Halk Medya
Kıbrıs
Kıbrıs Halk Medya
Dolar
Euro
Sterlin
SON DAKİKA
Nilden Bektaş Erhürman: “Çok güzel bir adamız, çok güzel bir evimiz var. Ancak bu evi korumak ve gelecek nesillere aktarmak zorundayız” Rutte, Patriot füzelerinin Ukrayna'ya "günlük ve haftalık olarak" ulaştırıldığını söyledi Rusya: "Topraklarımızın bütünlüğüne teşebbüs edilirse nükleer silah kullanacağız" KTTO: “Enerji sorunu yeni zamlarla çözülemez” İdari, Kamu ve Sağlık İşleri Komitesi toplandı... 3 tasarı Genel Kurul'a sevk edildi Söz Gençte Organizasyon Komitesi: “Önerilerimizin Meclis kürsüsünden değerlendirilmesini son derece önemli buluyoruz” CTP, kitle toplantılarına Lefkoşa’dan başladı… İncirli: “Güven veren, şeffaf ve hesap verebilir bir yönetim anlayışını hayata geçireceğiz” Dünya Meteoroloji Örgütü’nden El Nino uyarısı: "El Nino önümüzdeki aylarda yüzde 90 olasılıkla kapımıza dayanıyor" İspanya'da mayıstaki aşırı sıcaklar 101 kişinin ölümüne neden oldu Denizkurdu Tatbikatı yarın başlayacak: Doğu Akdeniz'de de icra edilecek Türkiye-AB Karma Parlamento Komisyonu, AP’de temaslarda bulundu: “Türkiye’nin SAFE’e dahil edilmesi konusu da ele alındı” Cumhuriyet Meclisi Başkanı Öztürkler Malatya’ya gitti Kıbrıs Türk Bisiklet Federasyonu: “Bisiklet dostu politikalar geliştirilmeli, güvenli bisiklet altyapıları artırılmalı” Cumhurbaşkanlığında tescilli ürünlerle ilgili toplantı yapıldı ÖSYM bazı sınav tarihlerini güncelledi Uraloğlu: “Orta Doğu ya da Körfez'de kalan uçağımız yok” Erdoğan: “Yaşananlar ana muhalefet partisinin iç meselesi. Bizi ilgilendirmez, güvenli takip mesafesinden izlemekle yetiniyoruz” Girne’de trafik kazası… 19 yaşındaki motosiklet sürücüsü yaralandı Erenköy-Karpaz Belediye Başkanı Bakırcı, gelecek seçimde yeniden aday olacağını açıkladı DAÜ Giriş ve Burs Sınavı’na son başvuru yarın Nilden Bektaş Erhürman: “Çok güzel bir adamız, çok güzel bir evimiz var. Ancak bu evi korumak ve gelecek nesillere aktarmak zorundayız” Rutte, Patriot füzelerinin Ukrayna'ya "günlük ve haftalık olarak" ulaştırıldığını söyledi Rusya: "Topraklarımızın bütünlüğüne teşebbüs edilirse nükleer silah kullanacağız" KTTO: “Enerji sorunu yeni zamlarla çözülemez” İdari, Kamu ve Sağlık İşleri Komitesi toplandı... 3 tasarı Genel Kurul'a sevk edildi Söz Gençte Organizasyon Komitesi: “Önerilerimizin Meclis kürsüsünden değerlendirilmesini son derece önemli buluyoruz” CTP, kitle toplantılarına Lefkoşa’dan başladı… İncirli: “Güven veren, şeffaf ve hesap verebilir bir yönetim anlayışını hayata geçireceğiz” Dünya Meteoroloji Örgütü’nden El Nino uyarısı: "El Nino önümüzdeki aylarda yüzde 90 olasılıkla kapımıza dayanıyor" İspanya'da mayıstaki aşırı sıcaklar 101 kişinin ölümüne neden oldu Denizkurdu Tatbikatı yarın başlayacak: Doğu Akdeniz'de de icra edilecek Türkiye-AB Karma Parlamento Komisyonu, AP’de temaslarda bulundu: “Türkiye’nin SAFE’e dahil edilmesi konusu da ele alındı” Cumhuriyet Meclisi Başkanı Öztürkler Malatya’ya gitti Kıbrıs Türk Bisiklet Federasyonu: “Bisiklet dostu politikalar geliştirilmeli, güvenli bisiklet altyapıları artırılmalı” Cumhurbaşkanlığında tescilli ürünlerle ilgili toplantı yapıldı ÖSYM bazı sınav tarihlerini güncelledi Uraloğlu: “Orta Doğu ya da Körfez'de kalan uçağımız yok” Erdoğan: “Yaşananlar ana muhalefet partisinin iç meselesi. Bizi ilgilendirmez, güvenli takip mesafesinden izlemekle yetiniyoruz” Girne’de trafik kazası… 19 yaşındaki motosiklet sürücüsü yaralandı Erenköy-Karpaz Belediye Başkanı Bakırcı, gelecek seçimde yeniden aday olacağını açıkladı DAÜ Giriş ve Burs Sınavı’na son başvuru yarın
Dolar
Euro
Sterlin

Kaspersky, Qualcomm Snapdragon çiplerdeki açığı ortaya çıkardı

Paylaş
Facebook X LinkedIn

Kaspersky, Qualcomm Snapdragon çiplerdeki açığı ortaya çıkardı

Kaspersky, Qualcomm Snapdragon tabanlı çiplerde, cihazın ele geçirilmesine ve hassas verilere erişilmesine yol açabilecek kritik bir güvenlik açığı tespit etti.

Şirketten yapılan açıklamaya göre, Kaspersky ICS CERT tarafından tespit edilen zafiyet, BootROM adlı düşük seviyeli “firmware” katmanında bulunuyor. Söz konusu açık, saldırganların cihazdaki verilere erişmesine, kamera ve mikrofon gibi bileşenleri kontrol etmesine ve bazı durumlarda cihaz üzerinde tam hakimiyet kurmasına davetiye çıkarıyor.

Black Hat Asia 2026 konferansında paylaşılan bulgulara göre, güvenlik açığı Qualcomm’un MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 ve SDX50 serisi çiplerini etkiledi.

Mart 2025’te şirkete bildirilen ve Nisan 2025’te doğrulanan açığa, CVE-2026-25262 kimliği verildi. Qualcomm tabanlı diğer çiplerin de söz konusu açıktan etkilenmiş olabileceği değerlendiriliyor.

Kaspersky araştırmacıları, Qualcomm çiplerinin Emergency Download Mode (EDL) olarak adlandırılan özel kurtarma moduna geçtiğinde kullanılan düşük seviyeli bir iletişim sistemi olan Sahara protokolünü inceledi. Bu protokol, cihazın işletim sistemi devreye girmeden önce bir bilgisayarın cihaza bağlanmasına ve yazılım yüklemesine olanak tanıyan ilk adımı oluşturuyor.

Analizler, bu aşamadaki güvenlik açığının, hedef cihaza fiziksel erişim sağlayan saldırganların çiplerin üzerindeki temel güvenlik mekanizmalarını atlatmasına, güvenli önyükleme zincirini (secure boot chain) devre dışı bırakmasına ve bazı durumlarda zararlı uygulamalar ile arka kapıları uygulama işlemcisine yerleştirerek cihazın kontrolünü tamamen ele geçirmesine imkan tanıyabileceğini ortaya koydu. Bu kapsamda saldırganlar, kullanıcı parolalarına erişebiliyor, dosyalar, kişiler, konum verileri ile kamera ve mikrofon gibi hassas bilgilere erişebilir.

Potansiyel bir saldırganın cihazı ele geçirmesi için yalnızca birkaç dakikalık fiziksel erişim yeterli olabiliyor. Bu nedenle, bir akıllı telefonun kısa süreliğine gözetimsiz bırakılması ya da onarım için gönderilmesi durumunda cihazın güvenliğinden tam olarak emin olmak mümkün olmayabilir.

Araştırmacılar, riskin yalnızca son kullanıcı senaryolarıyla sınırlı kalmadığını, tedarik zinciri süreçlerinde de cihazların tehlikeye girebileceğini vurguluyor.

– “Ele geçirilmiş sistemler, sistemi yeniden başlatılmış gibi gösterebilir”

Kaspersky ICS CERT güvenlik uzmanı Sergey Anufrienko, bu tür güvenlik açıklarının tespit edilmesi ve kaldırılmasının zor olan zararlı yazılımların cihaza yerleştirilmesine zemin hazırlayabileceğini belirtti.

Pratikte bu durum, uzun süre boyunca gizli veri toplama faaliyetlerine ya da cihaz davranışlarının manipüle edilmesine yol açabileceğine dikkati çeken Anufrienko, “Yeniden başlatma, bu tür zararlı yazılımları ortadan kaldırmak için etkili bir yöntem gibi görünse de her zaman yeterli olmayabilir. Ele geçirilmiş sistemler, gerçekte yeniden başlatma gerçekleşmeden sistemi yeniden başlatılmış gibi gösterebilir. Bu gibi durumlarda yalnızca cihazın tamamen enerjisiz kalması -bataryanın tamamen boşalması dâhil- temiz bir başlangıcı garanti eder.” ifadelerini kullandı.

Benzer haberler

Dünya
Rutte, Patriot füzelerinin Ukrayna'ya "günlük ve haftalık olarak" ulaştırıldığını söyledi 2026-06-03 20:01:14 Rusya: "Topraklarımızın bütünlüğüne teşebbüs edilirse nükleer silah kullanacağız" 2026-06-03 20:01:03 Dünya Meteoroloji Örgütü’nden El Nino uyarısı: "El Nino önümüzdeki aylarda yüzde 90 olasılıkla kapımıza dayanıyor" 2026-06-03 19:01:27 İspanya'da mayıstaki aşırı sıcaklar 101 kişinin ölümüne neden oldu 2026-06-03 19:01:19 İsveç, 15 yaş altı çocukların sosyal medyaya erişimini kısıtlamaya hazırlanıyor 2026-06-03 15:16:34 İspanya'da Müslüman karşıtlığı vakaları 2025'te yüzde 133 arttı 2026-06-03 15:01:31