K­i­l­i­t­ ­E­k­r­a­n­ı­n­ı­ ­A­t­l­a­m­a­y­a­ ­İ­z­i­n­ ­V­e­r­e­n­ ­G­o­o­g­l­e­ ­P­i­k­s­e­l­ ­H­a­t­a­s­ı­ ­K­a­s­ı­m­ ­G­ü­n­c­e­l­l­e­m­e­s­i­y­l­e­ ­D­ü­z­e­l­t­i­l­d­i­

K­i­l­i­t­ ­E­k­r­a­n­ı­n­ı­ ­A­t­l­a­m­a­y­a­ ­İ­z­i­n­ ­V­e­r­e­n­ ­G­o­o­g­l­e­ ­P­i­k­s­e­l­ ­H­a­t­a­s­ı­ ­K­a­s­ı­m­ ­G­ü­n­c­e­l­l­e­m­e­s­i­y­l­e­ ­D­ü­z­e­l­t­i­l­d­i­


Google Pixel telefonları, bir güvenlik araştırmacısı tarafından rapor edildikten sonra, kullanıcının kilit ekranını atlamasına izin veren bir güvenlik açığına yönelik bir düzeltmeyle yakın zamanda güncellendi. Şirket, bu haftanın başlarında, Android 13’te çalışan Pixel akıllı telefonlar için Kasım Android güncellemesini küresel olarak kullanıma sunmaya başladığını duyurdu. Bu güncelleme, önümüzdeki birkaç hafta içinde kademeli olarak Pixel kullanıcılarına sunulacak. Bu güncelleme, düzeltmeler ve iyileştirmeler getirmenin yanı sıra, insanların bir SIM kart kullanarak kilit ekranını atlamasına olanak tanıyan bir güvenlik sorununu çözen bir hata düzeltmesini içeren Kasım 2022 Android güvenlik düzeltme ekini de içeriyor.

Güvenlik araştırmacısı David Schütz keşfetti Kasım 2022 Android güvenlik yaması güncellemesinde CVE-2022-20465 olarak izlenen bir güvenlik açığı. Pixel akıllı telefona fiziksel erişimi olan bir saldırganın parmak izi, PIN ve desen gibi kilit ekranı güvenlik önlemlerini atlamasına izin verdi.

Schütz, insanların SIM kartı değiştirerek ve SIM PIN’ini üç kez yanlış girerek biyometriyi atlamasına izin veren hatayı Pixel 6’da gösterdi. Cihaz daha sonra Kişisel Kilit Açma Anahtarı (PUK) kodunu ister.

PUK kodu doğru girildiğinde, telefon o SIM kart için yeni bir PIN kodu ister. Ahize daha sonra kilidi açar ve kullanıcıları cihaza tam erişimle ana ekrana götürür.

Schütz, bu hatayı Android Güvenlik Açığı Ödülleri Programı aracılığıyla Google’a bildirmişti. Birkaç ay bekledikten sonra, güvenlik açığını tespit ettiği için 70.000 $ (kabaca 56.57.000 Rs.) ile ödüllendirildi. Şimdi [listed] Kasım güvenlik düzeltme ekinde Yüksek önemde bir sistem sorunu olarak. Ayrıca Android 10, 11, 12, 12L ve 13’ün Android Açık Kaynak Projesi (AOSP) sürümüne dahil edilmiştir.

Daha önce de belirtildiği gibi Google, Pixel 4a ve daha yeni cihazlar için Kasım 2022 Android güvenlik yaması da dahil olmak üzere Kasım 2022 Android 13 güncellemesini kullanıma sunmaya başladı. Bu güncellemeyi şuraya giderek kontrol edebilirsiniz: Ayarlar > sistem > Sistem güncellemesi uygun bir Pixel akıllı telefonda.


Ortaklık bağlantıları otomatik olarak oluşturulabilir – ayrıntılar için etik bildirimimize bakın.


Popular Articles

Latest Articles