E

Pixel 10 Pwn2Own 2026’da Hacklendi: Pasquale Pillitteri’den

Telefonunuzun işletim sistemi ne kadar güncel olursa olsun, cebinizdeki o cam ve alüminyum blok aslında ustalıkla gizlenmiş onlarca açık kapı barındırır. Google’ın yeni amiral gemisi Pixel 10, Pwn2Own 2026 yarışmasında tam da bu gerçeği gözler önüne serdi ve güvenlik araştırmacısı Pasquale Pillitteri’nin tek günde gerçekleştirdiği üç başarılı uzaktan kod çalıştırma (RCE) saldırısıyla sarsıldı.

Hızlı Özet

  • Pasquale Pillitteri, Pwn2Own 2026 etkinliklerinde Google Pixel 10 modelini hedef aldı.
  • Tek bir gün içinde üç ayrı uzaktan saldırı zinciri başarıyla tamamlandı.
  • Güvenlik açıklarının kapatılması için Google mühendisleri hızla yama çalışmalarına başladı.

Kullanıcılar genellikle yeni bir telefon satın alırken kamera çözünürlüğüne, ekran yenileme hızına veya işlemci çekirdeklerine odaklanır. Ancak asıl tehlike, bu bileşenlerin internetle kurduğu görünmez köprülerde gizlidir. Peki bu açıklar günlük hayatımızı nasıl etkiliyor ve cihazlarımızı korumak için gerçekten ne kadar güvendeyiz?

Pwn2Own 2026 Sırasında Neler Yaşandı?

Siber güvenlik dünyasının en prestijli etkinliklerinden biri olan Pwn2Own, hacker’ların en yeni teknolojileri delmek için ter döktüğü bir meydan savaşını andırır. Bu yılın en büyük sürprizlerinden biri, henüz piyasada tahtını yeni kuran Google Pixel 10 serisinin kablosuz bağlantı katmanlarındaki zafiyetlerin su yüzüne çıkması oldu. Araştırmacı Pasquale Pillitteri, cihazın Wi-Fi ve Bluetooth yığınlarındaki açıkları ustalıkla birleştirerek uzaktan tam kontrol elde etmeyi başardı.

Tek bir tıklama bile gerektirmeyen bu tür sıfır tıklama (zero-click) açıklar, saldırganların cihazınıza sızması için hiçbir kullanıcı hatasına ihtiyaç duymaması anlamına geliyor. Yani kahvenizi içerken masada duran telefonunuz, arka planda gelen kötü niyetli bir radyo sinyaliyle ele geçirilebilir. Pillitteri’nin gösterdiği bu zafiyet zinciri, donanım üreticilerinin güvenlik duvarlarının ne kadar zorlu bir sınavdan geçtiğini kanıtlıyor.

Pixel 10 Güvenlik Açığı Teknik Detayları

Güvenlik testlerinde ortaya çıkan bu zafiyetlerin donanım ve yazılım katmanındaki karşılıkları oldukça teknik bir tablo sunuyor. Aşağıdaki tabloda, Pwn2Own 2026 organizasyonunda hedef alınan bileşenleri ve bu açıkların sistem üzerindeki etkilerini net bir şekilde görebilirsiniz.

Saldırı VektörüEtkilenen BileşenSistem Üzerindeki Etkisi
Kablosuz Ağ ProtokolüWi-Fi Çipi ve SürücüsüUzaktan Kod Çalıştırma (RCE)
Yakın Alan İletişimiBluetooth YığınıYetki Yükseltme ve Veri Erişimi
Çekirdek SeviyesiAndroid Kernel MimarisiKalıcı Sistem Hakimiyeti

Bu tablo bize gösteriyor ki, modern akıllı telefonlar sadece birer iletişim aracı değil; binlerce satır karmaşık kodun bir arada çalıştığı devasa birer yazılım kalesi. Bir surda açılan küçük bir delik, kalenin tamamının düşmesine yol açabiliyor.

Kablosuz Yığınların Zafiyet Üretme Potansiyeli

Akıllı telefon mimarilerinde Wi-Fi, Bluetooth ve NFC gibi kablosuz modüller, ana işlemciden bağımsız çalışan yardımcı işlemciler veya radyo frekansı (RF) alt sistemleri barındırır. Bu donanımlar, sürekli olarak dış dünyadan gelen paketleri işlemek zorundadır. Paket işleme mantığında meydana gelen en ufak bir bellek yönetimi hatası (örneğin tampon taşması), doğrudan uzaktan kod çalıştırma açıklarına kapı aralar.

Pasquale Pillitteri’nin başarısının temelinde, bu çevre birimlerinin işletim sisteminin geri kalanıyla olan veri alışverişini analiz etmesi yatar. Bir radyo protokolü paketinin içindeki manipüle edilmiş veriler, sürücü katmanında doğrulanmadığında, saldırganların cihazın belleğine kendi kodlarını yerleştirmesine olanak tanır. Modern mobil işlemciler donanımsal izolasyon teknikleri kullansa da, kablosuz çip ile ana çekirdek arasındaki köprüler bu tür yarışmalarda hedef tahtasına oturtulur.

Bu Hack Olayı Telefonunuzu Nasıl Etkiliyor?

Normal bir telefon kullanıcısı için bu tür haberler genellikle “bana bir şey olmaz” hissiyle karşılanır. Ancak durum pek de öyle değil. Pwn2Own gibi yarışmalarda keşfedilen açıklar, genellikle kötü niyetli grupların da radarındadır. Google, bu tür zafiyetler ortaya çıktığı an acil yama paketleri (patch) hazırlamak zorunda kalıyor.

Telefonunuza gelen o küçük güvenlik güncellemelerini “nasıl olsa şarjım az” diyerek ertelemek, işte tam da bu yüzden riskli bir kumardır. Pasquale Pillitteri gibi araştırmacılar bu açıklar henüz siber korsanların eline geçmeden üreticiye bildiriyor, böylece cihazlarımız güvende kalıyor.

Gelecekte Akıllı Telefon Güvenliği Nereye Evriliyor?

Yapay zeka tabanlı tehdit dedektörleri ve donanım tabanlı güvenlik yongaları her geçen gün gelişiyor olsa da, yazılımın karmaşıklığı arttıkça açıkların tamamen ortadan kalkması imkansızlaşıyor. Pixel 10 örneği, güvenlik mühendisliğinin bitmeyen bir yarış olduğunu bize hatırlatıyor. Bundan sonraki süreçte, işletim sistemlerinin sandbox (kum havuzu) mimarilerini daha da daraltması ve ağ yığınlarını tamamen izole etmesi bekleniyor.

Cebinizdeki cihazı parolasız, izinsiz bir dünyada korumanın tek yolu, üreticilerin yayınladığı yamaları zamanında yüklemekten geçiyor. Yoksa Pasquale Pillitteri gibi isimlerin laboratuvarlarda başardığı bu ustaca sızmalar, bir gün hiç beklemediğiniz bir anda kapınızı çalabilir.

Kaynak: Google Haberler (Telefon)

Yazan: Erol

cokmatrak.com editör ekibi tarafından araştırılıp hazırlanmıştır.

Son güncelleme: 9 Ekim 2026

Bu içerik yapay zekâ destekli araçlarla hazırlanmış, yayınlanmadan önce editör tarafından gözden geçirilmiştir.

0
Erol

Erol

Teknoloji üzerine yazıyor.

Yorum yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir