Uygun fiyatlı Android akıllı telefonlara önceden yüklenmiş uygulamalar potansiyel olarak tehlikelidir

Bilgi güvenliği araştırma şirketi Kryptowire, Android mobil cihaz üreticileri tarafından yüklenen yazılım ve donanım yazılımının durumu hakkında bir rapor yayınladı. Araştırmacıların, bütçe segmentindeki cihazlara 146 üretici tarafından önceden yüklenmiş olan 29 potansiyel olarak tehlikeli uygulamayı tespit edebildikleri belirtiliyor.

Uygun fiyatlı Android akıllı telefonlara önceden yüklenmiş uygulamalar potansiyel olarak tehlikelidir

Çalışma, belirlenen güvenlik açıklarının saldırganlar tarafından cihaz sahibini mikrofon aracılığıyla dinlemek ve sistemdeki erişim hakları düzeyini değiştirmek için kullanılabileceğini gösterdi. Ayrıca yazılım, verileri gizlice üreticiye aktarmak için de kullanılabilir.

Kryptowire raporunun Cubot veya Haier gibi pek tanınmayanlardan Sony ve Xiaomi gibi şirketlere kadar çeşitli cihaz üreticilerini içerdiğini söylemekte fayda var. Yeni Android cihazların 100 ila 400 arası önceden yüklenmiş uygulamanın bulunduğu göz önüne alındığında, keşfedilen güvenlik açıklarının sıradan kullanıcılar için ciddi bir tehdit oluşturabileceği ortaya çıkıyor.

Uygun fiyatlı Android akıllı telefonlara önceden yüklenmiş uygulamalar potansiyel olarak tehlikelidir

"Google, Android ekosisteminin bir parçası olan yazılım sağlayıcılarından daha fazla kod incelemesi talep etmelidir. Kryptowire CEO'su Angelos Stavrou, "Son kullanıcıların güvenliğini ve kişisel bilgilerini riske atan şirketleri cezalandırmak için yasama düzeyinde mekanizmalar geliştirmek gerekiyor" dedi.   

Araştırmacılar tarafından keşfedilenler gibi önceden yüklenmiş uygulamaların genellikle daha büyük üretici markalı programların işlevselliğine yerleştirilmiş küçük, markasız üçüncü taraf yazılım bileşenleri olduğunu belirtmekte fayda var. Önceden yüklenmiş uygulamalar, sistem üzerinde genellikle kullanıcı tarafından yüklenen yazılımlardan daha fazla hakka sahip oldukları için özellikle ciddi bir güvenlik riski oluşturur.



Kaynak: 3dnews.ru

Yorum ekle