Android'in popüler sesli görüşme uygulamalarından Viber'de bulunan bir güvenlik açığı, cihazınızın kilit ekranını geçmeye izin verebiliyor.

Güvenlik şirketi Bkav'ın ortaya çıkardığı açıktan faydalanabilmek için Viber uygulamasına sahip iki cep telefonuna ve ekran kilidini açmak istediğiniz telefonun numarasına ihtiyacınız var.

Açık şöyle çalışıyor: Öncelikle kurbana bir mesaj göndermeniz gerekiyor, böylece kilit ekranında bir uyarı penceresi görünüyor. Bu mesaj ekranda göründüğünde kötü niyetli bir kullanıcı, Viber klavyesini etkinleştirerek mesaj gönderebiliyor.

Kurbanın telefonunda "geri" düğmesine dokunduğunuzda, cihazın tüm özellikleri kullanılabilir hale geliyor. Ciddi bir açık olsa da ortalama bir Viber kullanıcısı için endişe edecek bir durum aslında yok. Çünkü kötü niyetli kullanıcının öncelikle telefon numaranızı bilmesi ve telefonunuza fiziksel olarak erişebilmesi gerekiyor. Ancak arkadaşlarınız ve aile üyeleriniz, bu açığı kullanarak kilitli cebinizin içeriğine kolaylıkla erişebilir.

Bkav, açığın Viber'in Android kilit ekranında açılır mesaj göndermek için kullandığı yöntemin alışılmadık olması nedeniyle ortaya çıktığını söylüyor.
Viber ise, sorundan haberdar olduğunu itiraf ederken önümüzdeki hafta yayınlayacağı güncellemenin haberini verdi.

Kaynak: http://www.chip.com.tr/haber/android-deki-viber-de-onemli-acik_40034.html