Etiket: Mobil Güvenlik

Flying Eagle Android RAT’in izleri 170 sunucuda bulundu
Yazı

Flying Eagle Android RAT’in izleri 170 sunucuda bulundu

Android cihazları hedef alan Flying Eagle RAT, suç gruplarının Telegram kanallarında dolaşırken 170 internet sunucusunda iz bıraktı. Hunt.io ve NetAskari, sahte “公安一网通办” uygulamasıyla dağıtılan çerçevenin ödeme parolalarını, tuş vuruşlarını, ekran kaydını ve kamera erişimini kullandığını; kaynak kodunun ise 388 MB’lık bir arşiv üzerinden yayıldığını aktardı.

Android AI ajanlarında görünmez ekran metni, PC’de komut çalıştırabiliyor
Yazı

Android AI ajanlarında görünmez ekran metni, PC’de komut çalıştırabiliyor

Araştırmacılar, beş açık kaynaklı Android yapay zekâ ajanında ekran görüntüsü, broadcast ve erişilebilirlik kanalları üzerinden host bilgisayara uzanan saldırılar gösterdi. Çalışmada AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM ve MobA üzerinde komut enjeksiyonundan sahte giriş ekranlarına kadar uzanan tekniklerin büyük bölümünün çalıştığı aktarıldı.

AB, Google’a Android’de Rakip Yapay Zeka Asistanlarına Kamera, Mikrofon ve Ekran Erişimi Zorunluluğu Getirdi
Yazı

AB, Google’a Android’de Rakip Yapay Zeka Asistanlarına Kamera, Mikrofon ve Ekran Erişimi Zorunluluğu Getirdi

Avrupa Birliği, Google’dan Android 18 sürümüyle birlikte rakip yapay zeka asistanlarının mikrofon, kamera ve ekran gibi cihaz donanımlarına erişimini açmasını talep etti. Bu karar, kullanıcı verilerinin paylaşımı ve yapay zeka asistanlarının sertifikalandırılması gibi önemli düzenlemeleri içeriyor. Siber güvenlik açısından yeni riskler doğurabilecek bu gelişme, rekabeti artırırken cihaz güvenliği için yeni önlemler alınmasını gerektiriyor.

AirDrop ve Quick Share’da Yakın Mesafeden Çalışan Yeni Saldırılar: Çökme ve Güvenlik Kontrollerini Atlama Riski
Yazı

AirDrop ve Quick Share’da Yakın Mesafeden Çalışan Yeni Saldırılar: Çökme ve Güvenlik Kontrollerini Atlama Riski

AirDrop ve Quick Share’da tespit edilen yeni güvenlik açıkları, yakın mesafeden saldırganların dosya paylaşım servislerini çökertmesine ve bazı güvenlik kontrollerini atlamasına olanak tanıyor. Bu durum, özellikle kalabalık mekanlarda birçok cihazın aynı anda risk altına girmesine sebep olabilir. Güncel yamaların uygulanması ve paylaşım ayarlarının gözden geçirilmesi kritik önem taşıyor.

Apple, Beats Studio Buds Mikrofon Açığını Kapattı: Yakındaki Saldırganlar Dinleyemeyecek
Yazı

Apple, Beats Studio Buds Mikrofon Açığını Kapattı: Yakındaki Saldırganlar Dinleyemeyecek

Apple, Beats Studio Buds kulaklıklardaki mikrofon üzerinden dinleme açığını kapattı. Ancak A12 ve A13 işlemcilerde ortaya çıkan yeni BootROM zafiyeti, donanım tabanlı saldırılara kapı aralıyor. Bu gelişmeler, mobil cihaz güvenliğinde donanım ve yazılım katmanlarının bütüncül korunmasının önemini bir kez daha gösterdi.

Ücretsiz Uygulamalar Akıllı Televizyonları AI İçin Web Kazıma Proxy’lerine Dönüştürüyor
Yazı

Ücretsiz Uygulamalar Akıllı Televizyonları AI İçin Web Kazıma Proxy’lerine Dönüştürüyor

Ücretsiz uygulamalar içine gizlenen bir SDK, akıllı televizyonların ve mobil cihazların ev internet bağlantılarını yapay zeka veri kazıma operasyonları için proxy olarak kullanıyor. Bu durum, kullanıcıların bilgisi dışında gerçekleşiyor ve VPN korumasını aşabiliyor. Ev ve kurumsal ağlarda DNS filtreleme ve uygulama denetimi gibi önlemler kritik önem taşıyor.