. Gemini'nin metin alanına "@WhatsApp" benzeri bir ifade yazıldığında, daha önce bağlantısı kesilmiş WhatsApp uygulamasının da PIN doğrulaması olmadan yeniden Gemini'ye bağlanabildiği ifade edildi.

Telefon ayarlarında ise WhatsApp'ın kullanıcı onayı verilmiş gibi bağlı göründüğü aktarıldı.

HIRSIZLIK VAKALARINDA RİSK OLUŞTURUYOR

Uzmanlar, açığın uzaktan gerçekleştirilemediğini ve cihazın fiziksel olarak ele geçirilmesini gerektirdiğini belirtiyor.

Buna rağmen telefon hırsızlığı gibi olaylarda kötü niyetli kişilerin, cihaz sahibinin adına SMS veya mesajlaşma uygulamaları üzerinden güvenilir görünen mesajlar gönderebileceği uyarısında bulunuluyor.

Açığın yalnızca Pixel modelleriyle sınırlı olmadığı, ancak hangi marka ve modellerin etkilendiğine ilişkin Google tarafından henüz resmi bir liste paylaşılmadığı kaydedildi.

GOOGLE GÜNCELLEMEYİ DAĞITIYOR

Google, güvenlik açığından haberdar olduğunu doğrulayarak sorunu gideren güncellemenin dağıtımına başladığını açıkladı. Şirket, kapsamlı düzeltmenin ise bu hafta içerisinde tüm kullanıcılara sunulmasının planlandığını bildirdi.

GÜNCELLEME GELENE KADAR BUNU YAPIN

Uzmanlar, güvenlik güncellemesi yüklenene kadar kullanıcıların Gemini'nin kilit ekranı erişimini devre dışı bırakmasını öneriyor.

Bu ayar sayesinde telefon kilidi açılmadan Gemini'nin kullanılmasının önüne geçilebileceği ve güvenlik açığının istismar edilme riskinin azaltılabileceği ifade ediliyor.