Google, telefon korsanlığını tehdit eden kritik bir güvenlik açığını gidermek için Android'i güncelliyor

Şu anda bir yanda Google ve Apple, diğer yanda dijital adli bilişim yazılım endüstrisi arasında kıyasıya bir mücadele yaşanıyor. Son zamanlarda iPhone ve Android cihazlara yönelik, güncelleme uyarılarını tetikleyen birçok saldırının , telefonlara sızarak veri elde eden özel yazılımlardan kaynaklandığı düşünülüyor.

Dijital adli bilişim saldırıları fiziksel saldırılardır; cihazları hedef alan, uygulamalardaki ve işletim sistemlerindeki güvenlik açıklarından yararlanarak kablosuz olarak cihaza erişim sağlayan uzaktan erişim ihlalleri gibi değildir. Bunun yerine, telefona bir kablo takılıp, cihaza saldırmak için yazılım çalıştıran bir bilgisayara veya cihaza bağlanıyor.

İşte bu nedenle hem Apple hem de şimdi Google, 72 saat boyunca hareketsiz kalan telefonları "kilit açma öncesi" durumuna geri döndüren işletim sistemi güncellemeleri yayınladı. Araştırmacılar, telefonları üzerinde çalışma yapmadan önce raflarda veya delil dolaplarında bırakırlarsa, telefonlar yeniden başlatılarak USB erişimi devre dışı bırakılacak ve kilitleri açılana kadar bu tür saldırılar durdurulacak. Bu, bir manşet dalgasına neden oldu Hukuk uygulama kurumları üzerindeki etkinin açıklanması geçen yıl.

Bunu sessizce fısıldayarak söylemişti ama dedektifler artık bunu biliyorlardı ve onu atlatabiliyorlardı. Telefonlar ele geçirildikten hemen sonra çalışmaya başlayın veya hiçbir cihazın yeniden başlatılacak kadar uzun süre boşta kalmasına izin vermeyin. Kedi-fare oyunlarında yeni tuzakların ömrü sınırlıdır.

Google'ın Android 16'da Gelişmiş Koruma Modu'nu geliştirmesinin nedeni tam olarak budur. Etkinleştirildiğinde (ve varsayılan olarak devre dışı bırakıldığında) bu mod, telefonlara yan yüklemeyi, 2G ağlarını ve güvenli olmayan Wi-Fi bağlantılarını devre dışı bırakma gibi daha güçlü savunmalar ekler. Ayrıca telefonlar kilitli olduğunda USB bağlantılarını da engelliyor. Bu seçeneği açtığınızda, havalimanı veya otelde herhangi bir şarj noktasına, juice jacking adı verilen sorundan endişe etmeden bağlanabilirsiniz.

Android Authority, yakın zamanda yaptığı bir APK analizinde bu yeni savunma mekanizmasının ardındaki detayları ortaya koyarak şunları belirtti: “Gelişmiş sanal alan özelliğinin etkinleştirilmesinin, Android kilitliyken USB veri sinyallerini de devre dışı bırakacağını gösteriyor… Ayrıca, Android kilitliyken yeni USB aygıtlarının kullanılamayacağını açıkça belirtiyorlar. Yeni bir USB aygıtı bağlandığında, kullanıcıyı ‘şüpheli USB etkinliği’ konusunda uyaran bir bildirim görünecektir. Aygıtı kullanmak için önce ‘Android'in kilidini açmanız ve ardından USB aygıtını yeniden takmanız’ gerekir.”

Samsung ayrıca, kullanıcılara "cihaz kilitliyken pil şarjı dışında USB bağlantı noktası üzerinden başka herhangi bir erişimi engellemek için USB bağlantılarını engellemeyi seçme" olanağı sunarak telefonlarındaki Maksimum Kısıtlamaları da geliştiriyor. Bu ayar, potansiyel olarak tehlikeli kablosuz bağlantıları ve yan yüklemeleri engelleyen bir paketin parçası olarak geliyor.

Gerçek şu ki, dijital adli bilişim sektöründe ortaya çıkan bir dizi güvenlik açığı göz önüne alındığında bu önlemlerin alınması zorunludur. Ancak bu yeni korumayı etkinleştirmek için Android kullanıcılarının muhtemelen Gelişmiş Koruma Programı'nın mobil sürümüne abone olmaları gerekecek ki bu da birçokları için biraz ileri bir adım olacaktır. Kilitli cihazlarda USB'yi engelleme, Android telefonlarda ve iPhone'larda bağımsız bir seçenek olmalı ve varsayılan olarak etkinleştirilmelidir.

Yoruma kapalı.