Haber KernelSU/Magisk İçin Kritik Bir Güvenlik Açığı Olduğu İddia Edildi

MeowDump Geliştiricisi Konuyu Telegram Kanalında Duyurdu

KernelSU–Magisk Açığı Hakkında Ciddi Bir Konuşma Yapmam Gerekiyor

Birkaç ay önce Magisk ve KSU (ve onların çatalları) içerisinde ciddi bir güvenlik açığı keşfettim. Bu açık, saldırgana tam yetkili root erişimi veriyor; yani cihazınızı tamamen kontrol edebilir, zararlı kod enjekte edebilir, takip yazılımları kurabilir ya da cihazınızı kalıcı olarak kullanılamaz hâle getirebilir. Kısacası root erişimiyle yapılabilecek her şey mümkün, üstelik sömürülecek kadar da kolay.

Daha da kötüsü, bu açık iki şekilde çalışabiliyor: zehir gibi bir anda cihazınızı çökertiyor ya da tatlı zehir gibi, siz farkında olmadan sessizce zarar veriyor olabilir. Çok fazla ipucu vermek istemiyorum ama dürüst olmak gerekirse, bugüne kadar gördüğüm en tehlikeli açık bu.

O dönemde bildirmedim çünkü sömürülmesi inanılmaz derecede kolaydı ve yanlış kişilerin öğrenmesi hâlinde pek çok kişiye ciddi zarar verebileceğinden gerçekten korktum. Kendi tarafımda bu açığı engellemenin ya da yamalamanın yollarını denedim; geçici bir çözüm buldum fakat bu sadece yara bandı etkisi taşıyor, kalıcı bir çözüm değil.

Buna gerçekten kaygılanıyorum. Kötü bir şeye sebep olmak istemem ama eğer hâlâ zarar verme ihtimali varsa susmak da doğru gelmiyor.

Şimdi kararsız kaldım ve gerçekten tavsiyenize ihtiyacım var:
Bu güvenlik açığını şimdi mi bildirmeliyim?
Yoksa bekleyip birilerinin çoktan kullanıyor olabileceği riskini göze mi almalıyım?
Yahut açığın nasıl çalıştığını açıklayıp insanların kendilerini korumaları için farkındalık mı yaratmalıyım?

Düşüncelerinizi paylaşırsanız en doğru yolu bulmamda bana yardımcı olursunuz.

Ayrıca lütfen bana özelden bu açığın ne olduğunu sormayın 😬 Eğer paylaşmanın güvenli olduğunu hissetseydim, çoktan açıklamış olurdum. Anlayışınız için teşekkürler.

~ Saygılarımla @MeowDump
 

Ekli dosyalar

  • Ekran görüntüsü 2025-09-01 150059.png
    Ekran görüntüsü 2025-09-01 150059.png
    171,7 KB · Görüntüleme: 27
Son düzenleme:

kafeinsiz

Elit Üye
Elit Üye
MIUI Sever
SMS Onaylı
Adım
E
Cihazım
Poco X7 Pro
Yaş
31
Konum
Türkiye
Katılım
24 Aralık 2019
Konular
12
Mesajlar
3.872
Çözümler
28
Tepkime puanı
2.429
Puanları
188
Muhtemelen modül yüklenmesi ile risk oluşan bir açıktan bahsediyor diye düşünüyorum.

Cihazı çökerten modüller uzun süredir piyasada mevcut zaten hatta bir dönem telegramda bunu yapmak için toplanan bir çete bile vardı.

Güvenilir kaynaklar dışında modül yüklemek ciddi bir risk içeriyor.
Maalesef çaresi de pek yok çünkü modüllerin amacı zaten sistemde bir şeyler değiştirmek.
 

QCerberusQ

Tecrübeli Üye
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
Furkan Enes
Cihazım
Redmi K20 Pro
Meslek
Video Kurgusu
Yaş
24
Konum
Türkiye
Katılım
31 Ocak 2020
Konular
19
Mesajlar
802
Çözümler
5
Tepkime puanı
344
Puanları
78
  • Konu Sahibi Konu Sahibi
  • #3
Muhtemelen modül yüklenmesi ile risk oluşan bir açıktan bahsediyor diye düşünüyorum.

Cihazı çökerten modüller uzun süredir piyasada mevcut zaten hatta bir dönem telegramda bunu yapmak için toplanan bir çete bile vardı.

Güvenilir kaynaklar dışında modül yüklemek ciddi bir risk içeriyor.
Maalesef çaresi de pek yok çünkü modüllerin amacı zaten sistemde bir şeyler değiştirmek.
ksu ve magisk üzerinden sisteme sızıyorlarmış olay modül olacak kadar basit olsa böyle bir duyuru gereği olmazdı diye düşünüyorum, zaten herkes biliyor modulün root yetkisinde çalıştığını.
 

Toorop

F-Xiaomi
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
-
Konum
Ankara
Katılım
17 Şubat 2017
Konular
5
Mesajlar
384
Çözümler
13
Tepkime puanı
260
Puanları
78
Yayınlanırken Google paketleri yüklü olmayan sade romlarda Magisk için böyle bir açık vardı zamanında, kapatıldı. Çok da uzun olmayan bir süredir integrity üzerinde çalışan birisinin birkaç aydır haberi olduğu böyle bir açık hakkında ne yapacağını 4 seçenekli bir oylama sistemine sunması bana göre aşırı mantıksız ve tamamen reklam amaçlı gibi duruyor. Geçici ama kesin olmayan bir de çözüm bulmuş, çelişkili. Böyle bir durum olsa bile hop diye kimse erişemez, son zamanlarda yüklediğiniz uygulamaların geliştiricilerini ve güvenliğini kontrol etmeniz yeterli olacaktır. Root gerektirmeden de çok rahat zararlı yazılımlar yüklenebiliyor farkındasınızdır. Play Store içi dışı diye bahsetmiyorum, nereden yüklerseniz yükleyin kontrol edin, adamlar basit base64 ile zararlı kod gizliyor fakat Google bey uyuyor. BL kilidi açık olsun kapalı olsun, dikkatli kullanılmadığı sürece güvenliği ile çok övülen iPhone da olsa risk altındasınız.
 

QCerberusQ

Tecrübeli Üye
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
Furkan Enes
Cihazım
Redmi K20 Pro
Meslek
Video Kurgusu
Yaş
24
Konum
Türkiye
Katılım
31 Ocak 2020
Konular
19
Mesajlar
802
Çözümler
5
Tepkime puanı
344
Puanları
78
  • Konu Sahibi Konu Sahibi
  • #5
Yayınlanırken Google paketleri yüklü olmayan sade romlarda Magisk için böyle bir açık vardı zamanında, kapatıldı. Çok da uzun olmayan bir süredir integrity üzerinde çalışan birisinin birkaç aydır haberi olduğu böyle bir açık hakkında ne yapacağını 4 seçenekli bir oylama sistemine sunması bana göre aşırı mantıksız ve tamamen reklam amaçlı gibi duruyor. Geçici ama kesin olmayan bir de çözüm bulmuş, çelişkili. Böyle bir durum olsa bile hop diye kimse erişemez, son zamanlarda yüklediğiniz uygulamaların geliştiricilerini ve güvenliğini kontrol etmeniz yeterli olacaktır. Root gerektirmeden de çok rahat zararlı yazılımlar yüklenebiliyor farkındasınızdır. Play Store içi dışı diye bahsetmiyorum, nereden yüklerseniz yükleyin kontrol edin, adamlar basit base64 ile zararlı kod gizliyor fakat Google bey uyuyor. BL kilidi açık olsun kapalı olsun, dikkatli kullanılmadığı sürece güvenliği ile çok övülen iPhone da olsa risk altındasınız.
Hocam seçenek sunmasının sebebi büyük ihtimalle ksu geliştiricisi ile zamanında tartışmaları olmuştu o yüzden, biraz ego tatminine dönüştürmüş konuyu.
 

Lucas.Rintaro

Elit Üye
Elit Üye
MIUI Sever
SMS Onaylı
Adım
Lucas
Cihazım
Redmi Note 10 P
Yaş
32
Konum
İzmir
Katılım
15 Eylül 2019
Konular
22
Mesajlar
3.114
Çözümler
7
Tepkime puanı
1.801
Puanları
188
Yayınlanırken Google paketleri yüklü olmayan sade romlarda Magisk için böyle bir açık vardı zamanında, kapatıldı. Çok da uzun olmayan bir süredir integrity üzerinde çalışan birisinin birkaç aydır haberi olduğu böyle bir açık hakkında ne yapacağını 4 seçenekli bir oylama sistemine sunması bana göre aşırı mantıksız ve tamamen reklam amaçlı gibi duruyor. Geçici ama kesin olmayan bir de çözüm bulmuş, çelişkili. Böyle bir durum olsa bile hop diye kimse erişemez, son zamanlarda yüklediğiniz uygulamaların geliştiricilerini ve güvenliğini kontrol etmeniz yeterli olacaktır. Root gerektirmeden de çok rahat zararlı yazılımlar yüklenebiliyor farkındasınızdır. Play Store içi dışı diye bahsetmiyorum, nereden yüklerseniz yükleyin kontrol edin, adamlar basit base64 ile zararlı kod gizliyor fakat Google bey uyuyor. BL kilidi açık olsun kapalı olsun, dikkatli kullanılmadığı sürece güvenliği ile çok övülen iPhone da olsa risk altındasınız.
İnat tv muhabbetlerinde gördük bunu. Sahte uygulamaları yükleyip banka hesapları boşaltılan çok insan var. Google amcaya bir şey yazdığın zaman ilk başlarda çıkan reklam linklerinin çoğu zararlı barındırıyor. Yani olay biraz kişide bitiyor.
Mesajlar otomatik olarak birleştirildi:

Hocam seçenek sunmasının sebebi büyük ihtimalle ksu geliştiricisi ile zamanında tartışmaları olmuştu o yüzden, biraz ego tatminine dönüştürmüş konuyu.
Eğer böyle bir açık varsa yapması gereken magisk, ksu geliştiricilerine durumu bildirmek. Biraz şov derdinde sanırım.
 

QCerberusQ

Tecrübeli Üye
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
Furkan Enes
Cihazım
Redmi K20 Pro
Meslek
Video Kurgusu
Yaş
24
Konum
Türkiye
Katılım
31 Ocak 2020
Konular
19
Mesajlar
802
Çözümler
5
Tepkime puanı
344
Puanları
78
  • Konu Sahibi Konu Sahibi
  • #7
İnat tv muhabbetlerinde gördük bunu. Sahte uygulamaları yükleyip banka hesapları boşaltılan çok insan var. Google amcaya bir şey yazdığın zaman ilk başlarda çıkan reklam linklerinin çoğu zararlı barındırıyor. Yani olay biraz kişide bitiyor.
Mesajlar otomatik olarak birleştirildi:


Eğer böyle bir açık varsa yapması gereken magisk, ksu geliştiricilerine durumu bildirmek. Biraz şov derdinde sanırım.
evet hocam zaten insanlarda bildirmesinden yana yorumlar attı
 

QCerberusQ

Tecrübeli Üye
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
Furkan Enes
Cihazım
Redmi K20 Pro
Meslek
Video Kurgusu
Yaş
24
Konum
Türkiye
Katılım
31 Ocak 2020
Konular
19
Mesajlar
802
Çözümler
5
Tepkime puanı
344
Puanları
78
  • Konu Sahibi Konu Sahibi
  • #8
𝗠𝗘𝗢𝗪𝗻𝗮:
Bir yanıt aldım ve 🫚KSU ve 🎭Magisk'in bu sorunu önleyemediği ortaya çıktı.
(Bunu zaten biliyordum, bu yüzden anketi yaptım. Eğer farkındalığı doğrudan düşürseydim, çoğu kişi beni suçlar veya bunu teşvik ettiğimi söylerdi🙌)
Şimdilik tek akıllıca hareket, birileri bunu istismar edip cihazları toplu olarak ele geçirmeden önce farkındalığı yaymak. Belki başka biri bir çözüm bulur. Bir ekran kaydı paylaşıyorum, dikkatlice izleyin ve cihazı rootlu biriyle paylaşın.

"Açık kaynak" olarak etiketlenen her şey aslında güvenli değil ve GitHub'daki her şey göründüğü gibi değil. Ortalıkta dolaşan rastgele Magisk modüllerine körü körüne güvenmeyin, güvenilir kaynaklara bağlı kalın.

Sonuç olarak, cihazınız ve verileriniz sizin sorumluluğunuzdadır.

📱 𝗠𝗘𝗢𝗪 𝗗𝗨𝗠𝗣

Açıklama bu şekilde. Son durumda yine iş son kullanıcıya kalıyor dikkatli olmak lazım. Gerekmedikçe gereksiz modüllerden ve roottan uzak durmak en iyisi.
 

kafeinsiz

Elit Üye
Elit Üye
MIUI Sever
SMS Onaylı
Adım
E
Cihazım
Poco X7 Pro
Yaş
31
Konum
Türkiye
Katılım
24 Aralık 2019
Konular
12
Mesajlar
3.872
Çözümler
28
Tepkime puanı
2.429
Puanları
188
𝗠𝗘𝗢𝗪𝗻𝗮:
Bir yanıt aldım ve 🫚KSU ve 🎭Magisk'in bu sorunu önleyemediği ortaya çıktı.
(Bunu zaten biliyordum, bu yüzden anketi yaptım. Eğer farkındalığı doğrudan düşürseydim, çoğu kişi beni suçlar veya bunu teşvik ettiğimi söylerdi🙌)
Şimdilik tek akıllıca hareket, birileri bunu istismar edip cihazları toplu olarak ele geçirmeden önce farkındalığı yaymak. Belki başka biri bir çözüm bulur. Bir ekran kaydı paylaşıyorum, dikkatlice izleyin ve cihazı rootlu biriyle paylaşın.

"Açık kaynak" olarak etiketlenen her şey aslında güvenli değil ve GitHub'daki her şey göründüğü gibi değil. Ortalıkta dolaşan rastgele Magisk modüllerine körü körüne güvenmeyin, güvenilir kaynaklara bağlı kalın.

Sonuç olarak, cihazınız ve verileriniz sizin sorumluluğunuzdadır.

📱 𝗠𝗘𝗢𝗪 𝗗𝗨𝗠𝗣

Açıklama bu şekilde. Son durumda yine iş son kullanıcıya kalıyor dikkatli olmak lazım. Gerekmedikçe gereksiz modüllerden ve roottan uzak durmak en iyisi.
Üstte de söylediğim gibi modül ile oluşan riskten bahsediyor onun da çaresi yok maalesef. Bu çok uzun zamandır olan bir şey. Özellikle Telegram üzerinden modül indirirken 2 kere düşünmek gerekiyor.
 

QCerberusQ

Tecrübeli Üye
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
Furkan Enes
Cihazım
Redmi K20 Pro
Meslek
Video Kurgusu
Yaş
24
Konum
Türkiye
Katılım
31 Ocak 2020
Konular
19
Mesajlar
802
Çözümler
5
Tepkime puanı
344
Puanları
78
Üstte de söylediğim gibi modül ile oluşan riskten bahsediyor onun da çaresi yok maalesef. Bu çok uzun zamandır olan bir şey. Özellikle Telegram üzerinden modül indirirken 2 kere düşünmek gerekiyor.
O zaman biraz boş duyuru olmuş, zaten dosyayı indirip oynamak baya basit buna da çözüm bulunamaz zaten. Direkt geliştiricinin yayınladığı kaynaktan indirmekten başka çare yok.
 
Üst Alt