Shiftdelete’de yer alan bilgilere göre, Samsung Galaxy’de yeni güvenlik açıkları ortaya çıktı.
Siber güvenlik firması NCC Group telefon kullanıcılarını hackerlara karşı uyardı.
Galaxy akıllı telefonlardaki Galaxy Store uygulamasında iki kritik güvenlik açığı olduğunu dile getirdi. Hackerların bu açıklar sayesinde akıllı telefona sızabileceği ve istediği uygulamayı kurabileceği aktarıldı.
CVE-2023-21433 numarasıyla belirtilen ilk güvenlik açığı, saldırganların kullanıcının bilgisi olmadan herhangi bir uygulamayı yüklemesine olanak tanıyor.
CVE-2023-21434 numaralı ikinci güvenlik açığı ise saldırganların istediği web kodunu çalıştırmasına izin veriyor.
YAPILANDIRILMAMIŞ FİLTRE
Güvenlik araştırmacıları, Galaxy Store’un düzgün yapılandırılmamış bir filtre içerdiğini tespit etti. Yani Samsung cihazına önceden yüklenmiş uygulamada kötü amaçlı bir bağlantıya dokunmak, URL filtresini atlayabilir ve saldırgan tarafından kontrol edilen bir web kodunu başlatabilir.
UYGULAMA ÇÖKEBİLİR
Araştırmacıların açıklamalarına göre bu güvenlik açıkları, kötü niyetli kişilerin cihaz sahiplerinin kişisel verilerine erişmesine ve uygulamayı çökertmesine yol açabilir.
Saldırganlar, uygulama yükleme talimatı vererek Galaxy Store’a istek gönderebilir. Mağazaya gönderilen bu istek, uygulamanın kurulumdan sonra açılıp açılmadığına dair bilgi sağlayarak, saldırganlara daha fazla seçenek de sunuyor.