Dünya genelinde Android ekosistemini sarsan devasa bir güvenlik açığı gün yüzüne çıktı. Performansıyla amiral gemisi modellerin vazgeçilmezi olan Qualcomm işlemcilerde saptanan bu kritik açık, yaklaşık 900 milyon akıllı telefon ve tableti doğrudan tehdit ediyor. "Quadrooter" adı verilen bu güvenlik zafiyeti, siber saldırganların cihazlar üzerinde tam yetki sahibi olmasına zemin hazırlıyor.
![]() |
| Qualcomm İşlemcili cihazlar risk altında |
Quadrooter Nedir ve Nasıl Çalışır?
Quadrooter, Qualcomm yonga setlerinin sürücülerinde bulunan dört farklı güvenlik açığının ortak adıdır. Bu açığın en korkutucu yanı, herhangi bir özel izin gerektirmeden doğrudan çipset seviyesinde sisteme sızabilmesidir. Kötü amaçlı bir uygulama aracılığıyla tetiklenen bu zafiyet, saldırganların cihazda "root" erişimi sağlamasına neden oluyor. Bu da hackerların kişisel verilerinizden kamera kontrolüne, mikrofon dinlemesinden bankacılık bilgilerine kadar her şeye tam erişim sağlaması anlamına geliyor.
Güvenliğin Kalesi Bile Sarsıldı
Daha önce dünyanın en güvenli Android telefonu olarak duyurulan ve özel güvenlik yazılımlarıyla donatılan Blackberry DTEK50 de maalesef bu donanımsal açıktan etkilenen modeller arasında yer alıyor. Bu durum, açığın yazılımsal önlemleri aşabilecek kadar derin bir seviyede olduğunu kanıtlıyor.
Hangi Cihazlar Tehdit Altında?
Samsung ve Huawei gibi devler bazı modellerinde kendi işlemcilerini (Exynos ve Kirin) kullansalar da, küresel pazardaki pek çok modelinde Qualcomm çiplerine yer veriyorlar. Quadrooter, özellikle popüler olan Snapdragon 801, 805, 810 ve en yeni nesil Snapdragon 820 işlemcili tüm cihazları etkiliyor. Bu da pazarın neredeyse %80'ini kapsayan devasa bir cihaz grubunun risk altında olduğunu gösteriyor.
Quadrooter Hakkında Bilmeniz Gerekenler
- Etkilenen Sayı: Yaklaşık 900 milyon aktif Android cihaz.
- Sızma Yöntemi: Harici izin gerektirmeyen sürücü tabanlı açıklar.
- Risk Seviyesi: Kritik (Tam sistem kontrolü ve root erişimi).
- Çözüm Yolu: Google ve Qualcomm tarafından yayınlanacak aylık güvenlik yamaları.
Çözüm Ne Zaman Gelecek?
Google, söz konusu tehlikenin farkında olduklarını ve Qualcomm ile yakın bir iş birliği içinde çalıştıklarını açıkladı. Sorunun tamamen ortadan kalkması için Eylül ayı güvenlik güncellemesi işaret ediliyor. Bu süre zarfında kullanıcıların, Google Play Store dışındaki kaynaklardan (bilinmeyen kaynaklar) uygulama yüklememeleri ve şüpheli bağlantılara tıklamamaları güvenlik uzmanları tarafından şiddetle tavsiye ediliyor.

Yorumlar
Yorum Gönder