İmsak Vakti 02:00
Qualcomm’un en yeni amiral gemisi işlemcisi Snapdragon 8 Elite Gen 5, şu anda Xiaomi 17 serisi, OnePlus 15 ve yeni piyasaya sürülen Galaxy S26 Ultra gibi telefonlarda yaygın olarak kullanılıyor. Son günlerde ortaya çıkan yeni bir güvenlik açığı, bu işlemciye sahip ve kilitlerinin açılması zor olan telefonlarda kilitli önyükleyiciyi (bootloader) açmayı mümkün kılıyor.
Xiaomi 17 ve Android 16 Telefonları Etkileyen GBL Güvenlik Açığı Ortaya Çıktı
Bu açık, Android 16 işletim sistemine sahip cihazlarda GBL (Genel Önyükleyici Kitaplığı) mimarisindeki bir hatadan kaynaklanıyor. Qualcomm’un Android Önyükleyicisi (ABL), “efisp” bölümünden GBL’yi yüklerken dosyanın orijinalliğini doğrulamak yerine sadece bir UEFI uygulaması olup olmadığına bakıyor. Bu kontrol eksikliği, imzasız kodların sisteme yüklenip çalıştırılmasına zemin hazırlıyor.
Normal şartlarda bu bölüme veri yazmak SELinux güvenlik duvarı tarafından engelleniyor. Ancak sistemdeki “fastboot oem set-gpu-preemption” komutunun dışarıdan gelen argümanları denetlememesi, sürece müdahale edilmesini sağlıyor. Bu komuta eklenen “androidboot.selinux=permissive” parametresi sayesinde SELinux koruması devre dışı bırakılıyor ve sisteme yazma izni elde ediliyor.
Bu hatalar zinciri, Xiaomi’nin Hyper OS sistemindeki MQSAS uygulamasının IMQSNative servisiyle birleştiğinde “efisp” bölümüne özel bir UEFI uygulaması yazılmasını sağlıyor. Telefon yeniden başlatıldığında ise bu uygulama, “is_unlocked” ve “is_unlocked_critical” değerlerini “1” yaparak bootloader kilidini tamamen açıyor. Bu işlem, standart kilit açma komutuyla tamamen aynı işlevi görüyor.
Söz konusu yöntem şu ana kadar Snapdragon 8 Elite Gen 5 işlemcili Xiaomi 17 serisi, Redmi K90 Pro Max ve POCO F8 Ultra modellerinde başarılı oldu. Böylece Xiaomi’nin Çin pazarındaki kullanıcılar için uyguladığı süre ve anket tabanlı katı bootloader kilit açma kuralları aşılmış oldu.
Şirketin bu açığı dün Çin’de yayınlanan Hyper OS 3.0.304.0 sürümüyle kapattığı belirtiliyor. Bu nedenle kilidi açmak isteyen kullanıcılara cihazlarını internetten kesmeleri ve firmware güncellemesi yapmamaları tavsiye ediliyor. GBL açığının kendi S-Boot sistemini kullanan Samsung hariç diğer tüm üreticileri etkileyebileceği, ancak farklı telefonlarda farklı istismar yöntemlerinin gerekebileceği ifade ediliyor. Ayrıca Qualcomm’un bu süreçte kullanılan fastboot komutlarındaki denetim eksikliklerini çoktan giderdiği biliniyor.
Qualcomm yetkilileri konuyla ilgili yaptıkları açıklamada, bu açığı tespit eden Xiaomi ShadowBlade Güvenlik Laboratuvarı’na koordineli çalışma için teşekkür etti. Şirket, Mart 2026 başlarında müşterileri için gerekli düzeltmeleri sunduğunu ve kullanıcıların yeni güvenlik güncellemelerini mutlaka yüklemeleri gerektiğini vurguladı. Ancak bu güncellemeleri yüklemek, mevcut kilit açma yöntemini tamamen geçersiz kılacak.
Akıllı gözlük takanlar dikkat: Bu mekanlara girmeniz yasaklanabilir
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12839 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1866 kez okundu
3
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1037 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
676 kez okundu
5
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
620 kez okundu
6
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
427 kez okundu
7
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
395 kez okundu
8
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
383 kez okundu
9
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
383 kez okundu
10
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
364 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
343 kez okundu
12
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
342 kez okundu
13
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
324 kez okundu
14
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
306 kez okundu
15
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
297 kez okundu
16
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
288 kez okundu
17
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
282 kez okundu
18
Fransa’da yönetim krizi
254 kez okundu
19
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
249 kez okundu
20
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
249 kez okundu
21
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
248 kez okundu
22
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
236 kez okundu
23
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
235 kez okundu
24
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
230 kez okundu
25
İsrail Cumhurbaşkanı ile Elon Musk görüştü
189 kez okundu
26
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
163 kez okundu
27
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
156 kez okundu
28
Soğuk Savaş’ın Isınan Cephesi: Arktik
148 kez okundu
29
Saç protez merkezi, protez saç hakkında merak edilenleri anlattı
137 kez okundu
30
Ehane.com, mülk yönetimi alanında Türkiye’de bir ilki gerçekleştirmek için yayında
134 kez okundu