Android Güvenlik Açığı, WiFi Yayını Yoluyla Hassas Verileri Sızdırıyor

Güvenlik / Android Güvenlik Açığı, WiFi Yayını Yoluyla Hassas Verileri Sızdırıyor 1 dakika okundu

Hassas sistem verilerini WiFi yayın sinyalleri aracılığıyla yayınlayan Android işletim sisteminde bir güvenlik açığı bulundu. Bu güvenlik açığının, bu verileri istenildiği gibi kullanmak üzere cihazdaki tüm uygulamalara gönderdiği bulunmuştur. Bu, WiFi ağ adınızın, BSSID'nizin, yerel IP adreslerinizin, DNS sunucu bilgilerinizin ve MAC adresinizin, kullanılacak cihazdaki uygulamalara açıklandığı anlamına gelir; aksi takdirde, açık bir şekilde ortaya çıkmadan önce birkaç güvenlik katmanının sızmasını gerektiren bilgiler. .



Android işletim sisteminin 6 ve üzeri sürümlerinde, bu bilgilerin bir kısmına ya ulaşılamaz ya da erişilmesi daha zordur, ancak güvenliği atlama ilkesi, yerel uygulamalar yayınlara dikkat ederse, bu bilgileri deşifre edip türetebilecekleri şeklindedir.

Bir cihazın MAC adresi gibi bilgilerle ilgili en büyük endişe, MAC adreslerinin temsil ettikleri belirli cihazlara özgü olmasıdır. Bu tür bilgiler kullanılarak, MAC adresinin rasgele seçilmesine rağmen belirli bir cihaz izlenebilir. WiGLE gibi veritabanları kullanılarak, bir aygıtın fiziksel konumu, ağ adı ve BSSID'si veritabanında bulunan bilgilerle eşleştirilerek de izlenebilir. Bu, bireylerin cihazları aracılığıyla ciddi bir gizlilik ve güvenlik ihlalidir.



Üzerinde çalıştıkları cihaz modelleri ve markalarından bağımsız olarak tüm Android sürümlerinin bu güvenlik açığından etkilenmesi beklenmektedir. Güvenlik açığına CVE kimlik etiketi verilmiştir CVE-2018-9489 daha fazla araştırma için. Kindle'daki Amazon Fire OS'yi de aynı şekilde etkilediğine inanılıyor.



Google'ın, bu güvenlik açığını azaltmak için en son işletim sistemi sürümleri Android P ve 9'u güncellediği görülüyor, ancak şirketin sorunu işletim sisteminin eski sürümlerinde de çözmeyi planlayıp planlamadığına ve eğer öyleyse ne zaman çözüldüğüne dair henüz bir haber yok. . Araştırmacılar, başka işletim sistemlerinin etkilenip etkilenmediğini veya konseptin rastgele aygıtları uzaktan kullanmak için kullanılıp kullanılmadığını keşfetmek için hala bu güvenlik açığını araştırıyorlar.



Etiketler android kablosuz internet