Qualcomm, Android cihazların en yaygın kullanılan yonga setlerinden biri olarak bilinirken, son zamanlarda büyük bir güvenlik açığı gündeme geldi. CVE-2024-43047 koduyla adlandırılan bu sıfır gün güvenlik açığı, yonga setlerinin bir bileşenindeki kritik bir zafiyetin saldırganlara kötü amaçlı kod çalıştırarak cihazlar üzerinde tam kontrol sağlama imkanı verdiği şüphesiyle dikkat çekiyor. Güvenlik açığının Qualcomm’un Snapdragon 8 Gen 1, Snapdragon 888+ gibi üst düzey SoC’lerini ve FastConnect modüllerini etkilediği doğrulandı.
İçindekiler
Snapdragon işlemcilerde güvenlik açığı
Google’ın Tehdit Analizi Grubu ve Uluslararası Af Örgütü’nün Güvenlik Laboratuvarı, bu tehlikeli açığı ortaya çıkardı. Bilgilere göre saldırganlar, bu güvenlik açığını genel kullanıcı kitlesine yönelik yaygın saldırılar yerine, yüksek değerli hedeflere ve belirli kişilere yönelik odaklı saldırılar için kullanmayı tercih ediyor. Bu durum, açığın ne kadar tehlikeli olduğunu gözler önüne seriyor. Qualcomm, sorunun çözülmesi için OEM’lere yama sağladı, ancak kullanıcıların cihazlarını güncel tutmaları şiddetle tavsiye ediliyor.
Hangi Cihazlar Risk Altında?
Birçok büyük teknoloji üreticisi, bu güvenlik açığından etkilenmiş durumda. Samsung, OnePlus, Motorola gibi firmaların yanı sıra, Snapdragon modem kullanan iPhone 12 gibi bazı Apple cihazlarının bile risk altında olabileceği belirtiliyor. Android tabanlı cihazlar odak noktasında olsa da, Qualcomm modem kullanan diğer cihazlar da potansiyel tehlikede.
İlginizi Çekebilir: iPhone Varsayılan Tarayıcı Değiştirme Nasıl Yapılır?
Kullanıcıların bu güvenlik açığına karşı kendilerini korumaları için cihazlarını sürekli olarak güncel tutmaları, şüpheli bağlantılara dikkat etmeleri ve güvenilir olmayan kaynaklardan uygulama yüklememeleri büyük önem taşıyor. Öte yandan, cihaz üreticilerinin güvenlik önlemlerini artırmaları ve tehditler karşısında şeffaf bir tutum sergilemeleri gerektiği belirtiliyor. Qualcomm tarafından sunulan yamaların hızla uygulanması, daha fazla zararın önlenmesinde kritik rol oynayacak.