Loading...
tr usd
USD
0.09%
Amerikan Doları
44,73 TRY
tr euro
EURO
0.46%
Euro
52,83 TRY
tr chf
CHF
0.62%
İsviçre Frangı
57,38 TRY
tr jpy
JPY
0.01%
Japon Yeni
0,00 TRY
tr rub
RUB
0.54%
Rus Rublesi
0,59 TRY
tr cny
CNY
0.23%
Çin Yuanı
6,57 TRY
tr gbp
GBP
0.67%
İngiliz Sterlini
60,81 TRY
tr eur-usd
EURO/USD
0.35%
Euro Amerikan Doları
1,18 TRY
bist-100
BIST
0.78%
Bist 100
14.168,35 TRY
usd gau
Petrol
-1.18%
Brent Petrol
98,19 USD
gau
GR. ALTIN
-0.66%
Gram Altın
6.915,78 TRY
tr btc
BTC
-2.09%
Bitcoin
3.402.401,33 TRY
tr eth
ETH
-3.05%
Ethereum
105.687,15 TRY
tr bch
BCH
-2.12%
Bitcoin Cash
19.965,05 TRY
tr xrp
XRP
-3.29%
Ripple
64,17 TRY
tr ltc
LTC
-1.98%
Litecoin
2.494,52 TRY
tr bnb
BNB
-1.79%
Binance Coin
28.296,71 TRY
tr sol
SOL
-3.15%
Solana
3.872,06 TRY
tr avax
AVAX
-3.93%
Avalanche
422,42 TRY
Microsoft uyardı: 50 milyon Android cihazda güvenlik açığı
Microsoft uyardı: 50 milyon Android cihazda güvenlik açığı
  1. Haberler
  2. Teknoloji
  3. Microsoft uyardı: 50 milyon Android cihazda güvenlik açığı

Microsoft uyardı: 50 milyon Android cihazda güvenlik açığı

Dünyanın en büyük yazılım şirketlerinden biri olan Microsoft, milyonlarca kullanıcıyı doğrudan etkileyen kritik bir güvenlik açığı tespit edildiğini duyurdu.

Yapılan incelemelerde, popüler uygulamaların altyapısında kullanılan EngageLab SDK üzerindeki bir zafiyetin, dünya genelinde 50 milyondan fazla Android cihazı saldırılara açık hale getirdiği bildirildi.

Güvenlik dünyasında büyük yankı uyandıran bu gelişme, üçüncü taraf yazılım bileşenlerinin dijital güvenlik üzerindeki etkilerini bir kez daha tartışmaya açtı. Microsoft araştırmacıları, özellikle finansal verilerin ve kişisel kimlik bilgilerinin ciddi bir tehdit altında olduğunu vurguluyor. Bu tür kritik gelişmeleri ve sektördeki yenilikleri takip etmek için teknoloji dünyasındaki son haberlere göz atmayı unutmayın.

Kimler bu güvenlik açığından etkilendi?

Microsoft’un güvenlik ekipleri tarafından hazırlanan rapor, tehlikenin boyutlarını gözler önüne seriyor. Paylaşılan verilere göre, EngageLab SDK (Software Development Kit) kullanan ve toplamda 30 milyondan fazla indirilme sayısına ulaşan çeşitli uygulamalar bu zafiyetten etkilenmiş durumda. Toplamda ise 50 milyonun üzerinde cihazın risk altında olduğu tahmin ediliyor.

Söz konusu SDK’nın, uygulamalar arası veri iletişimini kolaylaştıran bir sistem olduğu ancak içerisindeki bir yönlendirme hatası nedeniyle kötü niyetli kişilere kapı araladığı belirtildi. Bu durumdan en çok etkilenenlerin ise güncel olmayan Android sürümlerini kullanan veya uygulama güncellemelerini aksatan kullanıcılar olduğu ifade ediliyor.

Kritik güvenlik açığı tam olarak nedir?

Söz konusu güvenlik açığı, yazılımsal bir “yönlendirme hatası” olarak tanımlanıyor. EngageLab SDK içerisindeki bu açık, saldırganların Android işletim sisteminin yerleşik güvenlik mekanizmalarını aşmasına olanak tanıyor. Normal şartlarda birbirinden izole olması gereken uygulama verileri, bu açık sayesinde erişilebilir hale geliyor.

Microsoft uyardı: 50 milyon Android cihazda güvenlik açığı
Microsoft uyardı: 50 milyon Android cihazda güvenlik açığı

Açığın en tehlikeli boyutu ise hassas verilere erişim yetkisidir. Saldırganlar, cihazdaki uygulamaların veri iletişim trafiğine sızarak kullanıcıların oturum bilgilerini, şifrelerini ve hatta finansal işlem kayıtlarını ele geçirme potansiyeline sahip oluyorlar.

Sızıntı riski nerede ve hangi uygulamalarda yoğunlaşıyor?

Microsoft tarafından yapılan detaylı analizlerde, açığın özellikle kripto para uygulamaları ve dijital cüzdanlar üzerinde yoğunlaştığı tespit edildi. Finansal veri trafiğinin yoğun olduğu bu platformlarda, SDK üzerinden sağlanan iletişim kanalının manipüle edilmesi, dijital varlıkların çalınmasına yol açabilecek bir zemin hazırlıyor.

Ayrıca, reklam ağları ve bildirim servisleri gibi arka plan hizmetlerinde EngageLab altyapısını kullanan sosyal medya uygulamalarının da potansiyel birer hedef olduğu kaydedildi. Uzmanlar, kullanıcıların özellikle finansal işlem yaptıkları uygulamaların güvenliğini kontrol etmeleri gerektiğini belirtiyor.

Olaylar ne zaman gerçekleşti ve açık ne zaman kapatıldı?

Microsoft tarafından paylaşılan resmi kronolojiye göre, bu kritik güvenlik açığı ilk olarak Nisan 2025 tarihinde keşfedildi. Şirket, zafiyeti tespit ettikten hemen sonra ilgili paydaşlar ve EngageLab geliştiricileri ile iletişime geçerek bir çözüm süreci başlattı.

Kapsamlı çalışmaların ardından, sorunu tamamen ortadan kaldıran güvenlik yaması Kasım 2025 tarihinde yayınlandı. Bu süreçte açığı barındıran ve güncelleme almayan bazı riskli uygulamaların uygulama mağazalarından geçici veya kalıcı olarak kaldırıldığı da gelen bilgiler arasında.

Neden üçüncü taraf SDK’lar risk oluşturuyor?

Modern uygulama geliştirme süreçlerinde, geliştiriciler her özelliği sıfırdan yazmak yerine SDK adı verilen hazır kod kütüphanelerini kullanırlar. Ancak bu kütüphanelerde meydana gelen bir hata, o kütüphaneyi kullanan binlerce farklı uygulamayı aynı anda savunmasız bırakabilir. EngageLab SDK olayında da tam olarak bu senaryo yaşandı.

Uzmanlar, uygulama geliştiricilerin sadece kendi kodlarını değil, kullandıkları dış kaynaklı bileşenleri de düzenli olarak denetlemeleri gerektiğini vurguluyor. Güvenlik zafiyetlerinin çoğu, güncellenmeyen eski kütüphanelerden kaynaklanıyor ve bu da siber saldırganlar için en kolay giriş yolunu oluşturuyor.

Cihaz güvenliği nasıl sağlanır ve neler yapılmalıdır?

Kullanıcıların bu ve benzeri risklerden korunması için alabileceği en temel önlem, işletim sistemi ve uygulamaları her zaman güncel tutmaktır. Microsoft, Kasım 2025 güncellemesini alan cihazların güvende olduğunu belirtse de, otomatik güncellemelerin açık bırakılması hayati önem taşıyor.

Buna ek olarak, uygulama geliştiricilerin yazılım bileşenlerini güncel tutmaları ve güvenilir kaynaklardan SDK tedarik etmeleri gerekiyor. Kullanıcıların ise cihazlarına yükledikleri uygulamaların istediği izinleri (rehber erişimi, dosya erişimi vb.) dikkatlice incelemesi tavsiye ediliyor.

Sonuç

Microsoft’un ortaya çıkardığı bu durum, mobil ekosistemin ne kadar kırılgan olabileceğini bir kez daha kanıtladı. 50 milyon cihazı etkileyen bu açık, teknoloji devlerinin sıkı denetimlerine rağmen bazen gözden kaçan detayların ne büyük tehlikeler yaratabileceğini gösteriyor. Özetle:

  • EngageLab SDK üzerinden yayılan açık, Android kullanıcılarını hedef aldı.
  • Nisan 2025’te tespit edilen sorun, Kasım 2025’te tamamen çözüldü.
  • Kripto para ve finans uygulamaları en büyük risk grubunda yer aldı.
  • Yazılım güncellemeleri, dijital dünyada en güçlü savunma hattıdır.

Sıkça Sorulan Sorular


Bu açık, kullanıcıların kimlik bilgilerini, finansal verilerini ve özellikle kripto para cüzdanlarına ait hassas iletişim trafiklerini riske atmıştır.

Eğer Android cihazınızdaki uygulamalar 2025 yılı sonrasındaki güncellemeleri almadıysa risk altında olabilirsiniz. Uygulama mağazalarından tüm güncellemeleri kontrol etmeniz önerilir.

Microsoft, sorumlu açıklama ilkesi gereği güvenlik açığını ancak yama yayınlandıktan ve kullanıcıların çoğu güvence altına alındıktan sonra detaylandırmaktadır.

Sadece güvenilir geliştiricilerin uygulamalarını yükleyin, uygulama izinlerini kısıtlayın ve sistem güncellemelerini asla ertelemeyin.

Giriş Yap

TV de Bugün İnternet Haberleri ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.