Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Xiaomi kullananlara kötü haber! Artık çok geç

Xiaomi kullananlara kötü haber! Artık çok geç
0
84

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69




Akıllı telefon üreticisi Xiaomi, pek çok aygıtı etkileyen güvenlik açığıyla karşı karşıya geldi. Son vakitlerde değerli modelleri ile dikkat çeken şirketin taşınabilir ödemesinde güvenlik açığı olduğu ortaya çıktı. Bu güvenlik açığı kullanıcıların paralarına mal olabilir.

Güvenlik açığı bulundu


CPR siber güvenlik uzmanları birtakım Xiaomi telefonlarında güvenlik açığı bulduMobil ödeme, günümüzde hayli yaygın bir ödeme hali. Kolaylık sağlaması bakımından çeşitli meçhullüğü ve kuşkuyu bir kenara bırakarak günlük olarak taşınabilir ödeme gerçekleştiriyoruz. Fakat Check Point Research’ten (CPR) siber güvenlik uzmanları, kimi Xiaomi telefonlarında güvenlik açığı buldu.

Hedef: Ödeme yöntemleri


Uzmanlar, aygıtların taşınabilir ödeme sisteminde, tehdit aktörlerinin uydurma ödemeleri imzalamak ve kullanıcıların parasını çalmak için bu açığı kullanıyor. Check Point Güvenlik Araştırmacısı Slava Makkaveev, mevzuyla ilgili açıklama yaptı. “Ödeme paketlerinin sahteciliğine yahut ödeme sisteminin direkt devre dışı bırakılmasına, ayrıcalığı olmayan bir Android uygulamasından müsaade verebilecek bir dizi güvenlik açığı keşfettik.” dedi.

CPR’nin raporuna nazaran açık, şifreler ve güvenlik anahtarları üzere hassas bilgileri depolayan Xiaomi’nin Muteber Ortamı’nda ortaya çıktı. Bu açığa nazaran kullanıcıların parasını almanın iki yolu var. Bunlardan biri berbat gayeli yazılım yüklemelerini sağlamak yahut direkt aygıtın kendisini incelemek.

Kod kullanılıyor

İlk atak çeşidi, bir kullanıcının yüklediği makûs maksatlı bir Android uygulamasından gelir. Bu durumda, uygulama anahtarları alıp parayı çalmak için düzmece bir ödeme paketi gönderir. İkinci taarruz metodu ise aygıtın saldırgan tarafından fizikî olarak ele geçirilmesini içeriyor. Fizikî olarak ele geçirmesi mümkün değilse, aygıtı rootlayabilir. Bunun yanı sıra inanç ortamını düşürebilir. Akabinde uygulama olmadan düzmece bir ödeme paketi oluşturmak için kodunu kullanabiliyor.

Makkaveev, kusuru bulmasının akabinde sorunu çözmek için Xiaomi’yi bilgilendirdi. “Bulgularımızı çabucak bir düzeltme yapmak için süratli bir formda çalışan Xiaomi’ye açıkladık.” Bunun akabinde Xiaomi, güvenlik açıklarını anında düzeltti.

 

Similar threads

Eğer telefonunuzun markası Xiaomi ise, bu haber sizi ilgilendiriyor. Çünkü siber güvenlik uzmanları kimi Xiaomi markalı telefonlarda güvenlik açığı tespit ettiklerini duyurdu. Check Point Research uzmanları, aygıtların taşınabilir ödeme sisteminde bir güvenlik açığı ile karşılaştıklarını...
Cevaplar
0
Görüntüleme
74
Akıllı telefon dünyası, son yıllarda insanların adeta bir parçası oldu. Önemli kişisel verilerin depolandığı bir araç halı alan akıllı telefonlar, haliyle birçok hackerın da hedefi halini alıyor. Check Point Research’ten (CPR) güvenlik analistleri, birçok kişiyi etkileyebilecek bir akıllı...
Cevaplar
0
Görüntüleme
111
Qualcomm Snapdragon işlemcili telefonlar büyük bir tehlike altında. Bir siber güvenlik firmasının ortaya çıkarttığı açık nedeniyle birçok telefon dinlenme tehlikesi barındırıyor. 2021 yılında çıkan çabucak her amiral gemisi telefonda bulunan işlemci nedeniyle önemli bir sorun kelam konusu...
Cevaplar
0
Görüntüleme
88
İngiltere'de hizmet vermekte olan Birmingham Üniversitesi ve Surrey Üniversitesi bünyesinde çalışmalarını sürdüren uzmanlar, iPhone sahiplerinin cüzdanlarını tehlikeye atan kritik bir güvenlik açığını tespit ettiler. Bu güvenlik açığı, bir bilgisayar korsanının iPhone'un ekran kilidi bile...
Cevaplar
0
Görüntüleme
42
Yılbaşı dönemi birçok kişi için yılın en hoş vakitlerinden biri olabilir lakin siber hatalıların da en çok saldırdığı periyotlardan biri. Bilhassa aralık ayı tüm dünyada harcamaların en çok arttığı ağır bir devir. Yılbaşı vakti alışverişler yapılırken siber hatalılar da pusuya yatmış yeni...
Cevaplar
0
Görüntüleme
59
858,505Konular
982,792Mesajlar
30,593Kullanıcılar
ilker2v8Son üye
Üst Alt