Google, Bir Milyardan Fazla Android Cihazı Tehlikeye Atan USB Açığını Sessizce Düzeltti
Google, Şubat 2025 Android Güvenlik Bülteni kapsamında bir milyardan fazla Android cihazı etkileyen kritik bir USB güvenlik açığını düzeltti.- Yayınlanma: 15:50 - 26 Eylül 202526 Eylül 2025 - 15:50
- Güncelleme: 15:50 - 26 Eylül 2025
- 230 kez okundu

Google, Şubat 2025 Android Güvenlik Bülteni kapsamında bir milyardan fazla Android cihazı etkileyen kritik bir USB güvenlik açığını düzeltti. CVE-2024-53104 olarak adlandırılan bu açık, saldırganların kilit ekranını atlayarak bir Android cihaza derin sistem erişimi sağlamasına olanak tanıyordu.
Bu kritik açık, Linux çekirdeğinde yer alan USB Video Sınıfı (UVC) sürücüsünde bulunan bir sınır dışı yazma hatasından kaynaklanıyordu ve uluslararası güvenlik uzmanları tarafından keşfedildi. Özellikle kolluk kuvvetleri ve kötü niyetli aktörler tarafından kullanılma potansiyeli taşıyan bu güvenlik açığı, sessizce kapatıldı ancak istismar edildiğine dair işaretler var.
Android Cihazlar İçin Büyük Tehdit: USB Güvenlik Açığı
Google’ın yamaladığı bu kritik güvenlik açığı, kötü niyetli USB bağlantıları üzerinden cihazlara yetkisiz erişim sağlanmasına imkan tanıyordu.Açığın Tehlikeleri Nelerdir?
🔴 Kilit ekranı korumasını atlatma: Yetkisiz kişiler, kullanıcı onayı olmadan cihazlara erişebilir. 🔴 Kök erişimi (Root Access) sağlama: Sistemdeki en yüksek yetkilere ulaşarak veri değiştirme, silme ve izleme işlemleri yapılabilir. 🔴 USB üzerinden istismar edilme: Telefon fiziksel olarak ele geçirilirse, yalnızca USB bağlantısı kullanılarak saldırılar gerçekleştirilebilir. 💡 Bu açık, yalnızca belirli marka ve modellere özgü değil, Android ekosisteminin büyük bir kısmını kapsıyordu.Güvenlik Açığını İlk Keşfeden Kim?
Bu güvenlik açığını ilk olarak Uluslararası Af Örgütü’ne bağlı güvenlik araştırmacıları keşfetti. Araştırmacılar, bu açığın özellikle aktivistleri, gazetecileri ve hassas bilgiler taşıyan bireyleri hedef almak için kullanılabileceğini belirtti.Cellebrite ile Bağlantı: Öğrenci Aktivistin Telefonu Ele Geçirildi
💡 Öne Çıkan Olay:- Sırbistan’da bir öğrenci aktivistin telefonu Cellebrite UFED cihazı kullanılarak hacklendi.
- Samsung Galaxy A32 model telefon, kilit ekranı atlatılarak sistem erişimi sağlandı.
- Bu işlem sırasında öğrenciye haber verilmedi ve bilgisi dışında verilerine erişildi.









