Pazar payı bakımından smartphone sektörünün tartışmasız lideri olan Güney Koreli teknoloji şirketi Samsung, son dönemde güvenlik açısından ciddi sorunlarla yüzleşiyor. Aralık ayı sonlarında Samsung’un Galaxy S4 smartphone cihazlarını etkileyen çok önemli bir güvenlik açığı bulunmuştu [1]. Şimdiyse Galaxy S, Galaxy S 2, Galaxy Note, Galaxy Nexus, Galaxy Tab 2, Galaxy SIII, Galaxy Note 2 ve Nexus S cihazları etkileyen yeni bir açık bulunduğu söylenmekte. Üstelik iddialar bu yeni açığın bir arka kapı açığı olduğu ve casusluk amacıyla kullanılabildiği yönünde.
Ücretsiz ve tamamen açık kaynaklı Android yazılımlar üzerinde çalışan Replicant adlı bir yazılım geliştirme grubu, Samsung’un tüm Galaxy serisini etkileyen önemli bir açık keşfettiklerini söylüyor. Android işletim sistemiyle smartphone cihazın modemi arasındaki iletişimi sağlayan yazılımda olduğu söylenen bu güvenlik açığı sayesinde Galaxy S, Galaxy S 2, Galaxy Note, Galaxy Nexus, Galaxy Tab 2, Galaxy SIII, Galaxy Note 2 ve Nexus S cihazlarda uzaktan kod çalıştırılabildiği ve smartphone cihazdan rahatlıkla dosya çekilebildiği ileri sürülüyor.
Replicant yazılımcılarından Paul Kocialkowski, Açık Yazılım Vakfı’nın bloguna yazdığı yazıda, Samsung Galaxy cihazlardaki Android işletim sistemiyle smartphone cihazın modemi arasındaki iletişimi sağlayan yazılımın modeme dosya açma, okuma, yazma ve silme yetkisi verdiğini açıklıyor. Kocialkowski modemlerin CPU’dan bağımsız mikro işlemciler ile çalıştırıldığına dikkat çekerek çip üzerindeki güvenlik korumasının bu durumda geçerli olmadığını ve modem çipi imtiyazlı bir özelliği sahip olduğu için casusluk faaliyetlerinde rahatlıkla kullanılabildiğini ifade etmekte.
Modem yazılımının kodları açık kaynaklı olmadığı ve Samsung’un tescilli yazılımı olduğu için bu kodları inceleyemediğini belirten Kocialkowski, modemlerin cep telefonu şebekesi üzerinden uzaktan kontrol edilebilir olduğunu ve Galaxy cihazlara bu yolla rahatlıkla sızılabileceğini söylemekte. Kocialkowski, bu sorunun çözümü için Samsung tarafından ön yüklü olarak sunulan Android işletim sistemi yerine kendilerinin geliştirdiği Replicant Android versiyonunun yüklenebileceğini ve böylece modeme tanınan iletişim ayrıcalığının ortadan kaldırılabileceğini ifade ediyor. Samsung bu konuyla ilgili henüz bir açıklama yayınlamadı.
[1]- Samsung Galaxy S4’leri Etkileyen Yeni Bir Güvenlik Açığı Keşfedildi

Kaynak : 