Android Kullanıcıları: Sahte Uygulama İzin İsteklerine Dikkat Edin!

7
2
1
1
1
Yeni bulunan bir güvenlik açığı, kötü amaçlı yazılımların Android kullanıcılarına sahte uygulama izinleri göstererek sistem dokümanlarına erişim izni alabildiğini ortaya çıkardı.

Palo Alto Networks, Android Oreo kullanmayan tüm kullanıcıların tehlikede olduğunu ve acilen güncelleme almaları gerektiğini söyledi. Keşfedilen yeni bir güvenlik açığı ile kötü amaçlı yazılımlar sahte ‘sistem uyarı ekranı’ oluşturabiliyor ve özel dosyalara erişim için sahte uygulama izinleri oluşturabiliyorlar.

‘Overlay Attack’ olarak bilinen bu siber saldırı yöntemi ile kullanıcılara sistem bildirimine benzer bir pencere bildirimi açılır ve kullanıcılardan onaylaması istenir. Eğer onaylanırsa sistem sahipleri, kullanıcıların cihazlarına istedikleri gibi erişim sağlayabilirler. Bu durumu engellemek kişilerin değil Android’in elinde. Google, yayınlayacağı bir güncelleme ile sahte sistem bildirimlerini engelleyebilir.

Android Oreo kullanıcıları bu sahte bildirimler konusunda güvendeler. Fakat diğer milyarlarca Android kullanıcısı dikkat etmezlerse, siber korsanlara cihazlarının Android dokümanlarına erişim için izin verebilirler. Bu tarz bir siber saldırıya uğramamak için güvenmediğiniz uygulamalara herhangi bir erişim izni vermemenizi öneririz.

Kaynak : https://www.theregister.co.uk/2017/09/11/everybody_without_android_oreo_vulnerable_to_overlay_attack/
7
2
1
1
1
Emoji İle Tepki Ver
7
2
1
1
1