Google, Android 12 ile 15 arasındaki cihazları hedef alan koordineli saldırılarda aktif olarak istismar edilen iki kritik güvenlik açığı için acil güvenlik uyarısı yayınladı. CVE-2024-43093 ve CVE-2024-50302 kodlu bu açıklar, saldırganların kilit ekranlarını atlamasına, ayrıcalıkları yükseltmesine ve uzaktan kod çalıştırmasına olanak tanıyor.
Mart 2025 Android Güvenlik Bülteni kapsamında yayımlanan (güvenlik yaması seviyesi: 2025-03-05) yamalarla giderilen bu güvenlik açıkları, özellikle Sırbistan yetkililerinin Cellebrite’in UFED araçlarını kullanarak aktivistlerin cihazlarını hacklediğine dair adli kanıtlarla gündeme geldi.
Dünya genelinde bir milyardan fazla Android cihazı bu çekirdek seviyesindeki USB sürücü açıkları nedeniyle risk altında. Kullanıcılar, cihazlarının güvenlik durumunu Ayarlar > Telefon Hakkında > Android Sürümü bölümünden kontrol etmeli ve güncellemeleri hemen yüklemelidir.
İki Kritik Android Açığı
CVE-2024-43093: Sistem Bileşeni Ayrıcalık Yükseltme Açığı
- CVSS Puanı: 7.8
- Etkisi: Kötü amaçlı uygulamaların Android’in güvenliğini aşarak kritik sistem dosyalarına erişmesine olanak tanır.
- Sebep: Sistem bileşeninde yetersiz IPC (inter-process communication) doğrulaması.
- İstismar Yöntemi: Saldırganlar, Android’in sandbox güvenliğini aşarak Android/data ve Android/sandbox dizinlerine erişebilir.
- Yama Durumu: Kasım 2024’te AOSP’ye eklendi ancak birçok cihaz üreticisi güncellemeyi hâlâ sunmadı.
CVE-2024-50302: Linux Çekirdeği HID Bellek Sızıntısı
- Etkisi: Kötü niyetli USB cihazları aracılığıyla çekirdek belleğinden hassas verilerin (şifreleme anahtarları, kimlik doğrulama jetonları) sızdırılmasına neden olur.
- Sebep: HID (Human Interface Device) sürücüsünün, report_buffer belleğini sıfırlamadan tahsis etmesi.
- İstismar Yöntemi: Saldırganlar, özel olarak hazırlanmış USB HID raporları ile çekirdek belleğini okur.
- Gerçek Dünya Kullanımı: Sırp yetkililer, Aralık 2024’te bir aktivistin telefonunu hacklemek için Cellebrite’in Turbo Link donanımını kullanarak bu açığı istismar etti.
Bu açık, CVE-2024-53104 (UVC sürücü taşması) ile birlikte kullanılarak kilit ekranı şifrelerini ele geçirmede kritik bir rol oynadı.
Zincirleme Saldırı Yöntemi
Bu saldırılar, üç güvenlik açığını zincirleyerek Android’in savunma mekanizmalarını devre dışı bırakıyor:
- CVE-2024-53104 – UVC sürücüsünde bellek taşması (Şubat 2025’te yamalandı)
- CVE-2024-53197 – USB ses sürücüsünde yığın taşması (Yama süreci devam ediyor)
- CVE-2024-50302 – HID bellek sızıntısı ile şifre hırsızlığı
Saldırganlar, USB bağlantı noktalarına art arda sahte USB cihazları (webcam, ses kartı, dokunmatik yüzey) bağlayarak bu açıkları tetikleyebiliyor.
Google, CVE-2024-43093 ve CVE-2024-50302’yi Android Açık Kaynak Projesi’nde (AOSP) yamaladı ancak Samsung, Xiaomi gibi üreticiler, özel arayüzleri (One UI, MIUI) nedeniyle güncellemeleri gecikmeli sunuyor.
Özellikle operatör onayına bağlı cihazlar daha büyük risk taşıyor. Kurumsal kullanıcılar, aşağıdaki yöntemle cihazlarının güncel olup olmadığını denetleyebilir:
Ayarlar > Sistem > Gelişmiş > Sistem Güncellemesi
2025-03-05 tarihinden eski olan güncellemeler cihaza yamaların ulaşmadığını gösterir.
Ne Yapmalısınız?
Hemen güncellemeleri yükleyin: Ayarlar > Sistem > Gelişmiş > Sistem Güncellemesi üzerinden cihazınızı güncelleyin.
Google Play Protect’i etkinleştirin: Kötü amaçlı uygulamalara karşı gerçek zamanlı tarama yapar.Üretici güncellemelerini takip edin: CVE-2024-43093 için özellikle OEM yamalarını bekleyen cihazlar risk altında.
Sonuç: Android’in Güncelleme Ekosistemindeki Sorunlar
Bu güvenlik açıkları, Android’in güncelleme sürecindeki parçalanma sorununu bir kez daha ortaya koyuyor. Google’ın yamaları hızlıca AOSP’ye eklemesi yeterli olmuyor; üreticilerin ve operatörlerin gecikmeleri nedeniyle milyonlarca cihaz aylarca savunmasız kalabiliyor.
Ticari casus yazılım geliştiricileri ve devlet destekli aktörler, bu tür güvenlik açıklarını silah haline getirerek kullanıcıların verilerini tehlikeye atıyor.
Unutmayın: Cihaz güvenliği, en son yamanız kadar güçlüdür. Güncellemeleri geciktirmek, saldırılara karşı savunmasız kalmanıza neden olabilir.