Snapdragon Çiplerde Kritik Güvenlik Açığı: Cihazların Ele Geçirilme Riski Artıyor
Qualcomm Snapdragon Çiplerinde Kritik Güvenlik Açığı Keşfedildi
Kaspersky tarafından yapılan son açıklamada, Qualcomm Snapdragon tabanlı çiplerde bulunan önemli bir güvenlik zafiyetine işaret edildi. Bu güvenlik açığı, cihazlarda düşük seviyeli BootROM firmware katmanında tespit edilerek kullanıcıların yüksek risk altında olduğunu gösteriyor.
BootROM Katmanındaki Zafiyetin Riskleri
Kaspersky ICS CERT araştırmacılarının ortaya çıkardığı zafiyet, saldırganların cihaza fiziksel erişim sağladığında, cihaz üzerindeki bütün veriler, kamera ve mikrofon gibi kritik donanım bileşenleri üzerinde kontrolü ele geçirmesine olanak tanıyor. Hatta bazı durumlarda, saldırganlar cihazın tamamına hakim olabiliyor.
Etki Alanı ve Teknik Detaylar
Black Hat Asia 2026 etkinliğinde paylaşılan ayrıntılar, bu güvenlik açığının Qualcomm’un birçok popüler çip modeli MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 ve SDX50 serilerini etkilediğini ortaya koydu. Mart 2025’te bildirilen ve Nisan 2025’te doğrulanan açıklık, CVE-2026-25262 referans numarası ile kayda geçti. Ayrıca, diğer Qualcomm tabanlı çiplerin de benzer tehditlere maruz kalması ihtimali bulunuyor.
Sahara Protokolündeki Güvenlik Açığı
Kaspersky araştırmacıları, Qualcomm çiplerinde kullanılan düşük seviyeli iletişim protokolü olan Sahara’yı inceleyerek açığın Emergency Download Mode (EDL) sırasında ortaya çıktığını tespit etti. Bu protokol, cihazın işletim sistemi başlatılmadan bilgisayar bağlantısıyla yazılım yüklenebilmesini sağlıyor ve burada bulunan zafiyet, temel güvenlik mekanizmalarının atlanmasına olanak veriyor.
Fiziksel Erişim ve Tehlikenin Boyutu
Analizler, saldırganların cihazı sadece birkaç dakika fiziksel olarak kontrol etmelerinin güvenlik mekanizmalarını devre dışı bırakmaya yeteceğini gösteriyor. Bu durum, telefonların kısa süreliğine gözetimsiz bırakılması veya onarım için gönderilmesi gibi günlük senaryolarda bile cihaz güvenliğinin ciddi şekilde tehlikeye girmesine neden olabilir.
Tedarik Zincirindeki Riskler ve Uzman Görüşü
Kaspersky ICS CERT güvenlik uzmanı Sergey Anufrienko, bu tür açığın sadece son kullanıcı cihazlarını değil, aynı zamanda tedarik zinciri boyunca cihazların güvenliğini de tehdit ettiğine dikkat çekti. Ayrıca zararlı yazılımların tespit edilmesinin ve kaldırılmasının çok zor olduğunu vurguladı.
Zararlı Yazılımlar ve Yeniden Başlatmanın Yetersizliği
Anufrienko, ele geçirilmiş sistemlerin cihaz yeniden başlatılıyormuş gibi gösterilebileceğini ve bu nedenle zararlı yazılımların cihazda uzun süre gizlice çalışabileceğini belirtti. Sadece cihazın tamamen enerjisi kesildiğinde, temiz ve güvenli bir başlangıç sağlanabileceğini ifade etti.
Özetlemek gerekirse, Snapdragon tabanlı cihaz sahiplerinin fiziksel güvenlik konusunda daha dikkatli olmaları ve kritik verilerin korunması için ek önlemler alması gerekmektedir.Çukurova'da Yağışlar Bereket Getirdi: Buğday Veriminde Türkiye Ortalamasının Üzerinde Rekor Beklentisi
Çukurova bölgesinde artan yağışlar, bölge çiftçilerinin buğday verimi konusunda umutlarını artırdı. Uzmanlar, bu yıl Türkiye ortalamasının üzerinde verim bekliyor.
24.04.2026 11:49:00ekonomi
Malatya Doğanşehir’de Kayısı Ağaçları Kartpostallık Görüntülerle Baharı Müjdeledi
Malatya Doğanşehir’de kayısı ağaçları çiçek açarak görsel bir şölen sunarken, çiftçiler bu yıl verimli bir sezon geçirmeyi umut ediyor. İlkbaharın gelişiyle birlikte "dünya kayısı başkenti"nde bahar coşkusu yaşanıyor.
24.04.2026 11:49:00guncel
Uluslararası Mesir Macunu Festivali'nde 12 Ülkeden Renkli Kültür Defilesi ve Manisa Bezi Tasarımları İzdiham Yarattı
Manisa'da 486. kez düzenlenen Uluslararası Mesir Macunu Festivali'ndeki Kültür Defilesi, 12 farklı ülkenin geleneksel kıyafetleriyle büyüleyici bir görsel şölen sundu. Festivalin finalinde sergilenen Manisa Bezi tasarımları ise yerel el sanatlarının modern yorumlarıyla büyük beğeni topladı.
24.04.2026 11:49:00kultur-sanat
Bilecik'te Traktör Kazasında Ağır Yaralanan Sürücü Hayatını Kaybetti
Bilecik'in Osmaneli ilçesinde traktör kazasında ağır yaralanan Hüseyin Uysal, hastanede verdiği yaşam mücadelesini kaybetti. Kaza, 21 Nisan'da Çerkeşli Köyü'nde meydana geldi.
24.04.2026 11:51:003-sayfa
Bilecik’te Hırsızlık Suçundan 5 Yıl 17 Ay 23 Gün Hapis Cezası Bulunan Şahıs Jandarmadan Kaçamadı
Bilecik’in Gülümbe Köyü’nde hırsızlık suçundan aranan ve kesinleşmiş 5 yıl 17 ay 23 gün hapis cezası bulunan şahıs jandarma tarafından yakalandı. Zanlı, Gölpazarı Açık Ceza İnfaz Kurumu’na teslim edildi.
24.04.2026 11:51:003-sayfa