CVE-2022-27250

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,018
1,051
16
Konya Ovası Askeri Tesislerinde
Unisoc yonga seti, saldırganların telefona uzaktan kontrol yürütmesine olanak sağlayan bir güvenlik açığı bulundu bu güvenlik açığı CIA kavramınıda etkiliyor, bu açık mesajların okunması verilerin değiştirilmesine telefonun fiziksel ortamdaki videosundan cihaz erkanından hassas bilgilerinij saldırgan tarafından elde edilmesine sebeb olur herhangi bir yama yayınlamıştır


Kaynak:
CVE-2022-27250 | Chipset Privilege Escalation

 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,379
1,989
Dinlenmede.
Hocam bu açık türü unisoc firmasının ait bir açık yeni bulundu githubda nasıl duşmuşki hemen buna anlam veremedim

Dikkatlice okuyunuz ben bu açık orada paylaşıldı demedim ben bu Sertifika açıklarının benzeri olan aciklardan sadece 1 tanesinden söz ettim :)

Bugün android 11 de dahil geçmiş sürümler de halen devam eden JSON açığı mevcut ve israrlan bu açık kapatilmiyor yada kapatmak istemiyorlar çünkü Play Store de mevcut yüzlerce binlerce demiyorum Milyonlarca uygulama JSOn kullaniyor ve radikal bir karar olmadikca android deki Bilgi çalma hırsızlığı kapatilamaz.

Call_READ yada Store white gibi izinler zaten bilgi çalmak için yeterli.

Tanım
Bu uzantı, cihazın gelen kutusundan, taslaktan ve gönderilen klasörlerinden tüm SMS'leri okumanızı sağlar.
Gerekli izin: android.permission.READ_SMS
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.