Android Cihazlarda Kritik Güvenlik Açığı: Veriler Bir Dakikada Ele Geçirilebilir
Android Kullanıcıları Dikkat! Yeni Güvenlik Açığıyla Telefonlar Risk Altında
Teknoloji dünyasında yankı uyandıran bir haberle, bazı Android cihazlarda bulunan kritik bir güvenlik açığı, hacker’ların telefonları sadece bir dakikada kilidini açmasına olanak tanıyor. Bu durum, kullanıcıların kişisel verilerinin tehlikeye girmesine yol açabilir.
Güvenlik Açığının Detayları
ABD merkezli Fox News’un haberine göre, güvenlik araştırmacıları tarafından tespit edilen ve CVE-2026-20435 olarak adlandırılan bu zafiyet, özellikle Tayvanlı çip üreticisi MediaTek işlemcili bazı Android telefonları etkiliyor. Bu cihazlarda bulunan Trustonic’in Trusted Execution Environment (TEE) adlı güvenlik bileşenindeki bir eksiklik, saldırganların fiziksel erişim sağlayarak hassas verilere ulaşmasına olanak tanıyor.
“Telefonunuzun kilit ekranı, son savunma hattınız olmalıdır. Ancak bu zafiyet, o korumayı aşabilir,” deniliyor haberde.
Hacker’lar Nasıl Hareket Ediyor?
Saldırganlar, USB kablosu aracılığıyla telefona bağlandıktan sonra erken başlatma sürecinde bu güvenlik açığını kullanarak PIN kodunu ele geçirebilir, şifrelenmiş depolamayı çözebilir ve hatta kripto para cüzdanı tohum ifadeleri gibi hassas verileri çalabilir. Bu durum, kullanıcıların fotoğraflarının, mesajlarının, finansal bilgilerinin ve kripto para birimi varlıklarının tehlikeye girmesine neden olabilir.
Hangi Cihazlar Risk Altında?
Güvenlik araştırmacılarına göre, Android telefonların yaklaşık dörtte biri bu güvenlik açığından etkilenebilir. Özellikle daha uygun fiyatlı cihazlarda bu riskin daha yüksek olduğu belirtiliyor. MediaTek’in Mart 2026 tarihli güvenlik bülteninde yer alan listede hangi çipsetlerin etkilendiği kontrol edilebilir (corp.mediatek.com/product-security-bulletin/March-2026).
Üreticilerden Çözüm Var mı?
MediaTek, bu güvenlik açığını gideren bir firmware yaması yayınladı. Ancak güncellemenin telefon üreticileri tarafından cihazlara dağıtılması gerekiyor. Bu nedenle, bazı kullanıcılar için güncelleme hızlı bir şekilde gelirken, bazıları ise güncellemeyi beklemek zorunda kalabilir.
Kullanıcıların Yapması Gerekenler
Uzmanlar, kullanıcıların telefonlarının hangi işlemciye sahip olduğunu kontrol etmelerini ve MediaTek’in güvenlik bülteninde yer alan listede olup olmadığını doğrulamalarını öneriyor. Ayrıca, telefonun fiziksel olarak ele geçirilmesini önlemek için dikkatli olunması gerektiği vurgulanıyor.
Ek Bilgiler
- CVE-2026-20435: Ulusal Zafiyet Veritabanı’nda takip edilen güvenlik açığı kodu.
- Trustonic TEE: Hassas verileri korumak için tasarlanmış bir güvenlik bileşeni.
- MediaTek: Tayvan merkezli, Qualcomm ile rekabet eden büyük bir çip üreticisi.
CyberGuy Kurt Knutsson, “Telefonunuzu hacker’lardan korumak için dikkatli olun ve güncellemelerinizi düzenli olarak kontrol edin,” şeklinde uyarılarda bulundu.
Haberin Diğer Kareleri




